《資安新聞周報》有駭客偽裝成CrowdStrike發布假更新/刑事局公布第二季網路平台「假投資」廣告 臉書下架逾4萬則居首  /奧運快到「詐團爽偷你錢」嗨了!看個轉播也出事 5招識破快看  

周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

趨勢科技將於Risk to Resilience「AI世代的資安風險管理」世界巡迴研討會中,說明新興風險管理策略以保持營運韌性。⟫ 席次倒數 即刻報名

媒體資安新聞一周精選

微軟大當機 澳洲警告:發現有駭客偽裝成CrowdStrike發布假更新          今日新聞

使用竊資軟體Lumma Stealer、Connecio的駭客加入利用CrowdStrike更新大當機為幌子的行列       iThome

CrowdStrike出包為何掀起史上IT最大癱瘓? 天下雜誌

臺灣資安長將視CrowdStrike災後應變態度,作為是否採用的參考     iThome

CrowdStrike釀微軟大當機 黃彥男:公有雲不能只選1家      自由時報電子報

專家:AI若爆發類似CrowdStrike事件,衝擊將是10倍          MoneyDJ 理財網

【資安日報】7月23日,臺灣企業因CrowdStrike產品更新造成電腦當機的情況,金融、資服、傳統製造、高科技製造業都傳出災情          iThome

【資安日報】7月19日,CrowdStrike旗下EDR系統更新出錯釀禍,全球出現Windows電腦大量當機,影響機場、醫院等設施運作          iThome

【資安日報】月日,資安業者CrowdStrike更新事故衝擊規模初步統計出爐,至少影響850萬臺電腦、67萬企業用戶          iThome

駭客鎖定CrowdStrike Falcon全球大當機事故,佯稱提供自動復原工具來散布惡意軟體          iThome

Fintech周報第247期:金管會發布零信任架構指引;多家跨國金融業者受到CrowdStrike事故影響 iThome

專家警告:保護仍不足   全球 IT 中斷恐再發生         科技島

臺灣及美國macOS用戶遭到鎖定,中國駭客Evasive Panda使用後門程式Macma從事攻擊行動      iThome

Adobe、CISA針對Commerce及Magento重大漏洞提出警告,並指出已被用於攻擊行動     iThome

中國駭客組織APT41滲透全球航運、物流、媒體及娛樂產業          iThome

釣魚郵件的隱藏威脅? URL保護服務被駭客利用  科技島

科技龍頭攜手? 共同應對AI安全挑戰       科技島

AI 生成兒童性侵害影像增,歐盟組織:難辨受害者         中央通訊社

刑事局公布第二季網路平台「假投資」廣告 臉書下架逾4萬則居首     自由時報電子報

104人力銀行爆個資遭不當使用 檢調搜索多間涉案公司         聯合新聞網

繼續閱讀

《資安新聞周報》FBI 輕鬆破解川普槍擊案槍手手機/52% 企業「供應鏈遭攻擊」!AI 成為駭客幫手/微軟令中國員工9月起「辦公只能用iPhone」/駭客聲稱掌握數千名微軟、Nokia員工個資

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


本週焦點資安事件搶先看:

  1. FBI 輕鬆破解川普槍擊案槍手手機:駭客工具升級

美國前總統川普日前在賓州的造勢活動遭 20 歲槍手槍擊兩天後,FBI就宣布取得並破解槍手手機。不過 FBI 並沒有說明如何駭入手機,也沒有披露發現了什麼,但 FBI 這次快速破解嫌犯手機消息,也被解讀成現在手機駭客工具已經升級了。

  1. 52% 企業「供應鏈遭攻擊」!資安業者:AI 成為駭客幫手

根據趨勢科技威脅研究中心,2023年就有超過一半(52%)的企業表示其供應鏈夥伴曾遭受勒索病毒攻擊,加上全球組織部署生成式AI和其他數位工具以獲得更大的競爭優勢的趨勢,企業除了原先的資安問題,還需煩惱生成式AI所帶來的存取權限控管、指令注入(prompt injection)、AI政策規範等新興挑戰。因此如何管理攻擊面、保有資安可視性和制定AI相關應用規範將是維護組織整體資安態勢的重要關鍵。

⭕️ 趨勢科技將於8月6、7、9日的Risk to Resilience「AI世代的資安風險管理」世界巡迴研討會中,說明新興資安威脅發展現況,以及企業IT及資安團隊如何在生成式AI席捲全球的狀態下善用平台化資安工具,發展客製化的風險管理策略以保持營運韌性。
即刻報名參加2024 Risk to Resilience World Tour了解AI世代的資安風險管理

  1. 微軟令中國員工9月起「辦公只能用iPhone」,發生什麼事?發言人揭關鍵原因

微軟宣布,從 9 月起,其中國員工將被禁止在工作時使用 Android 手機。該公司表示,此舉是為了降低安全風險。微軟發言人表示,Android 平台比 iOS 平台更容易受到惡意軟體和攻擊的影響。

  1. 駭客聲稱掌握數千名微軟、Nokia員工個資

駭客組織聲稱竊取了數千名微軟和 Nokia 員工的個資。其中與Nokia有關的CSV檔中包含了7,258名Nokia員工的資料,至於與微軟有關的外洩檔案則涵蓋了2,047名微軟員工,包括職稱、全名、公司名稱、國家/地區/州、專線及公司電話號碼,以及電子郵件位址等等。

  1. 蘋果提供識別網路釣魚詐騙方法

蘋果發布了一份新指南,幫助用戶識別和避免網路釣魚詐騙。該指南指出詐騙者手段包括:

  • 乍看類似來自正規公司(包括 Apple)的詐騙電子郵件和其他訊息。
  • 說明你的裝置出現安全問題的誤導式彈出式視窗和廣告。
  • 假冒 Apple 支援、Apple 合作夥伴,以及其他知名或受信任的實體或個人的詐騙電話或語音郵件。
  • 提供免費產品和獎項的偽造促銷活動。
  • 不想要的「行事曆」邀請和訂閱。

其他值得注意的資安事件

  • 迪士尼遭駭超過1TB資料外洩,包括未發佈電影計畫。
  • 卡巴斯基將遵守美國禁令,退出美國市場並裁員。
  • 微軟的安全警報電子郵件看起來像垃圾郵件。
  • 帛琉遭受重大勒索軟體攻擊,海關與邊境保護系統遭遇網攻事件,疑似與中國有關。
  • 六個月前,APT 駭客組織 Void Banshee 使用 MSHTML 零時差漏洞散播 Atlantida 竊資軟體。

資安趨勢部落格一週精選

繼續閱讀

《資安新聞周報》史上最大規模!近百億組密碼外洩/  Apple ID網路釣魚攻擊大規模出現/  macOS 版 ChatGPT 爆出隱私外漏危機 /臺美聯手合作,查獲透過暗網市集Genesis Market購買臺灣民眾個資的嫌犯  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

媒體資安新聞一周精選

泰勒絲演唱會購票個資被駭 遭勒索百萬美元贖金          TVBS 新聞網

全球14.6億iPhone用戶注意!Apple ID網路釣魚攻擊大規模出現     自由時報

數百萬蘋果應用程式面臨安全漏洞威脅     科技島

macOS 版 ChatGPT 爆出隱私外漏危機 以明碼儲存用戶內容          網路資訊

最新AI詐騙手法偷臉又偷聲!吳淡如遭冒用「合成假廣告」          自由時報

防堵網路詐騙 Meta將優先移除高風險帳號、廣告 中央社

惡意程式FakeBat藉由偷渡式下載植入受害電腦     iThome


⟫延伸閱讀:認識「Drive by download」路過式下載


◎提醒您瀏覽網路時使用防護功能來封鎖有問題的網址,比如 PC-cillin雲端版保護你的裝置對抗偷渡式下載(drive-by download) ➔  免費下載試用

繼續閱讀

《資安新聞周報》Polyfill供應鏈攻擊事故受害規模擴大,至少有30萬個網站受害/39億安卓用戶遭駭! 「知名手機品牌」成重災區/俄駭客再出手 微軟信箱又被駭  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
重點搶先看:
39億安卓用戶遭駭!這品牌手機最慘 新木馬病毒手法曝光:超過87%的受害者是因為手機長時間未進行系統更新,未能收到安全修復通知這件事,才導致設備被感染。

研究人員針對間諜軟體攻擊行動提出警告,對方假借提供安卓應用程式散布惡意軟體CapraRAT駭客聲稱提供名為Crazy Games的遊戲、冒牌的短影片軟體TikTok,以及武器資訊(Weapons)、色情影片(Sexy Videos)。

    



資安趨勢部落格一週精選

媒體資安新聞一周精選

暑假旅遊旺季來襲,你是哪種旅伴類型? 趨勢科技提出4大旅遊網路陷阱與應對秘訣          蕃薯藤

【資安日報】7月2日,研究人員揭露polyfill供應鏈攻擊事故最新發現,駭客同時運用多個網域犯案,保守估計超過30萬個網站受害     iThome

39億安卓用戶遭駭!這品牌手機最慘 新木馬病毒手法曝光  中時新聞網

研究人員針對間諜軟體攻擊行動提出警告,對方假借提供安卓應用程式散布惡意軟體CapraRAT         iThome

木馬程式Orcinius透過假造的VBA程式碼進行散布 iThome

駭客組織8220鎖定Oracle WebLogic伺服器已知漏洞而來,透過PowerShell指令碼散布挖礦軟體 iThome

繼續閱讀

《資安新聞周報》Windows爆出核彈級漏洞! Win7-Win11無一倖免 /馬斯克成 Deepfake 受害者,用來推銷加密貨幣詐騙/更會偽裝、更易造假 AI變駭客強大幫手/駭客稱已入侵蘋果,竊取多個工具原始碼   

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

媒體資安新聞一周精選

Windows爆出核彈級漏洞! Win7-Win11無一倖免:微軟緊急發布更新          Xfastest Media

ChatGPT不能用了!OpenAI宣布下月起「斷供中國」一票中企崩潰 恐遭毀滅式打擊     風傳媒

【深化Copilot技術架構,還要將Windows打造成AI開發平臺】微軟揭露年度2大AI戰略        iThome

研究人員聲稱找到可冒充微軟客服向使用者行騙的漏洞,但並未進一步透露相關細節          iThome

不見血戰爭/更會偽裝、更易造假 AI變駭客強大幫手  聯合新聞網

蘋果iOS 16公開新功能!讓用戶跳過CAPTCHA人機驗證        新頭殼

AirPods安全漏洞恐遭駭客入侵竊聽 蘋果急呼籲:快更新   tvbs新聞網

駭客稱已入侵蘋果,竊取多個工具原始碼          科技新報網

三星推Samsung Wallet 比蘋果多了加密貨幣選項     電子時報網

金管會防堵轉帳詐騙 見效 「約定轉入帳號灰名單通報平台」單月攔截1,196筆可疑交易 阻斷詐團金流     經濟日報(臺灣)

「接陌生電話會被AI蒐集聲音」是假的!LINE公佈熱門假消息排行榜單          自由時報電子報

LINE聊天室多了一道防線!新版警語功能提醒用戶留意詐騙         自由時報電子報

假問卷詐國軍 顧立雄:不排除境外勢力    聯合報

馬斯克成 Deepfake 受害者,用來推銷加密貨幣詐騙       科技新報網

駭客組織Void Arachne鎖定中國用戶,假借提供VPN軟體、Deepfake人工智慧工具散布惡意程式Winos     iThome

⭕️延伸閱讀:讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私?


駭客假借提供思科Webex視訊會議軟體,意圖散布竊資軟體Vidar Stealer      iThome

惡意軟體沙箱服務業者Any.Run的員工遭到鎖定,駭客對其發動網釣攻擊     iThome

勒索軟體傷錢又傷神? 衝擊企業資安和員工心情    科技島

Linux惡意軟體Disgomoji鎖定印度政府機關而來,攻擊者利用表情符號來下達命令     iThome

【資安日報】6月27日,舊版瀏覽器網站相容套件Polyfill.io被中國公司買下,驚傳被植入惡意程式碼,恐影響逾10萬網站       iThome

假冒挖礦、加密貨幣竊個資!新型 Android 惡意木馬病毒現蹤用3招防範   自由時報電子報

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

英國健保遇網攻3億筆個資流暗網 傳美FBI協同調查     中央通訊社

中國駭客攻台!70多家機構遭「紅色茱麗葉」鎖定,進攻模式為何?5大防駭工事一次看      數位時代

美國將卡巴斯基防毒軟體視為「惡意程式」宣布禁售,台灣消費者該繼續用嗎?          科技報橘

美國封殺 Kaspersky 軟體,制裁 12 名高層領導         科技報橘

去年遭攻擊近4千億次 台企淪駭客眼中肥羊    聯合報

繼續閱讀