趨勢科技發現影響數百萬用戶的活躍中漏洞 可讓駭客繞過Windows Defender防護,以便竊取資料和感染勒索病毒

趨勢科技用戶已受保護,呼籲企業採取行動

【2024年2月15日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今天宣布發現了一個活躍中的Microsoft Windows Defender 漏洞正遭到Water Hydra駭客集團所利用並進行猛烈攻擊。

趨勢科技Zero Day Initiative™(ZDI)漏洞懸賞計畫的研究人員於2023年12月31日發現這個活躍中的零時差漏洞(CVE-2024-21412)並向Microsoft揭露,並於2月13日首次對外發布註一。趨勢科技客戶則於2024年1月17日便能自動防範這項漏洞,建議企業應立即採取行動來防止駭客經由此漏洞發動攻擊。

漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透攻擊(APT)集團正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場。

確切來說,駭客會在複雜的零時差攻擊程序當中使用此漏洞來繞過Windows Defender SmartScreen保護機制,讓受害電腦感染DarkMe遠端存取木馬程式(Remote Access Trojan,RAT)以方便竊取資料和感染勒索病毒。

繼續閱讀

App 要求追蹤,該允許嗎?如何在個人化體驗與個資外洩風險間取得平衡?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

應用程式要求追蹤的四種原因


應用程式通常在以下情況下會要求追蹤:

  1.  廣告和行銷目的: 許多免費應用程式透過廣告賺取收入。這些廣告商通常希望追蹤使用者的行為,以提供更具針對性的廣告體驗。
  2. 用戶分析和改進: 有些應用程式會蒐集使用者行為數據,以進行用戶分析和改進應用程式功能,從而提供更好的使用者體驗。
  3. 個性化服務: 某些應用程式可能希望追蹤使用者的活動,以提供個性化的服務或建議,例如社交媒體平台、音樂流媒體服務等。
  4. 合規要求: 在某些情況下,法規可能要求應用程式蒐集特定的數據,例如金融應用程式需要符合防欺詐法規。

在這些情況下,應用程式通常會向使用者發出通知,詢問是否同意追蹤,這樣使用者就可以選擇是否分享他們的數據。使用者應該仔細閱讀這些通知,了解應用程式追蹤的具體目的。

是否應該允許應用程式追蹤?

繼續閱讀

《資安新聞周報》資安報告:台日製造業遭全球近8成勒索攻擊  /量子電腦是什麼?跟傳統電腦差在哪?/你的上榜沒?專家公布2024「高危」15組密碼 !

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

VicOne 具備汽車資安大賽 攻擊影音系統與充電系統最多        經濟日報網

資安報告:台日製造業遭全球近8成勒索攻擊          自由時報電子報

京鼎官網遭駭客攻擊!資安專家呼籲重視靜態資料「加密」          經濟日報網

兩科技廠遭駭 網路資安概念基金吸睛,中租基金平台建議將目光移到著重資安的主題式基金 也將是AI時代受惠產業       中租基金平台

台灣自製「量子電腦」登場!量子電腦是什麼?跟傳統電腦差在哪?一文看懂          數位時代

你的上榜沒?專家公布2024「高危」15組密碼 ! 中時新聞網

趨勢科技榮獲Gartner端點防護平台關鍵能力報告肯定  CompoTech Asia 電子與電腦

【生成式AI調查】82% 網友關注生成式AI應用 前三大關注領域 媒體娛樂、教育服務、健康醫療     CompoTech Asia 電子與電腦

信任是AI時代的新流通貨幣        網管人

繼續閱讀

《資安新聞周報》快2個月才發現!微軟高階主管的電郵遭俄羅斯國家級駭客入侵 /常見盜版 macOS 應用程式暗藏新木馬軟體/ 舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露/260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

【資安日報】1月22日,微軟坦承遭到俄羅斯駭客組織入侵並挖掘高階主管電子郵件的內容     iThome

微軟高階主管電郵遭駭 控俄國家級駭客組織攻擊    中央通訊社

安全研究人員:常見盜版 macOS 應用程式暗藏新木馬軟體  科技新報網

蘋果、高通、AMD 等廠商的 GPU 存在漏洞,可能導致洩漏 AI 對話內容          蘋果仁

Apple Silicon現GPU資安瑕疵 超微、高通GPU也難逃          電子時報

舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露 自由時報

260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名 科技新報網

AI機器人模仿美總統參選人聲音 開發商成OpenAI處分首例         自由時報電子報

從爆紅到瀕死 NFT怎麼了?        工商時報電子報

趨勢科技榮獲Gartner評選為端點防護領導者  iThome

趨勢科技借重 MongoDB Atlas服務 搶攻全球端點資安防護商機          iThome

VicOne報告揭露汽車數據風險日益增加    網管人

Martech雙周報第47期:第三方Cookie退場還沒準備好?Google開放申請延長使用期限到年底     iThome

Google揭露俄羅斯駭客ColdRiver的最新戰術,以PDF檔遞送後門程式          iThome

【資安日報】1月18日,多款竊資軟體穿透macOS內建的惡意程式防護機制     iThome

iPhone用戶點選含惡意附件的iMessage便遭感染 間諜軟體以精密攻擊鏈入侵iOS       iThome電腦報周刊

驚人「洩漏之母」! 史上最大數據資料庫洩露事件 騰訊占大宗多達15億條    新頭殼

LINE台灣用戶資料百筆外洩 數位部:已完成行政調查   中央通訊社

LINE官方傳訊息來!是詐騙?「2狀況」教你辨別 三立新聞網

年節近「全家禮券」瘋傳!官方早澄清:一掃碼錢恐騙光     tvbs新聞網

開信箱「收到500元全家禮券」 1細節有問題:絕對不要掃描          ETtoday新聞雲

2023年第四季詐騙高風險賣場出爐 2大健身房、知名餐廳都上榜          壹蘋新聞網

很危險!見網友的學童 逾半沒先告知父母         ezvivi

繼續閱讀

ChatGPT 安全使用秘笈:掌握 5 大要點,保障隱私無虞

去年ChatGPT的問世成為人們熱議的話題,徹底改變了人們使用AI人工智慧以及和網路互動的方式,甚至影響了我們的日常生活 – 無論是個人或工作上。趨勢科技發表了許多關於ChatGPT的文章:從它的運作原理網路釣魚詐騙;從後果到教育,再到OpenAI發生的資料外洩事件。使用 Chatbot 前請先衡量風險和好處 。

ChatGPT 安全使用秘笈


ChatGPT是一項了不起的發明,具備了改變和優化我們生活、工作及娛樂的無限潛力。但同時,在日常生活中使用先進的AI技術也帶來了安全隱患。接下來我們會介紹使用 ChatGPT 和其他 AI 技術時,要如何確保您的安全和隱私受到保護。

1.記得刪除聊天記錄

  • 關閉聊天記錄儲存選項來保護隱私權。
  • 請注意,有些平台可能會在一定時間內保留新的聊天紀錄。
  • 對於像Bard這樣的平台,請登入相應網站並按照步驟刪除所有聊天紀錄。
  • Bing使用者可以開啟聊天機器人頁面、查看搜尋歷程紀錄並刪除個人聊天記錄。
繼續閱讀