她用一招發現汽車旅館針孔攝影機!資安專家提醒它也會駭人成「直播主」

出外旅行一進飯店,你的第一個動作是什麼?高雄一名女子選擇一個動作讓她意外發現對著床偷拍的針孔攝影機。

除了針孔攝影機,一名屏東女子在家洗澡意外發現電腦內的遠端遙控的偷拍木馬,將她的裸體影片PO上網,如何避免無預警成為隱私直播主,該如何防範?

家裡如果發現針孔,會是誰安裝的?在進行內文前,先賣個關子,答案在文章結尾公布。

家裡如果發現針孔,會是誰安裝的?
家裡如果發現針孔,會是誰安裝的?

在高雄小港區,一家汽車旅館於2022年5月發生一起偷拍事件,涉事的黃姓建築工人利用針孔攝影設備在房內偷拍,檢方調查後發現至少有46組房客的隱私被侵犯。去年2月,黃男因妨害秘密及違反個資法等罪名被判處3年10個月的徒刑。其中一名受害者陳姓男子要求賠償50萬元精神撫慰金,最終高雄高分院判決賠償25萬元。

最近,左營區一家知名汽車旅館也傳出類似事件,一名入住的年輕女性發現有人將內藏64G記憶卡的針孔偷拍裝置安裝在電源插座內。

高雄某汽車旅館驚傳一名網友入住後,竟在房間內發現針孔攝影機!
一名網友入住高雄某汽車旅館,在房間內發現針孔攝影機!
繼續閱讀

手機泡水時的三個常見NG行為,你中幾個?

手機進水怎麼辦?!別慌,趕快按照以下步驟處理,增加手機存活的機會,千萬不要採取適得其反的危險動作,及時處理才能最即時挽救你的手機!

手機意外掉入馬桶

根據英國 GoodMobilePhones 網站對當地 1937 位成人手機用戶所做的調查,最常見的手機因為意外泡水而無法使用的經驗中,排名依序是:

  1. 手機掉到馬桶(47%)
  2. 飲料灑在手機上(21%)
  3. 手機掉到浴缸或淋浴水中(12%)
  4. 手機掉到在廚房水槽裡(7%)
  5. 手機連同換洗衣物丟進洗衣機裡洗(3%)

以上行為男性是女性的三倍,百分比為 73% 和 27%。

手機落水固然讓人心疼,但是我們還是得學習如何避免!別用濕濕的手碰手機;若是進到會潮濕或碰到水的地方,請將手機安全收好,放置在包包裡,才能減少它進水的狀況發生~

現在就一起來挑戰三個「手機泡水時怎麼辦」小測驗,學習正確的處理方式吧! 

挑戰1:手機進水時,以下哪個行為是錯的?

手機泡水時,以下哪些行為是錯的?

  1. 搖晃手機將水甩出 
  2. 用毛巾等擦拭表面水分 
  3. 用棉花棒等擦拭耳機孔或接頭部分的水分 
繼續閱讀

企業資安部落格文章精選(隨時更新)

這張圖片的 alt 屬性值為空,它的檔案名稱為 image-23.png

以AI迎戰AI! 趨勢科技AI資安平台,助企業力抗新世代威脅

進入AI世代,許多企業急欲運用AI技術以提升生產力,但同時間也面臨因AI而升級的網路威脅。企業究竟如何制定兩全其美戰略,既能提升營運效能,亦可兼顧資安韌性?

細看 2023 年虛擬加密貨幣犯罪的發展 (上篇)
網路資安是今日數位時代令人日益擔憂的問題,因為有更多敏感的資訊在網路上儲存及傳送。隨著虛擬加密貨幣的興起,虛擬加密貨幣犯罪也趁勢崛起,對個人和企業的安全帶來了嚴重威脅。


細看 2023 年虛擬加密貨幣犯罪的發展 (下篇)
2023 年,虛擬加密貨幣產業出現了大量的非法活動,包括:洗錢、詐騙以及勒索病毒攻擊。其中勒索病毒攻擊尤為囂張,而且獲利豐厚,但其他形式的犯罪活動也在紛紛崛起。

今日的雲端與容器組態設定錯誤將成為明日的重大漏洞

根據預測,到了 2027 年,超過  90% 的全球機構都將採用容器化應用程式,而 63% 的企業在 2023 年就已經採取雲端原生策略。一開始,人們覺得移轉至雲端應該只是基礎架構上的改變,傳統的資安原則應該依然適用。

在當時,惡意程式與漏洞攻擊是 IT 與系統管理員、開發人員以及營運團隊必須對抗的主要威脅。對於網路資安人員來說,分析針對性攻擊中的惡意程式,在滲透測試當中研究漏洞攻擊手法,都是標準的作業程序,無須大幅改變其資安方法。

2024 年 AI 程式設計幫手:AWS、GitHub、Tabnine 以及其他
AI 程式設計幫手正趕上生成式 AI 快速演進的浪潮,持續不斷改進並強化其功能來讓軟體開發變得比以往更快、更容易。本文探討當前的情勢變化以及市場上主流大廠 (如 AWS、GitHub 和 Tabnine) 的解決方案提供哪些主要功能。

剖析進化中的威脅 menuPass 與 ALPHV/BlackCat 兩大駭客集團
為了測試市面上各家廠商的託管式服務 (如 Trend Micro™ Managed Detection and Response) 的成效如何,MITRE Engenuity™ 評測納入了全球兩大知名駭客集團 menuPass 與 ALPHV/BlackCat 的工具、技巧與手法。本文說明為何這兩大集團會被該評測選上,以及什麼原因讓他們成為令人擔心的威脅。

翻越長城防火牆:Void Arachne 使用 Winos 4.0 CC 框架攻擊中文使用者

趨勢科技發現了一個新的駭客集團並將它命名為「Void Arachne」,該集團在最近的一起攻擊行動當中使用惡意的 Windows Installer (MSI) 檔案來攻擊中文使用者。這些 MSI 檔案含有 AI 軟體以及其他熱門軟體的安裝程式,但卻也挾帶了 Winos 後門程式的惡意檔案。

這起攻擊行動還會推銷一些內含 AI 脫衣軟體與深偽 (Deepfake) 生成軟體的 MSI 檔案,以及 AI 聲音與臉孔技術。

Noodle RAT:重新檢視中國駭客集團使用的新後門程式
我們自 2022 年至今一直在調查多起發生在亞太地區並使用同一個 ELF 後門程式的針對性攻擊案例。大多數資安廠商都將此後門程式視為現有惡意程式 (如 Gh0st RAT 或 Rekoobe) 的一個變種。但我們發現的真相是:此後門程式並非只是現有惡意程式的變種,而是一個全新的惡意程式家族。我們懷疑中國駭客集團正在使用它來從事間諜行動或網路犯罪。我們將這個先前未記載過的惡意程式命名為「Noodle RAT」。

Commando Cat: 一種利用 Docker Remote API 伺服器的新型虛擬加密貨幣挖礦攻擊
本文分析一種利用暴露在外的 Docker Remote API 伺服器來植入虛擬加密貨幣挖礦程式的攻擊行動,此攻擊使用了 Commando 開放原始碼專案所產生的 Docker 映像。

陳怡樺:讓資安重新回到平衡點

這篇來自趨勢科技執行長陳怡樺的文章,重新強調網路資安策略必須在業務高階主管與資訊技術 (IT) 部門之間取得平衡。

繼續閱讀

TikTok Shop三種常見詐騙手法!在您購物之前應該知道的事

TikTok Shop 合法嗎?在您購物之前應該知道的事

TikTok Shop 是直接在 TikTok (抖音) 內購買商品的一種全新購物方式。不過,在您購買任何東西之前,您很重要的是要了解它到底安不安全?能不能信任?

本文帶您了解 TikTok Shop 是否合法,並分享一些協助您安全購物的必要祕訣。

TikTok Shop 是什麼?


TikTok Shop 是 TikTok 程式裡面的一個電子商務功能,提供了各式各樣的產品:從時尚、化妝,到科技與家庭用品應有盡有,可說是一個很方便讓賣家觸及 TikTok 受眾的方式。

繼續閱讀

2024上半年前三大企業資安風險:勒索病毒、APT及AI相關威脅

趨勢科技建議,企業應善用全方位風險分析工具並妥善管理雲端與設備資產

【2024年8月30日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)發佈2024上半年資安總評報告,指出勒索病毒、進階持續性滲透攻擊(APT)及利用AI技術發展的深偽、越獄服務(Jailbreak-as-a-service)等攻擊是今年上半年的主要威脅;同時,企業也需留意暴露在外的設備資源、登入憑證並應妥善管理漏洞以降低資安風險發生。

下載完整「趨勢科技2024上半年資安總評報告

根據報告研究,銀行、科技與政府機關是今年上半年遭勒索病毒攻擊最多的前三大產業,而即便全球執法機關2月成功瓦解LockBit的攻擊行動,LockBit仍是上半年檔案偵測數量最多的勒索病毒,偵測數量超過其他勒索病毒家族的一半以上。趨勢科技提醒,勒索病毒集團仍不斷地演變,試圖採用各種不同的攻擊手法、技巧與程序(TTP)來進行突破防線、長期潛伏受害者系統、存取登入憑證等動作以竊取資料、操作加密勒索任務。

【圖說一】趨勢科技2024上半年資安總評報告指出勒索病毒、APT及利用AI技術發展的深偽、越獄服務等攻擊是主要威脅。
【圖說一】趨勢科技2024上半年資安總評報告指出勒索病毒、APT及利用AI技術發展的深偽、越獄服務等攻擊是主要威脅。
繼續閱讀