《資安新聞周報》AI公司Anthropic濫用歌詞,遭唱片業者控告/ OTP外洩盜刷 避開3大地雷  /電信簡訊「積分換獎品」點進恐遭盜刷信用卡

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞

OpenAI 對手 Anthropic 面臨第一起訴訟,音樂出版商聯手控告:濫用歌詞     INSIDE

小心詐騙!電信簡訊「積分換獎品」快刪除,點進恐遭盜刷信用卡          tvbs新聞網

OTP外洩盜刷 避開3大地雷         工商時報電子報

趨勢科技容器防護節省資訊保安事故處理時間          新聞稿自助吧

臉書社團和粉絲專頁管理員成詐團鎖定對象 受騙上當會員個資將流出     自由時報電子報

【詐騙】自稱駭客組織幫受害者把被詐騙的錢拿回來?當心「二次詐騙」假駭客          MyGoPen

【錯誤】七大Line假好友?竊取隱私與個資且不讓群組管理員刪除?不實謠言          MyGoPen

學生個資嚴重外洩 議員:校園資安漏洞    聯合新聞網

當心搶鮮玩AI臉書廣告 帳號竊取程式正盯著你   網管人

凌羣電腦發表5G專網合作及生成式AI應用成果     iThome

VicOne榮獲Frost & Sullivan頒發2023年競爭策略領先獎 為汽車產業提供卓越的網路資安軟體陣容          iThome

藉助競賽探討汽車資安技術,帶動更多人才投入 電動車夯!臺廠組隊参加CTF      iThome電腦報周刊

LiTV大當機破案關鍵曝 駭入刪檔案「筆電復活」露餡    華視全球資訊網

比「長輩圖」更煩!客戶狂傳1類訊息 疲勞轟炸他崩潰:又不能封鎖…     三立新聞網

繼續閱讀

《資安新聞周報》全國民眾戶政個資外洩  / Google允許Android用戶刪除15分鐘內Chrome上網紀錄/QR Code 釣魚攻擊來襲,企業用戶與使用者防範四大要點

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

「與PC-cillin一起消滅詐機/炸雞」限時3天快閃活動,趣味闖關免費吃炸雞

趨勢科技於10月20-22日於信義威秀徒步區舉辦限時3天快閃活動,邀民眾和 PC-cillin一起消滅詐機/炸雞!

媒體資安新聞

僅次於韓國台灣遭駭客攻擊列「亞太第2多」          華視全球資訊網

小心AI成詐騙幫兇!他揭應用雙面刃 逾四成業者禁用原因曝          tvbs新聞網

〈財經週報-反詐騙〉3大網路平台攜手政府 加速移除詐騙內容   自由時報電子報

全國民眾戶政個資外洩          自由時報電子報
➤延伸閱讀:你的個資在暗網現值多少?什麼是暗網?暗網合法嗎?

以色列下令凍結多個加密貨幣帳號 封鎖哈瑪斯資金         中央通訊社

【資安日報】10月17日,駭客假借提供以色列民眾空襲警報應用程式,意圖搜括安卓手機用戶各式資料     iThome

微軟、Google資安報告 網路攻擊加劇        電子時報

Google允許Android用戶刪除15分鐘內Chrome上網紀錄、Gmail流到暗網時會通知用戶          iThome

Google Cloud提供智財免責防護,讓客戶使用AI服務不用擔心被告          iThome

【資安日報】10月13日,利用職場社群網站LinkedIn市場行銷工具的網釣攻擊再度出現,受害者遍及各行各業          iThome

趨勢科技榮獲2023年Gartner Peer Insights端點防護平台客戶首選          中華新聞雲

趨勢科技榮獲IT Matters Awards《最佳IT雇主獎》 PCDIY

【資安日報】10月16日,Skype用戶注意!駭客利用外洩帳號發送訊息,透過內嵌VBA指令碼的檔案散布惡意程式DarkGate    iThome

VicOne在日本成立全球企業總部         電子時報

第一屆Pwn2Own Automotive汽車資安漏洞競賽 Tesla&ChargePoint參戰與VicOne一同發掘聯網汽車技術漏洞       iThome

新創 VicOne 舉辦汽車資安漏洞競賽 特斯拉等大咖助陣   經濟日報網

[U-EV]2023東京車展:聯手15家公司、MIH開放電動車聯盟預告將宣布商業戰略訊息,並展示最新開發成果          u-car汽車網站

TXOne Networks Portable Inspector 榮獲 CyberSecurity Breakthrough評選為「年度合規軟體解決方案」     iThome

雲端資料保護101:選擇BaaS供應商的4個考量    iThome

個資盜竊旺季!趨勢科技揭駭客竊取個資的三大常見用途        科技新報

QR Code 釣魚攻擊來襲,企業用戶與使用者防範四大要點      iThome

➤延伸閱讀:
七種冒牌 QR Code 詐騙手法,可能一秒騙走你的錢
「中國菜市場 100 多攤付款QR Code 一夜被掉包!」 FBI 建議這樣使用 QR Code

漏洞揭露 逾3百萬臺Exim郵件伺服器曝露在尚未修復的零時差漏洞     iThome電腦報周刊

LTN經濟通》VPN虛擬私人網路?恐成犯罪溫床      自由時報電子報

【資安日報】10月18日,使用Telegram、AWS、阿里雲的開發人員遭到鎖定,駭客透過PyPI套件發動供應鏈攻擊    iThome

Amazon與WhatsApp也開始支援Passkey  iThome

五眼聯盟罕見聯合控中 盜竊智慧財    自由時報電子報

2023~2024企事業資安風險圖      iThome電腦報周刊

電商、第三方支付個資安全維護上路 違者最高罰1500萬      自由時報電子報

2023臺北101登高馬拉松賽 警察精英集結反詐騙 – 警政時報   警政時報

北市府打卡機爆中國製 恐危及資安    自由時報電子報

唐鳳率資安院顧問 參與聯合國網際網路治理論壇    自由時報電子報

唐鳳與以色列資安晶片公司交流 促應用合作    工商時報電子報

首台 WiFi-6E認證電競路由器來了! Predator Connect W6 加入輝達陣營          LineToday

首屆IT Matters Awards 民視獲大眾傳播類「最佳雇主獎」    民視新聞

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路


僅次於韓國台灣遭駭客攻擊列「亞太第2多」          華視全球資訊網

台灣竟然是世界駭客攻擊的熱區!根據微軟最新年度數位防禦報告指出,台灣已躍居亞太地區被駭客攻擊熱區第2名,僅次於韓國;報告中發現很多都是國家背後支持的影響力認知作戰,藉此竊取資訊、或操縱人們閱讀的內容。資安專家表示現在人工智慧AI更成為駭客的武器,過去假帳號是冒用別人的照片,現在是AI生成人像,社群活動更生動,讓許多人很難察覺,也讓假訊息加速傳播。

<回到新聞條列重點>   

小心AI成詐騙幫兇!他揭應用雙面刃 逾四成業者禁用原因曝          tvbs新聞網

AI人工智慧發展已是不可逆的趨勢,透過ChatGPT可讓企業經營團隊了解AI的發展並爭取預算,進一步找出最合適的AI工具應用,協助經營發展;但對於個資、隱私保護、避免機敏資料外洩等管理議題仍待克服。    

<回到新聞條列重點>   

〈財經週報-反詐騙〉3大網路平台攜手政府 加速移除詐騙內容   自由時報電子報

許多詐團常在境外投遞廣告,例如在別國投放給台灣使用者,但該國的廣告審核員可能無法辨認廣告是否涉及台灣名人或知名品牌,讓詐團得以透過這種方式規避審查,因此,這些詐騙廣告能否在刊登後立即移除,就顯得十分重要。    

<回到新聞條列重點>   

全國民眾戶政個資外洩          自由時報電子報

國外駭客論壇去年出現暱稱「OKE」的人士,開價五千美元兜售我國二千三百五十七萬餘筆戶役政個資;「OKE」的身分仍調查中,不過台北地檢署查到一名專營「資料庫系統」的鄭姓科技新貴,因「好奇」而買個資,收款人為中國籍童姓男子,個資恐流向中國。  

➤延伸閱讀:你的個資在暗網現值多少?什麼是暗網?暗網合法嗎?

       

<回到新聞條列重點>   

以色列下令凍結多個加密貨幣帳號 封鎖哈瑪斯資金         中央通訊社

巴勒斯坦伊斯蘭武裝組織哈瑪斯突襲以色列後,以色列執法機關隨即加強切斷加密貨幣市場與哈瑪斯連結,已下令關閉數十個加密貨幣帳戶,並凍結價值數百萬美元的加密貨幣。         

<回到新聞條列重點>   

【資安日報】10月17日,駭客假借提供以色列民眾空襲警報應用程式,意圖搜括安卓手機用戶各式資料     iThome

NTLM身分驗證安全協定的中繼攻擊手法不斷出現,微軟為了解決這個問題,決定逐步降低既有產品對這類協定的依賴,最終達到停用這種協定的目標。    

<回到新聞條列重點>   

微軟、Google資安報告 網路攻擊加劇        電子時報

微軟(Microsoft)報告指出,針對密碼和多重身分驗證疲勞攻擊急劇上升,人工智慧(AI)進展也帶來新的威脅情勢。Google近日也表示,最近正力抗歷年來規模最大的分散式阻斷服務(DDoS)攻擊。         

<回到新聞條列重點>   

Google允許Android用戶刪除15分鐘內Chrome上網紀錄、Gmail流到暗網時會通知用戶          iThome

Android版Chrome新增「清除上網資料(clear browsing data)」功能,讓用戶可以刪除過去15分鐘內的瀏覽紀錄、網站cookies、快取等資料。Google也將暗網報告部署到所有用戶,可在Google App的帳號選單開啟讀取。         

<回到新聞條列重點>   

Google Cloud提供智財免責防護,讓客戶使用AI服務不用擔心被告          iThome

Google推出之付費Duet AI最新服務包含,一但有第三方控訴Google AI模型採用的訓練資料,或是企業用戶合理使用Google Duet AI服務所生成的內容,侵害其著作權時,Google承諾為用戶承擔法律責任。         

<回到新聞條列重點>   

【資安日報】10月13日,利用職場社群網站LinkedIn市場行銷工具的網釣攻擊再度出現,受害者遍及各行各業          iThome

運用合法服務隱匿網路釣魚的攻擊意圖,可說是相當常見,其中一種手法,就是濫用市場行銷工具Smart Links,這是由職場社群網站LinkedIn推出的服務,主要目的是讓行銷人員提供客戶相關的網站連結時,進而追蹤其互動成效。但這樣的工具可能淪為駭客迴避郵件安全系統檢查的管道。    

<回到新聞條列重點>   

趨勢科技榮獲2023年Gartner Peer Insights端點防護平台客戶首選          中華新聞雲

趨勢科技全球資安與風險策略長Shannon Murphy表示:「Trend Vision One平台將當代端點防護提升到全新境界,讓客戶從單一位置就能管理所有端點、伺服器及雲端工作負載的政策,縮短威脅防護和資安風險管控之間的差距。我們很高興這套方法能獲得市場迴響,沒有任何認證比客戶的肯定更加重要。」         

<回到新聞條列重點>   

趨勢科技榮獲IT Matters Awards《最佳IT雇主獎》 PCDIY

此獎項為數位發展部數位產業署指導IMA資訊經理人協會創立,以表揚對建立優質IT工作環境有顯著貢獻的企業,共同推升台灣IT產業競爭力。趨勢科技憑藉對內培訓全方位軟體人才、打造活力自由的工作環境,對外利用數位資訊與資安專業投入社群貢獻,獲得《最佳IT雇主獎》殊榮,為台灣IT產業環境注入深遠能量。      

<回到新聞條列重點>   

【資安日報】10月16日,Skype用戶注意!駭客利用外洩帳號發送訊息,透過內嵌VBA指令碼的檔案散布惡意程式DarkGate    iThome

資安業者趨勢科技揭露惡意軟體DarkGate最新一波的攻擊行動,駭客疑似透過地下論壇或是資料外洩事故取得Skype帳密資料,由於攻擊者挾持了外洩的Skype帳號,可對既有的訊息進行拆解,並將帶有惡意VBA指令碼的附件檔案設定為與對談內容有關的名稱,使得收到訊息的使用者更難察覺異狀而上當。    

<回到新聞條列重點>   

VicOne在日本成立全球企業總部         電子時報

VicOne執行長鄭奕立表示,日本汽車品牌全球聞名,世界上每一個角落都能看到日本汽車的軌跡。憑藉著在網路威脅情報的多年專業,提供能涵蓋汽車完整生命週期的資安防護。將營運中心設在日本東京,可讓車用資安專業與全球汽車製造與創新中樞就近整合。         

<回到新聞條列重點>   

第一屆Pwn2Own Automotive汽車資安漏洞競賽 Tesla&ChargePoint參戰與VicOne一同發掘聯網汽車技術漏洞       iThome

全球車用資安領導廠商VicOne今天宣布該公司將共同舉辦2024年第一屆Pwn2Own Automotive汽車資安漏洞競賽,這是全球第一個專門發掘及解決聯網汽車技術漏洞的比賽。Tesla(NASDAQ:TSLA)將擔任本屆Pwn2Own Automotive的主要贊助商。除此之外,美國充電樁設備商龍頭ChargePoint(NYSE:CHPT)也將是Pwn2Own大賽的贊助商,為競賽的充電器組提供技術指導與硬體支援。         

<回到新聞條列重點>   

新創 VicOne 舉辦汽車資安漏洞競賽 特斯拉等大咖助陣   經濟日報網

全球車用資安廠商VicOne近日宣布,將共同舉辦2024年第一屆Pwn2Own Automotive汽車資安漏洞競賽,這是全球第一個專門發掘及解決聯網汽車技術漏洞的比賽。特斯拉(Tesla)將擔任本屆Pwn2Own Automotive的主要贊助商。      

<回到新聞條列重點>   

[U-EV]2023東京車展:聯手15家公司、MIH開放電動車聯盟預告將宣布商業戰略訊息,並展示最新開發成果          u-car汽車網站

MIH 開放電動車聯盟預告在即將到來的日本交通展 Japan Mobility Show ( 東京車展 ) 上公布最新成果,並且攜手智慧製造領先者工業富聯 ( FII ) 、印度資訊科技企業 Tech Mahindra、圖資及導航巨擘 TomTom、觸控顯示大廠業成集團 ( GIS ) 、電池新星格斯科技 ( GUS Technology ) 、以及汽車軟體開發商 Sonatus 等 15 家軟硬體及新創公司,一同參展 Japan Mobility Show,展示 MIH 生態圈對於合作和創新的承諾。         

<回到新聞條列重點>   

TXOne Networks Portable Inspector 榮獲 CyberSecurity Breakthrough評選為「年度合規軟體解決方案」     iThome

TXOne Networks(睿控網安)的Portable Inspector以USB隨身碟的形式提供便於攜帶、免安裝的安全防護,可用來檢查準備進入營運環境的新設備、執行定期稽核與盤點管理,提供工控資安合規所需的控制項及文件。         

<回到新聞條列重點>   

雲端資料保護101:選擇BaaS供應商的4個考量    iThome

為了應對這些挑戰,許多組織正在轉向備份即服務 (BaaS) 或雲端備份。IDC 預測,到 2025 年,55% 的組織將採用以雲端為中心的資料保護策略。雲端備份的好處是顯而易見的:降低成本、提高可擴展性和更快的恢復。然而,哪家備份即服務供應商才適合您呢?         

<回到新聞條列重點>   

個資盜竊旺季!趨勢科技揭駭客竊取個資的三大常見用途        科技新報

年末消費旺季來臨,雙 11、百貨週年慶、手機上市等帶動線上買氣,各家廠商紛紛推出下殺折扣,民眾也比往常更熱衷於在網路上消費搶單。根據網路資安廠商趨勢科技統計,過去一年台灣網路詐騙事件以「購物」相關類型高居第一,平均每月高達 77 萬件,2023 第三季因網路購物所衍生的詐騙事件較去年同期大增 38%,其中又以釣魚型詐騙網站最嚴重。足見詐騙集團持續瞄準消費者瘋搶好康的心態,伺機騙取重要個資,而即將到來的購物熱季,也將成為騙徒眼中的個資盜竊旺季。         

<回到新聞條列重點>   

QR Code 釣魚攻擊來襲,企業用戶與使用者防範四大要點      iThome

自今年 3 月以來,網擎資訊 email165 郵件防詐騙智慧中心觀察到一波新型態的 QR Code(Quick Response Code)釣魚信攻擊,在信件內文說明在職員工退稅資訊,請收件人盡快完成申報作業,並附上一張圖片,如果使用者以手機掃描,就會跳轉到釣魚網站,進而被竊取機敏資料。近日外媒也報導,美國知名能源公司遭攻擊,大量包含惡意 QR Code 的電子郵件成功繞過該公司的安全措施。這種利用二維碼誘騙人們存取惡意網站或下載病毒的釣魚攻擊,被稱為 Quishing,意思就是 QR 碼釣魚(QR Code phishing)。    

➤延伸閱讀:
七種冒牌 QR Code 詐騙手法,可能一秒騙走你的錢
「中國菜市場 100 多攤付款QR Code 一夜被掉包!」 FBI 建議這樣使用 QR Code

<回到新聞條列重點>   

漏洞揭露 逾3百萬臺Exim郵件伺服器曝露在尚未修復的零時差漏洞     iThome電腦報周刊

資安業者Malwarebytes揭露針對Bing Chat用戶的攻擊行動,就是一個典型的例子,一旦用戶詢問如何下載特定的軟體,機器人就會在搜尋結果將駭客的廣告擺在第一順位,使得用戶很有可能依照機器人提供的答案下載應用程式,而導致電腦被植入惡意軟體。    

<回到新聞條列重點>   

LTN經濟通》VPN虛擬私人網路?恐成犯罪溫床      自由時報電子報

臉書粉專「Lin bay好油」版主林裕紘遭恐嚇案,在這段時間成為全台關注焦點,檢警事後調查發現是林裕紘自導自演,找來具國民黨黨工背景的許哲賓使用VPN隱藏IP位址,藉此匿蹤躲避查緝,這也讓VPN的關注度再次飆高,VPN其實在網路上早已是個十分熱門的功能,不少網友會利用VPN可隱藏IP的特性,滿足日常生活所需服務,如觀看那些具有地理存取限制的內容,面對這個龐大商機,提供VPN工具的企業更是百家爭鳴,不過VPN衍生出來的犯罪問題,也越來越被各國重視。         

<回到新聞條列重點>   

【資安日報】10月18日,使用Telegram、AWS、阿里雲的開發人員遭到鎖定,駭客透過PyPI套件發動供應鏈攻擊    iThome

有人在駭客論壇BreachForums以500美元的價格,兜售臺灣網路設備製造商D-Link的內部資料,聲稱內容包含300萬筆客戶資料,以及網路管理軟體D-View的原始碼,並強調內含臺灣許多政府官員及企業執行長、員工的資料,D-Link已知悉此事並委由趨勢科技進行調查。    

<回到新聞條列重點>   

Amazon與WhatsApp也開始支援Passkey  iThome

通行密鑰(Passkey)即將成為主流的帳戶登入方式,除了微軟、蘋果與Google都正在推動Passkey之外,Amazon近日已悄悄於電子商務平臺上導入了Passkey,而WhatsApp亦透過X宣布其Android程式將支援Passkey登入。 

<回到新聞條列重點>   

五眼聯盟罕見聯合控中 盜竊智慧財    自由時報電子報

美國、英國、加拿大、澳洲和紐西蘭五國共組的「五眼聯盟」(Five Eyes)情報首長十六至十七日齊聚美國加州矽谷,舉辦以新興科技和創新安全為主題的峰會,並發表一份罕見的聯合聲明,指責中國竊取智慧財產權,並利用人工智慧(AI)技術對其他國家進行駭客和間諜活動。         

<回到新聞條列重點>   

2023~2024企事業資安風險圖      iThome電腦報周刊

iThome對臺灣2千大規模大型企業、iThome歷屆CIO大調查企業、政府機關、大學的IT與資安主管,進行線上問卷,執行期間從2023年4月20日到5月10日。根據調查結果判斷資安弱點,並繪製資安風險圖,協助企業安排未來一年IT計畫和資安布局,達到善用有限資安預算。         

<回到新聞條列重點>   

電商、第三方支付個資安全維護上路 違者最高罰1500萬      自由時報電子報

行政院公報資訊網日前公告「數位經濟相關產業個人資料檔案安全維護管理辦法」,並正式施行,規範包含momo購物、蝦皮購物等綜合性電商及郵購業、軟體出版業、電腦程式設計、諮詢及相關服務業其他資訊服務業,與第三方支付服務業等,須3個月內訂定安全維護計畫,否則最重面臨1500萬元罰鍰。 

<回到新聞條列重點>   

2023臺北101登高馬拉松賽 警察精英集結反詐騙 – 警政時報   警政時報

2023年台北101登高垂直馬拉松賽,今天在台北101前廣場隆重舉辦開幕儀式,現場賽事如火如荼的展開,警政署黃明昭署長身著反詐字樣服飾,與刑事警察局周幼偉局長,到場帶領刑事警察局、信義分局及200名警察菁英參賽同仁,一起宣導識詐觀念。    

<回到新聞條列重點>   

北市府打卡機爆中國製 恐危及資安    自由時報電子報

民進黨台北市議員林延鳳、顏若芳昨開記者會,揭露北市府八個單位使用中國製生物特徵辨識打卡機,甚至有十一個單位使用產地雖是新加坡、泰國,卻「貼牌」洗產地的中國製商品,恐危及個資保存與公務網路資安,相關單位還被抓包,未依照行政院函釋規定上網填報,讓林、顏兩人痛批,不依規定填報,卻還採購中國產品,根本是不負責任的行為,要求全面清查改善。         

<回到新聞條列重點>   

唐鳳率資安院顧問 參與聯合國網際網路治理論壇    自由時報電子報

國家資通安全研究院日前派員,出席10月8日至12日在日本京都舉行的聯合國網際網路治理論壇,3名資安院顧問在會議現場與各國夥伴交流資安聯防等議題,唐鳳也以資安院董事長身份自費赴日,表達台灣願與全球夥伴共同致力於加強民主制度、可靠和安全的網際網路環境,並與全球各界與會代表舉行場邊會談。    

<回到新聞條列重點>   

唐鳳與以色列資安晶片公司交流 促應用合作    工商時報電子報

開展首日,由數產署副署長林俊秀為貴賓解說數位部亮點展品「工控場域AI偵防分析技術」,為接下來的展期揭開序幕。林俊秀並於導覽時表示,數位部作為台灣發展數位國家的重要部門,致力協助台灣各個產業建立更佳的資訊安全防護力,讓產業在利用5G、AI等科技推動數位轉型時,可以走出更安全的數位經濟之路。特別是近年來,勒索軟體不斷對生產線造成停擺,防止生產系統或基礎設施成為駭客入口已成為企業的首要關切。    

<回到新聞條列重點>   

首台 WiFi-6E認證電競路由器來了! Predator Connect W6 加入輝達陣營          LineToday

台灣首款通過NCC認證WiFi 6E 電競三頻路由器宏碁Predator Connect W6,也是全球首款榮獲輝達「GeForce NOW 聯盟Taiwan Mobile」雲端遊戲平台(GeForce NOW)優先推薦的Wi-Fi 6E電競無線路由器。此款與NVIDIA共同合作開發的路由器,可為用戶提供優異的遊戲體驗,並通過NVIDIA嚴格的網路連線測試,針對4K光線追蹤遊戲所需,持續提供快速且穩定的網速保證。    

<回到新聞條列重點>   

首屆IT Matters Awards 民視獲大眾傳播類「最佳雇主獎」    民視新聞網

台灣首屆「IT Matters Awards」登場,參獎的企業和個人將近200名,經過評選,公布30間最佳雇主獎,民視因重視IT在電視製播的運用,照顧同仁福利等原因獲得肯定,成為大眾傳播類別中,唯一獲獎的企業,董事長王明玉領獎時,也肯定同仁的表現。         

<回到新聞條列重點>   

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網

《資安新聞周報》Google登入不必再輸密碼 速度加快40% / FB買賣陷阱多 不只買家被騙、連賣家也是目標 /前7月盜刷近17億 信用卡遭盜刷 小資女最多

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞

防範詐騙及惡意網站,PC-cillin 更先進的 AI 智能防毒技術讓你 Mac 和 iPhone 上網更安心  蘋果仁

趨勢科技 PC-cillin 2024:AI 防毒防詐,手機電腦更安心         癮科技

「PC-cillin 2024」每台電腦都一定要有的最佳防毒軟體推薦,手機防毒也有,最全方位的病毒防護,連上網隱私都嚴格保護          電腦王阿達

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

Google登入不必再輸密碼 速度加快40%   中央通訊社

信用卡遭盜刷 小資女最多    經濟日報(臺灣)

〈財經週報-信用卡盜刷風暴〉前7月盜刷近17億 金管會祭3措施把關          自由時報電子報

⭕️ 延伸閱讀:
專偷 MAC 密碼和信用卡等個資!清除 Atomic Stealer 病毒/惡意軟體五步驟
規劃連假行程,假的Airbnb和Booking網站,竊信用卡等個資!
AI聊天機器人遭詐騙集團利用,ChatGPT 出現山寨手機App版本,下載竟盜刷用戶信用卡上千元

✅【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

FB買賣陷阱多 不只買家被騙、連賣家也是目標       自由時報電子報

去年詐騙財損估逾百億 壽險公會與刑警局簽反詐MOU        風傳媒

盜用國人帳號發假訊息 境外勢力「分化國人」手段再進化    自由時報電子報

【資安日報】10月11日,駭客組織鎖定臺灣生技、製造、IT業者而來,自今年2月暗中從事網路間諜攻擊          iThome

微軟10月Patch Tuesday修補103個安全漏洞,其中3個已遭攻擊          iThome

微軟:台灣與烏克蘭、以色列、韓國承受最多網路攻擊          新頭殼

宣示打詐決心!政府短碼簡訊「111」24日啟用 蔡英文將親自操作示範 | 政治         三立新聞網

繼續閱讀

《資安新聞周報》Lin bay好油案,為何用 VPN 照被抓?/ Bard 用戶對話紀錄現蹤 Google Search / LINE自動發送詭異訊息「我是廢物」刷整排!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞

Lin bay好油案|用Surfshark VPN能躲避追查嗎?VPN背後機制是什麼?一篇看懂       數位時代

墨國IP.薩爾瓦多手機.人在永和 跳板VPN照被抓  華視全球資訊網

安卓用戶注意!Android 系統曝2個零日漏洞遭駭開採 Google釋更新修補     自由時報電子報

趨勢科技獲ATT&CK Evaluations評測防護力第一名,100%攔截13個攻擊階段所有攻擊事件          今日必看

Bard隱私外洩疑慮?用戶對話紀錄現蹤Google Search    商益

貸款貸不到、保單買不到 可能遭AI蒐集個資洩露  世界新聞網

中國網軍活用AI操弄資訊,如何滲透大選前台灣?        遠見雜誌網

生成式 AI 趨勢風雲變幻,掌握關鍵技術智轉無限商機  今周刊

【資安日報】10月2日,搜尋引擎提供的AI聊天機器人也成為散布惡意程式的管道!有人投放廣告對Bing Chat用戶散布惡意軟體          iThome

【詐騙】收到「台灣自來水」催繳簡訊?帳單未繳?假網站!會盜刷信用卡          MyGoPen

LINE自動發送詭異訊息 「我是廢物」刷整排!專家教一鍵解決          三立新聞網

微軟Defender又出錯,將Tor瀏覽器標示為惡意程式    iThome

【資安日報】10月4日,求職網站Indeed被駭客用於網路釣魚攻擊,鎖定高階主管竊取Microsoft 365帳號         iThome

電信詐騙3年暴增至3倍 蔡清祥:修法、補充人力雙管齊下打詐          自由時報電子報

又有官網遭駭!會員突收示警簡訊「個資恐外流用於詐騙」          tvbs新聞網

VicOne與VinCSS共同合作為汽車網路安全服務提升效率並保護聯網汽車的開放原始碼          CompoTech Asia 電子與電腦

資安技術厚積薄發          iThome電腦報周刊

【資安日報】9月28日,勒索軟體駭客組織RansomedVC聲稱入侵日本大型電信業者NTT Docomo,索討百萬美元贖金       iThome

台灣駭客協會理事長翁浩正:企業對駭客需有「防禦思維」          經濟日報網

微軟更新Edge、Teams及Skype,以修補源自Chromium的零時差漏洞     iThome

微軟與Meta報告揭露最新中國大外宣行動      台灣事實查核中心

信評機構指 香港可疑數位詐騙交易比率全球最高    聯合新聞網

資安業者揭露可摧毀PyTorch基礎設施的TorchServe漏洞      iThome

【2023資安SOC最新發展態勢】朝向自動化,資安監控中心整合SOAR已成重要發展趨勢       iThome

數位部展現12項資安及5G專網創新技術成果 10月12日登場   經濟日報網

加拿大生育資料庫數據外洩,影響數百萬嬰兒          科技新報網

中國網攻擴及民生關鍵基礎設施產業          iThome

小心假招聘攻擊!北韓駭客(拉撒路)新惡意病毒可躲避偵測           BLOCKTEMPO

2023年白晝之夜10/7展開!3場館跨夜12小時 限定場次需此處報名          今日新

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路


趨勢科技獲ATT&CK Evaluations評測防護力第一名,100%攔截13個攻擊階段所有攻擊事件          今日必看

全球網路安全解決方案領導廠商趨勢科技在MITRE Engenuity最新的ATT&CKEvaluations評測其中擊敗20多家廠商,榮獲防護力第一的佳績。該公司旗艦產品Trend Vision One平臺能迅速偵測模擬場景中的所有19項攻擊步驟,並且100%攔截13個攻擊階段。      

<回到新聞條列重點>   

VicOne與VinCSS共同合作為汽車網路安全服務提升效率並保護聯網汽車的開放原始碼          CompoTech Asia 電子與電腦

全球車用資安領導廠商VicOne宣布和VinCSS簽署智慧汽車網路安全服務的合作備忘錄(MOU)。VinCSS是越南Vingroup JSC旗下的一家子公司,為集團的汽車製造商VinFast提供汽車網路安全防護。經由雙方的合作,VicOne將利用其VicOne xZETA漏洞掃描與軟體物料清單(SBOM)管理工具來協助VinCSS提升效率並提供漏洞以外的汽車安全防護。    

<回到新聞條列重點>   

資安技術厚積薄發          iThome電腦報周刊

趨勢科技Trend Micro VisionOne,從端點、郵件、網頁、網路持續擴充防護,發展到XDR、外部攻擊面管理(EASM),能夠廣泛涵蓋並針對各個關鍵存取位置提供威脅防護,是這類資安解決方案最顯而易見的特色,而隱藏在背後的技術應用,則是持續進行、規模龐大的資安大數據處理,廠商會透過資料湖進行收集、彙整、分析,之後基於這些內容來執行威脅的偵測與因應。    

<回到新聞條列重點>   

微軟Defender又出錯,將Tor瀏覽器標示為惡意程式    iThome

Tor瀏覽器是以Mozilla Firefox為基礎開發的隱私瀏覽器,是許多人為確保網上匿名性常用的工具。9月底,由於一項VP8影片編碼函式庫ibvpx傳出漏洞並已有濫用行為,Mozilla亦釋出修補漏洞的新版Firefox 118.0.1/ Firefox ESR 115.3.1。針對編號CVE-2023-5217的Ibvpx函式庫漏洞,Google也在上周釋出最新版Chrome修補。  

<回到新聞條列重點>   

【資安日報】10月4日,求職網站Indeed被駭客用於網路釣魚攻擊,鎖定高階主管竊取Microsoft 365帳號         iThome

攻擊者利用求職、接案平臺進行網路釣魚攻擊的情況相當氾濫,其中,最常遭到濫用的是LinkedIn。但現在,資安業者Menlo Security發現,駭客利用EvilProxy網釣攻擊套件,發動了對手中間人攻擊(AiTM),有人提供網釣工具包EvilProxy,鎖定美國大型求職網站Indeed使用者,利用該網站未對網址進行管制的弱點來發動攻擊。         

<回到新聞條列重點>   

【資安日報】10月2日,搜尋引擎提供的AI聊天機器人也成為散布惡意程式的管道!有人投放廣告對Bing Chat用戶散布惡意軟體          iThome

根據趨勢科技旗下的ZDI的揭露,郵件傳輸代理程式Exim具有越界寫入(OBW)漏洞CVE-2023-42115,該漏洞存在於SMTP服務當中,起因是對於用戶提供的資料未進行適當驗證,可能導致資料寫入跨越到記憶體緩衝區的末端位置,使得攻擊者能在尚未通過身分驗證的情況下,利用服務帳號的上下文觸發漏洞並執行程式碼。         

<回到新聞條列重點>   

中國網軍活用AI操弄資訊,如何滲透大選前台灣?        遠見雜誌網

第一,發布資訊操弄內容的平台不再侷限於主流社群媒體,臉書、YouTube以外,規模較小的論壇和分眾網站例如Medium、Quora都有操弄者足跡。    

<回到新聞條列重點>   

貸款貸不到、保單買不到 可能遭AI蒐集個資洩露  世界新聞網

因為在社交平台經常提到「缺錢」,所以申請不到房貸?因為固定回診看醫生,所以新保單買不到?這些已經不是科幻小說裡的情節了,因為金融機構正在用AI偵探調查你在網路上能找到的所有資料。         

<回到新聞條列重點>   

安卓用戶注意!Android 系統曝2個零日漏洞遭駭開採 Google釋更新修補     自由時報電子報

Google 於官網公布今年10月的Android資安報告指出,於近期釋出的「10月份安全更新」版本中,此次一共修復了54個獨特的資安漏洞。值得注意的是,有兩個已被積極利用開採的「高嚴重性」等級零日漏洞,其中,有一個編號為「 CVE-2023-4863」的漏洞,被發現存在於 Android OS 系統組件之中,將可以讓開發者或惡意人士,取得遠端遙控執行任意程式碼的控制權。    

<回到新聞條列重點>   

Bard隱私外洩疑慮?用戶對話紀錄現蹤Google Search    商益

外電報導,一位SEO顧問Gagan Ghotra在使用Google Search時,Google列出的數筆超連結,內容竟是Bard與使用者的對話紀錄!雖然Google科學家Peter Liu釐清是因為該使用者先前與他人分享所致,但外界依然擔心是否已有大量個資外流。         

<回到新聞條列重點>   

【詐騙】收到「台灣自來水」催繳簡訊?帳單未繳?假網站!會盜刷信用卡          MyGoPen

近期許多民眾回報【台灣自來水】的簡訊詐騙,說你有帳單未繳並要你儘速繳納。這主要是詐騙集團冒充台灣自來水公司發送簡訊,其中附上的連結會引導你到假的官方網站,並誘導填寫個資並馬上盜刷信用卡。事實上台灣自來水公司從不使用簡訊提醒用戶繳費,這是詐騙的水費催繳訊息,真的不要上當了!

<回到新聞條列重點>   

LINE自動發送詭異訊息 「我是廢物」刷整排!專家教一鍵解決          三立新聞網

一名女網友指出其帳號會自動在某個群組發送重複訊息,網友判斷應為誤點擊含惡作劇連結之訊息所致。趨勢科技防詐達人專案經理劉彥伯表示,此類惡作劇訊息除了能夠取得用戶的姓名和照片外,還可以拿到「傳送訊息至聊天室」的權限,這代表對方可以推播各種訊息到你的手機上。         

<回到新聞條列重點>   

【資安日報】9月28日,勒索軟體駭客組織RansomedVC聲稱入侵日本大型電信業者NTT Docomo,索討百萬美元贖金       iThome

數日前,勒索軟體駭客RansomedVC聲稱入侵Sony並竊得內部資料,引起資安界高度關切,雖然此事的真實性仍有待商確,但現在他們宣稱也竊得另一家日本大型企業NTT Docomo的內部資料,不同的是,這次駭客開出了明確的贖金價碼,不過並未公布從這家電信業者偷到的資料。    

<回到新聞條列重點>   

台灣駭客協會理事長翁浩正:企業對駭客需有「防禦思維」          經濟日報網

台灣駭客協會理事長、DEVCORE執行長翁浩正,4日出席台灣連鎖暨加盟協會「2023流通經營者高峰論壇」,頗析「駭客無所不在,連鎖服務業強化資安競爭力」。他表示連鎖加盟業者應有「防禦思維」。對於連鎖加盟業者的資安挑戰,因店舖分布在多個地點,屬於分散資訊系統,導致統一的資安政策和措施實施變得複雜;再來是資訊技術基礎設施不一致,可能導致資安漏洞並難以維護,他建議,應統一技術基礎設施提高整體資安水準。         

<回到新聞條列重點>   

墨國IP.薩爾瓦多手機.人在永和 跳板VPN照被抓  華視全球資訊網

農業粉專「Lin Bay好油」版主林裕紘遭恐嚇案日前傳出新進展,警方發現主嫌許哲賓使用臉書假帳號及VPN多點布線技術來恐嚇。資安專家劉彥伯表示,除非全程使用VPN,如果在某一個服務裡面沒有開啟的話,還是會被查出真實所在。此外相較免費型VPN,付費型VPN在一些國家使用上會有比較多節點,可以讓使用者連上更多節點來使用。         

<回到新聞條列重點>   

Lin bay好油案|用Surfshark VPN能躲避追查嗎?VPN背後機制是什麼?一篇看懂       數位時代

農業粉專「Lin bay好油」版主林裕紘在進口蛋議題與農業部多次槓上,他日前揭露自己被匿名威脅恐嚇,後續被查出是自導自演,全案目前偵辦中。檢調發現,許姓被告使用Facebook假帳號,並特意前往新北市某咖啡店使用公眾網路,試圖使用Surfshark軟體,以VPN方式躲避檢方追查。所幸在追查蒐證下,仍成功找到關鍵人物。         

<回到新聞條列重點>   

生成式 AI 趨勢風雲變幻,掌握關鍵技術智轉無限商機  今周刊

精誠集團攜手客戶掌握關鍵技術發展,以數位韌性創造更多價值,連袂Gemini Data、Microsoft、NATURINT、Trend Micro、TXOne Networks等生態圈合作夥伴舉辦生成式AI 趨勢應用講座,內容聚焦在 AIGC 發展、零信任資安,以及圖數據等產業趨勢議題,並特邀電子時報產業分析師帶來第一手觀察情報。         

<回到新聞條列重點>   

微軟更新Edge、Teams及Skype,以修補源自Chromium的零時差漏洞     iThome

Google在9月間修補的二項零時差漏洞,除了影響Microsoft Edge在內基於Chromium開源專案的瀏覽器,也同時波及桌面版Microsoft Teams與Skype,以及微軟透過Microsoft Store所提供的Webp Image Extensions程式。    

<回到新聞條列重點>   

微軟與Meta報告揭露最新中國大外宣行動      台灣事實查核中心

科技公司微軟與Meta在最近兩個月分別發表報告,揭示中國多種利用社群平台以及海外新聞網站操弄訊息的大外宣手法,有助於讀者從不同面相,辨識可疑的宣傳行動及不實論述。其中微軟報告更示警,指在未來六個月,台灣與美國將是中國資訊戰的主要目標。         

<回到新聞條列重點>   

 

         

電信詐騙3年暴增至3倍 蔡清祥:修法、補充人力雙管齊下打詐          自由時報電子報

詐騙案件暴增,衝擊各地檢署辦案能量,法務部長蔡清祥今在立院表示,電信詐騙案2022年較2019年成長360%,法務部已從法制面修法、增加檢察官辦案人力、補充檢察官助理等方面,加強打詐效能,蔡清祥也指出,面對新興詐騙手法不斷翻新,如近來投資詐騙手法一再出現,呼籲民眾應多加查證,以免受騙。    

<回到新聞條列重點>   

又有官網遭駭!會員突收示警簡訊「個資恐外流用於詐騙」          tvbs新聞網

「寶島眼鏡」會員陸續收到官方寄送的簡訊,內容稱「官網被駭客入侵,個資可能已遭取得用於詐騙」,因詐騙案件猖獗,民眾就怕自己成為下一個受害者。對此,寶島眼鏡強調,資安系統全面完成升級加強,已經沒有個資外洩情形。    

<回到新聞條列重點>   

信評機構指 香港可疑數位詐騙交易比率全球最高    聯合新聞網

信貸評級機構環聯定期發布詐騙分析報告,其最新發布的「2023年上半年全渠道詐騙」分析報告稱,今年上半年香港可疑數位詐騙交易比率達18.3%,為全球最高,香港可疑數位交易件數較去年同期大增57%,旅遊及休閒業是最常受攻擊的行業。    

<回到新聞條列重點>   

資安業者揭露可摧毀PyTorch基礎設施的TorchServe漏洞      iThome

PyTorch奠基於開源機器學習函式庫Torch,是個由Meta所開發的機器學習框架,適用於電腦視覺及自然語言處理等應用,為全球最受歡迎的機器學習框架之一,去年已交由獨立的PyTorch基金會負責治理。         

<回到新聞條列重點>   

【2023資安SOC最新發展態勢】朝向自動化,資安監控中心整合SOAR已成重要發展趨勢       iThome

在資安監控中心(SOC)邁入主動式監控防禦後,這幾年更是已經朝向自動化的主動式監控,尤其是SOAR的技術應用發展,讓應變處理與協調行動得以更好實現。如今我們看到雲原生SIEM+SOAR結合應用的態勢,臺灣SOC服務業者也在這兩年將SOAR整合為關鍵機制。         

<回到新聞條列重點>   

數位部展現12項資安及5G專網創新技術成果 10月12日登場   經濟日報網

數位發展部今(29)日指出,將在10月12日「2023台灣創新技術博覽會Taiwan Innotech Expo」中,於台北世貿一館的創新領航館「數位資安」專區之中,展現過去一年多來針對國家產業在發展智慧應用時須同時掌握資訊安全議題,產業與民眾找到科技創新與隱私保護的平衡點。         

<回到新聞條列重點>   

加拿大生育資料庫數據外洩,影響數百萬嬰兒          科技新報網

BORN(Better Outcomes Registry & Network)從孕期護理和兒童醫療供應商、實驗室和醫院收集資料,然後提供醫療商,以便指導和改善護理。聲明表示駭客竊取 2010 年 1 月至 2023 年 5 月十幾年資料,包括生育、懷孕、新生兒和兒童健康護理資料。5 月 31 日發現,但 BORN 未解釋為何過數月才通知受影響者。BORN 將原因歸咎於針對 MOVEit 的大規模攻擊。與俄羅斯有關的勒索軟體組織 Clop 應為 MOVEit 大規模攻擊負責。       

<回到新聞條列重點>   

中國網攻擴及民生關鍵基礎設施產業          iThome

資安公司Mandiant今年揭發的中國網路間諜行動顯示,與中國政府有關連的UNC4841駭客組織,不僅入侵多國政府機關,更大規模染指多個民生關鍵基礎設施產業。         

<回到新聞條列重點>   

小心假招聘攻擊!北韓駭客(拉撒路)新惡意病毒可躲避偵測           BLOCKTEMPO

電腦安全軟體公司 ESET 惡意軟體研究員 Peter Kálnai 在近日撰文表示,在分析北韓駭客組織拉撒路(Lazarus Group)針對一家西班牙航空公司進行的假招聘社交工程攻擊時,發現拉撒路使用此前未知的「LightlessCan」後門程式駭入公司網路。         

<回到新聞條列重點>   

2023年白晝之夜10/7展開!3場館跨夜12小時 限定場次需此處報名          今日新聞

臺北市最具代表性的藝術文化活動「2023臺北白晝之夜」,今年將在10月7日晚上6時至10月8日上午6時,在信義區「國父紀念館」、「臺北市議會」與「臺北市政府」三大場館與周邊場域展開。其中有幾個有限定人數的活動,包含「一夜影展」、「貓市長佔領中」等,明天晚上19:15「2023臺北白晝之夜 Nuit Blanche Taipei 起義吧!」開放報名。         

<回到新聞條列重點>   

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網

《資安新聞周報》傳 3 款惡意軟體「冒充 YouTube」潛入手機/詐騙信件用「報紙版權」恐嚇你 請勿輕信釣魚式的不明電郵 /採用 Node.js 框架撰寫的 Facebook 個人檔案竊取程式 

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一周精選

媒體資安新聞

小心被竊聽!傳出 3 款惡意軟體「冒充 YouTube」潛入手機        自由時報電子報

Ducktail網路釣魚再起 私訊詐騙鎖定人資行銷       網管人

一堆人沒想過!行李箱愛掛吊牌 空姐揭危機「恐個資全洩」          tvbs新聞網

YouBike系統遭駭 4萬受影響會員補償每人500元騎乘券      雅虎奇摩

為什麼近日湧現大量陌生 +62 的 WhatsApp Video Call ?       流動日報

【ETtoday聲明】詐騙信件用「報紙版權」恐嚇你 請勿輕信釣魚式的不明電郵          ETtoday新聞雲

蘋果新機引爆消費旺季 小心購物讓詐騙集團盯上你個資         太報

再出包!流感疫苗平台驚傳資安問題 疾管署:單一誤植事件已排除          自由時報電子報

防假網拍詐騙,數位部開發防詐雷達偵測可疑商品          中央通訊社

駭客正鎖定LastPass用戶發動釣魚信件攻擊      iThome

趨勢科技在嚴格的MITRE Engenuity ATT&CK Evaluations評測當中展現防護力第一名的成績          PC DIY

趨勢科技揭露端點解決方案的零時差漏洞          iThome

《科技》VicOne在日成立總部 整合全球汽車製造與創新中樞        中時新聞網

繼續閱讀