《資安新聞周報》您遺失的iphone已經找到了….” 竟是網路釣魚/想看完整影片點這裡,當心詐騙上門/假市調真詐騙,當心個資被轉賣

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

iPhone被扒走,新手機傳來:”您遺失的裝置已經找到了,請點這裡查看….” 竟是網路釣魚騙Apple ID!

想看完整影片點這裡  當心詐騙上門

新惡意軟體滑鼠滑過也中毒 想防堵靠這招      中央社即時新聞網

月薪七萬二!只要提供存款簿就好了?

《資安漫畫》假市調真詐騙,當心個資被轉賣

美國惡作劇者假冒銀行高層寄電子郵件,成功騙到高盛和花旗 CEO   科技新報網

還有什麼不會被入侵?路由器 LED 燈已成為攻擊入口  每日頭條

廣告木馬程式暗中竊取Android用戶個資,超過800項App慘遭感染 iThome

我們"最親近的好朋友"一不小心就成為你的個資走光大漏洞!        T客邦

微軟再次向WinXP推送補丁:防止新一輪攻擊        新浪網(臺灣)

釣魚信件肆虐後,Google 如何組織軍隊打贏這場硬仗?       INSIDE

黒式釣魚總攻略!        每日頭條

用戶小心!新漏洞讓 Windows 電腦進入「藍色當機畫面」!     自由時報電子報

2017勒索軟體背後的損失高達50億美金,還能hold住嗎?        每日頭條

美罕見發警示 稱北韓連串網攻恐還沒完  中央社即時新聞網 繼續閱讀

木馬程式不當取得用戶個資 Android裝置又有惡意程式

趨勢科技資安團隊偵測Android平台時發現廣告木馬程式Xavier內嵌在逾800個手機App中,全數共累積數百萬人次下載,並利用這些App暗中竊取用戶個資。

駭客利用Xavier蒐集和洩漏用戶的裝置資料,硬體面包括製造商、SIM卡製造商、產品名稱裝置ID等,個人化設定像是裝置名稱、使用語言、作業系統版本、已安裝應用程式、Google Play帳號,以及最常使用的電子郵件地址等。除了盜取資訊外,資訊攻擊已進化到讓駭客可以遠端鎖定你的行動裝置並安裝其他應用程式套至裝置內部,造成用戶難以察覺中毒。大多數下載遭Xavier感染App的用戶,都來自東南亞國家。 繼續閱讀

手機的容量滿了該怎麼辦?

想像一下,風和日麗的周末你與親友出門踏青,正要拍照的剎那,螢幕跳出記憶體不足的字樣,是不是很掃興呢?

手機容量相較於電腦小的多,只能儲存幾張照片、影片或是音樂,拍照留影時出現儲存空間不足,只能敗興而歸。同理,手機記憶體滿了也會造成使用上的不便,最常見的例子就是App會閃退。

繼續閱讀

雅虎走入歷史,合併後你該做的第一件事是…..

Yahoo奇摩是許多人學會用網路的第一個入口網站,豐富的首頁、電子信箱、即時通、無名等都是我們回憶裡不可或缺的一部分。經過將近一年的拉鋸戰以及兩次大規模個資外洩事件,美國電信業者Verizon於本周二正式以45億美金收購Yahoo!大家長期熟悉的網路業務如Yahoo Mail、攝影平台Flickr、內容社群Tumblr等以及Yahoo Sports等媒體部分將會與Verizon早先收購的AOL合併為子公司Oath,集中集結了超過50個品牌媒体和技術平台的品牌集團,並擁有約10億活躍用戶。而未來Oath也計劃透過AR、VR、MR技術,結合人工智慧、物聯網、5G網路等讓我們熟悉的Yahoo再度發光發亮。原AOL執行長Tim Armstrong將接手Oath,並在訪問中證實Oath計畫將現有1.4萬裁減15%,主要影響重疊職位的部分。

但對於擁有Yahoo帳號的一般用戶,最關心的還是與自己相關的權利吧?讓我們在習慣Oath這個名字前,先來回顧一下過去Yahoo的重大資安的事件吧。去年底,Yahoo雅虎兩度被爆史上最大資料外洩,且根據公開報導,加總超過15億筆的帳號受到2014年資料外洩事件的影響。根據Yahoo公布,國家等級的駭客侵入了它的網路,可能已經取走姓名、電子郵件地址、電話號碼、出生日期、密碼雜湊值,還在某些情況下的加密或未加密的安全問題和答案。這影響了整個Yahoo、Yahoo理財、Yahoo運動和Flickr使用者。叫值得注意的是許多使用者可能會在不同網站使用相同的密碼,甚至是相同的使用者名稱/密碼組合。如果這樣,那麼擁有你詳細資料的網路犯罪份子就可以侵入其他網路帳號,造成更多的傷害和經濟損失。 繼續閱讀