《資安新聞周報》Threads網路釣魚威脅蠢動 /看衰人工智慧發展?比爾蓋茲條列AI五大風險/ 付費內容看光光!OpenAI 緊急暫停 Browse with Bing 翻牆功能

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

 

 

 

資安新聞精選

 

 

快檢查你的Windows電腦!新勒索病毒佯裝「這介面」難分辨 一打開檔案全鎖住     聯合新聞網

Threads上架挑戰推特地位!Meta全新社群被稱文字版IG     中央通訊社

虛假Threads網站增多 網路釣魚威脅蠢動      TechNice 科技島

PC用戶別上當!新勒索病毒假冒「Windows Update」視窗畫面入侵電腦          自由時報電子報

付費內容看光光!OpenAI 緊急暫停 Browse with Bing 翻牆功能          BLOCKTEMPO

條列AI五大風險 比爾蓋茲:恐破壞選舉和民主       自由時報電子報

MOVEit漏洞遭勒索軟體濫用 殼牌石油證實員工資料外洩       網路資訊雜誌

 

小心詐騙!YouBike遭冒名招募調度員 微笑單車急報案  自由時報電子報

獨家/補教業搶學生!合作駭客買個資「1筆僅1元」 三立新聞網

 

駭客火力轉向白色巨塔個資! 雙和醫院上半年遭「惡意攻擊」破億次     匯流新聞網

 

兒盟調查:兒少每週上網逾32小時 面臨騙財騙色騙個資危機      自由時報電子報

數位部打詐 政府短碼簡訊平台估9月底建置完成    中央通訊社

網路勒索層出不窮 每年增長39%案件     TechNice 科技島

趨勢科技:2026年雲端資安業務將被SOC吸收        新電子網

挑選混合雲資安解決方案的訣竅          CTIMES零組件雜誌

【資安日報】7月11日,勒索軟體Big Head結合後門程式、竊資軟體或病毒,企圖對受害者造成更多破壞     iThome

【資安日報】7月10日,勒索軟體BlackByte 2.0利用ProxyShell漏洞進行滲透,5天後向受害組織進行勒索         iThome

Google更改隱私條款 合法蒐集用戶資訊訓練AI    科技島

疑遭駭客攻擊「服貿說帖」下架 海基會:網站欄位優化後重新上架          太報

訂閱資安新聞週報

勾結大陸駭客 盜刷集團利用電子支付盜刷千萬 刑事局逮15人     聯合新聞網

VicOne與公信電子合作為電動巴士提供內建網路安全防護的IVI解決方案     iThome

不只西歐受害 美國務院、商務部電郵同遭中國駭客入侵     太報

【資安日報】7月12日,微軟、Adobe、西門子、施耐德電機發布7月份例行修補      iThome

半年攔393萬則詐騙簡訊、1135萬通境外電話 蔡英文:官民合力提高打詐成效          上報

台灣成詐騙之島?每年詐欺案破兩萬件 且逐年增    雅虎奇摩

投資詐騙日益猖獗!全國修法增訂3項要件…未改善最重罰60萬          ETtoday新聞雲

詐騙案居高不下 蔡英文今視察刑事局         中時新聞網

公部門推3碼簡訊防詐騙 唐鳳:年底前上線    中央通訊社

打詐不力 NCC撒幣辦論壇遭譏 縱容人頭門號橫行 業者坦言蔡政府組國家隊反詐 民眾感受卻是詐騙日益猖獗         中國時報

暑假詐騙高峰期 新北婦幼結合百萬網紅白癡公主防詐    自由時報電子報

誠品疑個資又外洩! 女大生買書遭詐15萬  tvbs新聞網

防AI詐騙 立委建議修法加重刑責       自由時報電子報

補習班用來源不明個資招生恐觸法 北市去年至今已裁罰超過百萬          聯合新聞網

加拿大研究人員揭露攻擊語音身分認證系統的方法          iThome

2024總統大選在即!中選會祭出6大工具,查證假新聞不受騙    遠見雜誌網

台灣微軟: 「下一個十年,台灣極度樂觀!」關鍵評論網媒體集團舉辦「關鍵十年.觀見未來:十週年論壇暨感恩餐會」,邀集產官專家,觀見未來大勢          關鍵評論網

漏洞修補 蘋果修補Operation Triangulation攻擊行動遭到利用的零時差漏洞     iThome電腦報周刊

生成式 AI 恐拉低駭客攻擊門檻 資安商急示警 經濟日報網

【資安日報】7月7日,盜刷集團聯手中國駭客,架設釣魚網站、入侵商場資料庫,竊取用戶信用卡資料進行盜刷     iThome

【資安日報】7月6日,勒索軟體LockBit攻擊日本第一大港,傳出貨櫃調度系統癱瘓          iThome

唐鳳受邀馬克宏母校 分享台灣數位民主經驗    新頭殼

2023數位應用週 「飛躍臺灣 數位亞洲」8/22登場 中央通訊社

導入VANS、EDR資安補強措施 台啟動紅藍軍攻防演練  電子時報

國際專家驚艷 台灣事實查核生態圈能量豐沛    台灣事實查核中心

保障電動車充電安全 標準局:資安驗證納入充電設備自願性產品驗證     經濟日報網

企業投資 5G 專網防護至 2027 年將達 129 億美元         T客邦

全球雲端工作負載防護市場趨勢科技連5年市占率第一          台灣新生報

中央地方聯手 中市數位局辦資安論壇讓產官學界鏈結更緊密         風傳媒

雲端資安仍存風險 自動化躍為大勢          電子時


 

<回到新聞條列重點>   

小心詐騙!YouBike遭冒名招募調度員 微笑單車急報案  自由時報電子報

為解決YouBike無車可借問題,台北市政府交通局與微笑單車公司合力擴大徵才,打算7月開始從社區著手招募計時調度人員,不料網路社群平台就出現「詐騙」徵才,主打輕鬆彈性,只要登記車輛剩餘數量等工作可領到時薪200元,微笑單車公司今天(11日)發現立刻報警,呼籲民眾不要上當。    

<回到新聞條列重點>   

獨家/補教業搶學生!合作駭客買個資「1筆僅1元」 三立新聞網

警方在駭客電腦裡查到大量學生家長個資,從國小到高中,甚至連家長的職業、電話、住址都有,這些個資再被賣給補習班業者拿去招生,警方就曾逮捕過補教名師串通駭客,盜取了全國學生資料。         

 

<回到新聞條列重點>   

駭客火力轉向白色巨塔個資! 雙和醫院上半年遭「惡意攻擊」破億次     匯流新聞網

國內擁有大量病患個人機敏資料的醫療機構,遭受的駭客攻擊超乎想像!雙和醫院今(11)日就宣布已與法務部調查局新北市調查處簽訂資安合作備忘錄(MOU),未來雙方將透過資安交流、協防應變及經驗分享等方式,共同建立資安聯防機制,一起守護醫療資訊與民眾個資安全,原因無他,因為雙和醫院光今年上半年就遭受惡意試探登錄與DDoS(分散式阻斷服務)攻擊次數逾1億次,已經超過去年一整年。    

<回到新聞條列重點>   

虛假Threads網站增多 網路釣魚威脅蠢動      TechNice 科技島

近期Meta推出的Threads應用程式正在風靡全世界,目前下載量已經超過1億次,儼然成為Twitter的競爭對手。這也讓網路駭客開始冒充這款新的社交媒體應用程式,單一天內竟然出現了超過700個偽造域名,其數量暴增令人擔憂。  

  

<回到新聞條列重點>   

挑選混合雲資安解決方案的訣竅          CTIMES零組件雜誌

企業之所以加速邁向雲端,絕大多數都是因為遠距上班的需求大量湧現,以及客戶需求的改變,迫使企業在營運上必須更加靈活。為了簡化混合雲管理,趨勢科技整理出其中牽涉的三大面向:系統管理安全、實體與技術性安全,以及供應鏈安全。    

<回到新聞條列重點>   

【資安日報】7月11日,勒索軟體Big Head結合後門程式、竊資軟體或病毒,企圖對受害者造成更多破壞     iThome

資安業者趨勢科技針對勒索軟體Big Head的變種進行分析、比較,發現攻擊者試圖結合不同的惡意程式來增加攻擊威力。         

<回到新聞條列重點>   

【資安日報】7月10日,勒索軟體BlackByte 2.0利用ProxyShell漏洞進行滲透,5天後向受害組織進行勒索         iThome

微軟揭露最近的勒索軟體BlackByte 2.0攻擊行動,並指出因為駭客從入侵到加密檔案只用了不到5天的時間,受害組織來不及因應而面臨營運中斷的危機。         

<回到新聞條列重點>   

MOVEit漏洞遭勒索軟體濫用 殼牌石油證實員工資料外洩       網路資訊雜誌

5 月底 Progress Software 旗下的檔案傳輸及共享服務 MOVEit Transfer,公告 SQL 注入漏洞:CVE-2023-34362 已經發生濫用情形。而後微軟將攻擊來源指向駭客組織 Lace Tempest 以 Clop 勒索軟體發動攻擊。6 月初媒體報導,這個組織公開了約 130 家受害者名單,美國能源部、多家銀行業者以及殼牌石油名列其中。    

<回到新聞條列重點>   

 

VicOne與公信電子合作為電動巴士提供內建網路安全防護的IVI解決方案     iThome

VicOne的網路安全軟體將與公信電子的電子控制單元(ECU)整合,防止駭客先滲透電動巴士的IVI系統,接著控制車輛的煞車、加速、導航等其他關鍵系統,甚至經由車上的網際網路連線竊取個人身分識別資訊(PII)。這套整合式解決方案亦滿足汽車產業最新的法規要求,如:ISO/SAE 21434。    

<回到新聞條列重點>   

條列AI五大風險 比爾蓋茲:恐破壞選舉和民主       自由時報電子報

微軟創辦人比爾蓋茲(Bill Gates)週二(11日)在個人部落格發表文章,大談人工智慧(AI)的風險,他提出了5種AI可能存在的風險,像是AI產生的深度造假(Deepfakes)和錯誤資訊,可能會破壞選舉和民主,強調這些風險是真實存在的,但比爾蓋茲同時認為,這些風險也是可以控制的。       

  

<回到新聞條列重點>   

快檢查你的Windows電腦!新勒索病毒佯裝「這介面」難分辨 一打開檔案全鎖住     聯合新聞網

使用微軟 Windows電腦 用戶可要注意了!目前網路流傳以Windows為主的「Big Head」勒索軟體 病毒 ,只要一下載 就可能中招感染,導致電腦中的文件加密,需付贖金才能解除,因此開啟程式前需張大眼睛看清楚。   

      

<回到新聞條列重點>   

PC用戶別上當!新勒索病毒假冒「Windows Update」視窗畫面入侵電腦          自由時報電子報

鎖定微軟 Windows系統的全新「Big Head」勒索軟體近期於網路現蹤,據趨勢科技發佈最新報告稱,該惡意勒索病毒,從五月開始在網路上流竄,至目前為止,至少已有多達三個變種版本,其主要的目的就是散播勒索病毒。    

<回到新聞條列重點>   

付費內容看光光!OpenAI 緊急暫停 Browse with Bing 翻牆功能          BLOCKTEMPO

搭載著人工智能聊天機器人 ChatGPT 的微軟瀏覽器 Bing,五月底推出新的 Browse with Bing 版本、解決了 ChatGPT 的資料來源停留在 2021 年 9 月的問題,只要是 ChatGPT Plus 的用戶,就可以使用與 AI 對話來增加搜尋引擎能力的功能。
OpenAI 近期才因涉嫌「違規收集用戶信息」而面臨集體起訴,一群匿名人士指出 OpenAI 一直在秘密地從網路抓取大量個人數據來訓練其人工智慧模型。

<回到新聞條列重點>   

不只西歐受害 美國務院、商務部電郵同遭中國駭客入侵     太報

微軟表示與中國政府有關聯的駭客已入侵約25個機構的電郵帳戶,主要攻擊西歐政府電郵。消息人士指出,美國政府機構也是這波駭客行動的對象;美國國務院和商務部證實它們也是受到駭客攻擊的單位。    

<回到新聞條列重點>   

【資安日報】7月12日,微軟、Adobe、西門子、施耐德電機發布7月份例行修補      iThome

Palo Alto Networks揭露鎖定Windows使用者而來的PyPI套件攻擊行動,駭客於今年3月上傳了6個惡意套件,目的是散布竊資軟體,盜取電腦的應用程式帳密、使用者資料、加密錢包存款。    

<回到新聞條列重點>   

兒盟調查:兒少每週上網逾32小時 面臨騙財騙色騙個資危機      自由時報電子報

網路陷阱十面埋伏!兒福聯盟今(11日)公布調查,收集1.2萬名兒少網路問卷數據,其中兒少每週上網(不含上課)逾32小時,較疫情前多5小時,且22.8%遇過網路詐騙,21.4%遇過網友提「特殊要求」,更有5.3%傳過裸照、10%收過同儕朋友裸照等;提醒家長及社會關注網路安全議題。    

<回到新聞條列重點>   

數位部打詐 政府短碼簡訊平台估9月底建置完成    中央通訊社

數位部今天表示,規劃建置政府專屬短碼簡訊平台,估9月底建置完成,透過單一號碼先推出服務,以利民眾辨識政府簡訊,也邀現有已使用短碼的機關攜碼參與試辦;另規劃下半年針對重點20家第三方支付業者進行查核。         

<回到新聞條列重點>   

網路勒索層出不窮 每年增長39%案件     TechNice 科技島

網路勒索問題日益嚴重,最新數據顯示,這種威脅在過去一年內增長了39%。網路勒索是指駭客使用勒索軟體、性勒索案件及盜取數據並索要贖金等手段,對個人和企業進行敲詐勒索。根據國際知名律師事務所RPC的報告,去年有3,200件網路勒索報告,比前一年增加了近五分之二。    

<回到新聞條列重點>   

趨勢科技:2026年雲端資安業務將被SOC吸收        新電子網

網路資安廠商趨勢科技預測,到了2026年,企業組織內的資安營運中心(SOC)將會吸收掉雲端資安的業務。資安領導人正意識到目前的雲端及雲端資安團隊運作方式對業務,和IT營運日趨重要,因此在未來幾年內,雲端資安及其團隊的基礎業務將被納入SOC來提升效率。    

<回到新聞條列重點>   

半年攔393萬則詐騙簡訊、1135萬通境外電話 蔡英文:官民合力提高打詐成效          上報

總統蔡英文視察「打詐國家隊」時表示,從今年1月到6月,政府攔阻超過393萬則詐騙簡訊及1135萬通境外電話,並呼籲「打詐六個不,詐騙走無路」:「要求先匯款的,不要給」、「臉書沒藍勾勾,不要點」、「網路交友借錢,不要信」、「穩賺不賠群組,不要加」、「收到不明簡訊,不要理」及「要求給個資的,不洩漏」。 

<回到新聞條列重點>   

台灣成詐騙之島?每年詐欺案破兩萬件 且逐年增    雅虎奇摩

近日,台灣民眾在日常生活中面臨著不斷攀升的詐騙案件,如此一來更不容忽視,詐騙分子利用各種手法進行詐欺,包括假冒瓦斯公司、假投資詐騙和帳戶詐騙等,對民眾的財產造成了嚴重的損失。         

<回到新聞條列重點>   

投資詐騙日益猖獗!全國修法增訂3項要件…未改善最重罰60萬          ETtoday新聞雲

投資詐騙橫行,且每次受害金額從數十萬元至數千萬元不等,為了遏止假投資詐騙廣告亂象,政府推動修法,增訂「證券投資信託及顧問法」第70條之1及第113條之1,業於2023年6月28日經總統公布。

<回到新聞條列重點>   

詐騙案居高不下 蔡英文今視察刑事局         中時新聞網

去年全台詐欺犯罪財損高達新台幣73億元,創歷史新高,詐騙已成國安問題。蔡英文總統今日上午將在行政院副院長鄭文燦陪同下,視察刑事局,聽取打詐策略、績效簡報,並頒發慰勉獎勵金。這是故總統李登輝造訪刑事局後,20多年來,再有總統到訪。因適逢大選年,引發政治聯想。         

<回到新聞條列重點>   

公部門推3碼簡訊防詐騙 唐鳳:年底前上線    中央通訊社

數位部長唐鳳今天表示,目前跟行政院討論,規劃使用特定3碼作為公部門簡訊號碼,讓民眾一眼就能認明;預計政府機關今年底前發送簡訊給民眾時,就不會是10碼、而是特定一組3碼號碼。 

<回到新聞條列重點>   

打詐不力 NCC撒幣辦論壇遭譏 縱容人頭門號橫行 業者坦言蔡政府組國家隊反詐 民眾感受卻是詐騙日益猖獗         中國時報

國家通訊傳播委員會(NCC)縱容人頭門號橫行,遭基層檢察官點名是國家級詐騙的戰犯之一,未料NCC不思長進,還要在明(11)日擴大舉辦「打擊詐欺強化堵詐論壇」,除找行政院長陳建仁站台,共同發表「堵詐1.5版宣言」,也要求電信三雄須派高層參加,分享堵詐經驗,遭譏「辦論壇就能防詐?」如果辦論壇就能打詐,乾脆每天辦,有這種不務正業的NCC,難怪詐騙集團愈來愈猖狂。    

<回到新聞條列重點>   

暑假詐騙高峰期 新北婦幼結合百萬網紅白癡公主防詐    自由時報電子報

暑假網路詐騙高峰期,近期「假投資、真吸金」案例頻傳,新北市婦幼隊今天發布與百萬網紅白癡公主合作的認識詐騙影片,尤其聽到「高獲利,穩賺不賠」等關鍵字,提醒網友們就是詐騙集團陷阱,不要輕易相信對方說詞,白痴公主更提醒青少年留意暑期網路交友時,注意安全,與家長一起注意家中青少年、老人交往。    

<回到新聞條列重點>   

誠品疑個資又外洩! 女大生買書遭詐15萬  tvbs新聞網

台北一名女大生指控誠品網路書店涉嫌個資外洩。該女大生在網購週刊之後,接到詐騙集團的電話,最終被騙走了15萬元。她隨後向誠品書店提出申訴,但誠品僅願意賠償5千元的禮券。然而,這已不是誠品書店首次發生個資外洩的事件,之前還有人接到統戰電話,引發了爭議,對待方式存在差異。    

<回到新聞條列重點>   

防AI詐騙 立委建議修法加重刑責       自由時報電子報

草根影響力文教基金會公布指出,超過九十二%國民收過詐騙訊息,另據法務部二○二二年「詐欺罪案件統計分析」報告,近五年詐騙案平均年增率達十八%,占刑案比例亦上升,到二○二一年詐騙案達二十三.四%,成為第一名犯罪類型,去年國人因詐欺所致的財損則近七十億元。國民黨立委賴士葆昨舉辦公聽會,到場的銀行局副局長童政彰說,國內銀行連同公會在全台宣傳詐騙,但防不勝防,提醒民眾應提升識詐能量,避免受騙。         

<回到新聞條列重點>   

補習班用來源不明個資招生恐觸法 北市去年至今已裁罰超過百萬          聯合新聞網

近期適逢補習班招生際,有不少同學、家長反應接到補習班招生電話,對於學校行政人員處理個資程序產生疑慮,教育局提醒校方、業者,會定期稽核校內個人資料處理相關作業外,若補習班遭檢舉使用來源不明個資恐觸犯「個資法」,依規定可處罰鍰,嚴重恐停招,教育局統計,從2022年至今,北市共裁罰21件,罰鍰總額已逾新台幣100萬。         

<回到新聞條列重點>   

加拿大研究人員揭露攻擊語音身分認證系統的方法          iThome

來自加拿大滑鐵盧大學的兩名研究人員Andre Kassis與Urs Hengartner上個月揭露,他們發現了一個得以繞過語音身分認證(Voice Authentication)系統的方法,且倘若透過6次不同的嘗試,成功率高達99%。

<回到新聞條列重點>   

2024總統大選在即!中選會祭出6大工具,查證假新聞不受騙    遠見雜誌網

中選會今天說,半年後就是總統、立委投票日,往年有許多不實選務訊息在社群媒體流傳,影響民主選舉,建議民眾在手機中加入訊息查證管道工具,協助親友確認訊息,避免因轉傳而觸法受罰。         

<回到新聞條列重點>   

台灣微軟: 「下一個十年,台灣極度樂觀!」關鍵評論網媒體集團舉辦「關鍵十年.觀見未來:十週年論壇暨感恩餐會」,邀集產官專家,觀見未來大勢          關鍵評論網

以媒體為核心,整合科技力與數據力的新型態媒體集團《關鍵評論網媒體集團》(下稱TNL Mediagene)今年六月迎來集團營運第十年。回首十年來的各項里程碑,《關鍵評論網》自2013於社群網站成立,發展至今,不只於今年五月與東京的Mediagene Inc.正式合併為TNL Mediagene,成為亞洲最大的數位媒體之一;稍早亦透過新聞稿公布,預計於2024年第一季正式成為第一間在美國公開上市的亞洲數位媒體集團。         

<回到新聞條列重點>   

漏洞修補 蘋果修補Operation Triangulation攻擊行動遭到利用的零時差漏洞     iThome電腦報周刊

這波釋出的是iOS/iPadOS 16.5.1及iOS/iPadOS 15.7.7。這波更新包含2個安全漏洞的修補程式。其中一個是CVE-2023-32434,是一個影響作業系統核心的整數溢位漏洞,能讓惡意程式以核心權限執行任意程式碼。另一個是CVE-2023-32439,為Safari瀏覽器引擎WebKit中的型態混淆漏洞,可讓攻擊者傳送網頁連結,誘使用戶點擊造訪,引發任意程式碼執行。蘋果說已接獲通報這2個漏洞遭到積極濫用。    

<回到新聞條列重點>   

生成式 AI 恐拉低駭客攻擊門檻 資安商急示警 經濟日報網

資安業者 Fortinet (NASDAQ:FTNT)台灣區總經理吳章銘指出,台灣作為全球製造業重鎮,加上地緣政治的影響,使智慧工廠持續成為駭客威脅的攻防熱區;且隨著生成式 AI 或相關應用的快速發展,更大幅降低駭客技術的學習難度,讓過去能力不足以發動攻擊的人能夠輕易跨越門檻,恐將導致中小企業遭逢的資安困境雪上加霜。         

<回到新聞條列重點>   

【資安日報】7月7日,盜刷集團聯手中國駭客,架設釣魚網站、入侵商場資料庫,竊取用戶信用卡資料進行盜刷     iThome

駭客架設釣魚網站竊取使用者信用卡資料再進行盜刷(或轉售)的事故,不僅在國外發生,最近這種型態的攻擊行動也在臺灣出現。刑事局最近宣布破獲跨國盜刷集團,其中一種竊取信用卡資料的手法,就是透過架設釣魚網站來進行,而且受害者包含日本、加拿大、美國等多個國家的民眾。    

<回到新聞條列重點>   

【資安日報】7月6日,勒索軟體LockBit攻擊日本第一大港,傳出貨櫃調度系統癱瘓          iThome

勒索軟體駭客LockBit繼上週末聲稱入侵了台積電之後,這種囂張的氣燄並未因此減緩,本週該組織疑似針對日本第一大港名古屋港發動攻擊,導致該港口的貨櫃調度系統NUTS暫停運作,後續情況有待進一步觀察。    

<回到新聞條列重點>   

唐鳳受邀馬克宏母校 分享台灣數位民主經驗    新頭殼

唐鳳數位發展部長今日首次應邀參加法國「國立公務學院」(INSP)活動,透過視訊方式發表了有關數位轉型的演講,與學院中具有發展潛力的百餘位法國高階文官進行了互動。在演講中,她分享了台灣數位政府發展的策略、願景以及開放資料和人工智慧(AI)等方面的內容。此次會議以英語進行,旨在加深台法之間在數位領域的交流,並進一步促進雙方的合作。

<回到新聞條列重點>   

Threads上架挑戰推特地位!Meta全新社群被稱文字版IG     中央通訊社

臉書(Facebook)母公司Meta旗下社群品牌Instagram今天推出主打文字對話的應用程式Threads,一上線就登上蘋果應用商店App Store「社交」類排名首位。Threads提供一個平台讓社群討論各種主題或流行趨勢,用戶可以關注或聯繫自己喜愛的創作者,也可以建立自己的追隨者,並分享自身想法、觀點或創意。    

<回到新聞條列重點>   

疑遭駭客攻擊「服貿說帖」下架 海基會:網站欄位優化後重新上架          太報

服貿議題成為總統選戰新一波攻防焦點,海基會官網原本刊載馬政府時期為服貿辯護的「服貿十大真相」說帖傳出點閱暴增,但近期卻無法如常瀏覽。海基會副秘書長蔡孟君今證實,網站中海基會發行的《交流雜誌》的欄位專區,在這兩週內的確有點閱次數突然大量增加現象,為確保網站運作穩定,待網站優化完成後,將重新開放瀏覽。至於外界擔憂海基會網站是否遭到中國駭客侵襲,資安單位已進行內部的分析,但細部資訊不便透露。         

<回到新聞條列重點>   

Google更改隱私條款 合法蒐集用戶資訊訓練AI    科技島

雖然AI人工智慧相關的聊天機器人、語言模型的應用越來越廣泛,但是資訊安全、隱私資訊還是令許多人感到擔憂,尤其AI聊天機器人若是想更加貼近用戶喜好,就需要大量蒐集資料來訓練底層的AI模型,Google近日就悄悄變更了隱私政策,以便它能蒐集用戶貼文等公開資訊訓練AI模型,而不至於侵犯隱私而被告。  

<回到新聞條列重點>   

勾結大陸駭客 盜刷集團利用電子支付盜刷千萬 刑事局逮15人     聯合新聞網

刑事局日前接獲國內知名商場報案,商場電子支付App會員綁定信用卡遭人盜刷,警方調查後,發現是31歲陳姓男子勾結大陸駭客,攻擊資料庫後由車手到各商場盜刷,警方組成專案小組,今年1至6月陸續發動6波拘提搜索行動,在雙北地區逮捕陳姓男子等15人。   

<回到新聞條列重點>   

2023數位應用週 「飛躍臺灣 數位亞洲」8/22登場 中央通訊社

資訊服務產業年度盛會「2023數位應用週」以「飛躍臺灣 數位亞洲」為主題,於8/22(二)至8/25(五)以線上直播方式辦理13場次主題論壇,近百位產業巨擘開講全球趨勢主題論壇,規劃五大線上主題展館展出近百個創新數位服務解決方案。    

<回到新聞條列重點>   

導入VANS、EDR資安補強措施 台啟動紅藍軍攻防演練  電子時報

根據國外資安業者的研究報告,2023年第1季台灣受網路攻擊次數居全球之首。而網攻主要鎖定教育與研究機構、政府和軍事機構為目標。為防範政府機關遭受資安攻擊之風險。         

<回到新聞條列重點>   

國際專家驚艷 台灣事實查核生態圈能量豐沛    台灣事實查核中心

台灣事實查核教育基金會舉行亞洲事實查核論壇,邀請7個國家的查核組織及國際事實查核聯盟(IFCN)共8名國際專家,分享事實查核的國際視野,論壇特別安排台灣事實查核、資訊生態、媒體素養的團隊,分享各團體關注的主題,透過不同的創意、不一樣的溝通風格,或以互動性強大的LINE聊天機器人、或透過各社區大學的草根動員,讓數位安全、媒體素養的概念走到台灣各角落。         

<回到新聞條列重點>   

保障電動車充電安全 標準局:資安驗證納入充電設備自願性產品驗證     經濟日報網

考量具有連網功能之「電動車充電設備」從遠端管理設備並提供服務可能產生資訊安全風險疑慮,經濟部標準檢驗局6月29日公告修正「電動車充電設備」VPC制度納入資訊安全驗證。

<回到新聞條列重點>   

企業投資 5G 專網防護至 2027 年將達 129 億美元         T客邦

趨勢科技網路資安副總裁 Greg Young 表示:「探討 5G 專網技術,『按照規範進行設計便能確保資訊安全』的概念是不存在的,尤其是在營運階段更加需要考量整體資安策略,因此企業自行添加一些額外的防護確實會比較放心。未來很重要的一點是要教育新的使用者了解哪裡可能出現最嚴重的資安漏洞,以及責任共同分擔的資安模型在這類環境當中是如何運作。」         

<回到新聞條列重點>   

全球雲端工作負載防護市場趨勢科技連5年市占率第一          台灣新生報

全球網路資安領導廠商趨勢科技宣布該公司目前仍是雲端工作負載防護市場的最大廠商,市占率足足超越第二名競爭對手兩倍以上。這項數據來自IDC2022年全球雲端工作負載防護市場占有率報告。         

<回到新聞條列重點>   

中央地方聯手 中市數位局辦資安論壇讓產官學界鏈結更緊密         風傳媒

科技發展日新月異,資安的重要性不容忽視,台中市政府數位治理局與中興大學資通暨個資安全產學聯盟攜手合作,6日在台中舉辦「雙軸轉型下的資安治理」論壇,邀請近百位中央與地方各級機關,與國內外資安龍頭及《iThome》總編輯吳其勳,分享最新的資安趨勢    

<回到新聞條列重點>   

雲端資安仍存風險 自動化躍為大勢          電子時報

企業上雲比例增加,雲端基礎架構成為IT營運的一環,但安全防護仍為用戶擔憂。業者指出,企業內的資安營運中心(SOC)將逐漸吸納雲端資安業務,自動化技術有助抵禦。    

<回到新聞條列重點>   

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

FB IG Youtube LINE 官網

《資安新聞周報》別用AI取得微軟破解序號 外媒示警:恐導致一慘痛後果/LetMeSpy Android 手機追蹤 App 遭駭,至少 1.3 萬支手機資料外洩 /太多個資放雲端!汽車恐成手機後、駭客下個攻擊目標/ChatGPT安全風險 81%使用者表擔憂   

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

別用AI取得微軟破解序號 外媒示警:恐導致一慘痛後果       tvbs新聞網

免關機5分鐘比安卓安全?iPhone「專屬隱藏版功能」 一開完全阻駭客入侵          聯合新聞網

太多個資放雲端!汽車恐成手機後、駭客下個攻擊目標          tvbs新聞網

VicOne攜手恩智浦半導體、英業達,推出整合式即時網路安全解決方案          T客邦

LetMeSpy Android 手機追蹤 App 遭駭,至少 1.3 萬支手機資料外洩          科技新報網

TikTok、Instagram和Yahoo 發生重大資料洩露事件       科技島

ChatGPT安全風險 81%使用者表擔憂       TechNice 科技島

Windows Defender又出包,被爆更新後MsMpEng.exe程式在CPU上佔用率過高     T客邦

趨勢科技連續第五年蟬聯全球雲端工作負載防護市場占有率第一          iThome

趨勢科技獲選為網絡分析與可視性(NAV)方案領導者 科技生活

最新研究調查:善用資安數據可強化企業營運韌性          T客邦

Meduza Stealer 針對19 密碼管理器和76個加密錢包進行攻擊          TechNice 科技島

憂個資傳美國 瑞典禁部分企業使用Google Analytics        中央通訊社

全新 AI 助手登入 Windows 電腦!微軟公開首波 6 大指令、用途          自由時報電子報

企業投資5G專網防護持續加碼趨勢科技:投入1百至5百萬美元IT預算預期還會增加     台灣新生報

趨勢科技:更完善資安防護將帶動企業 5G 專網部署       科技新報網

ChatGPT核彈級革命 照亮微軟     經濟日報(臺灣)

求償30億美元!Chatgpt被控竊盜資訊侵犯隱私與版權 中時新聞網

微軟在神戶設立AI研發據點,期望透過數位轉型促進地區活力   台灣經貿網

微軟否認遭大規模洩漏3000萬客戶資料  科技島

微軟Edge瀏覽器內建VPN,免費流量升級到5GB   iThome

微軟預覽混亂工程工具Developer Proxy,可避免365應用獲過度授權   iThome

HPE推出大型語言模型的AI雲端服務         CompoTech Asia 電子與電腦

日本目標成為全球AI產業重鎮 將打造超越輝達公司       中時新聞網

Google 更新隱私政策,明確指出:將蒐集公開資訊訓練 AI!          INSIDE

金管會出手 防支付綁卡盜刷         經濟日報網

【資安日報】7月5日,竊資軟體Meduza鎖定瀏覽器、密碼管理工具、動態密碼產生器進行搜括          iThome

【資安日報】7月4日,勒索軟體駭客BlackCat鎖定組織系統管理員,假借提供WinSCP應用程式取得初始入侵管道  iThome

幣安CSO:駭客已將目光轉向「安全意識較差」的加密貨幣用戶 knowing

推特限流風波疑始於客戶端自我DDoS攻擊      iThome

7-ELEVEn加入打詐 詐騙包裹保證退款        自由時報電子報

市話接+886 9 7月中下旬起將播「雙語警示音」:小心詐騙          今日新聞

打詐 金管會鬆綁公平待客原則    聯合報

打詐13億預算亂撒? 打詐辦公室再澄清:絕無恣意撒幣  ETtoday新聞雲

名人遭冒名網路詐騙猖獗 刑事局再邀謝金河拍反詐影片         自由時報電子報

轉傳不實資訊恐觸法受罰 中選會提供6訊息查證管道工具    自由時報電子報

詐騙慣用四大手法! 金管會兩個月下架4739則廣告  ETtoday新聞雲

訂閱資安趨勢電子報

美國雲端服務 擬對陸企設限         工商時報電子報

【資安日報】6月29日,NPM套件說明資訊未經過檢核,有可能偷偷被挾帶安裝惡意相依性套件          iThome

鄭文燦:AI基本法9月推出         自由時報電子報

數位部唐鳳部長出訪比利時          新頭殼

金融資安論壇今登場 蔡英文:落實資安就是金融機構的資產         自由時報電子報


趨勢科技連續第五年蟬聯全球雲端工作負載防護市場占有率第一          iThome

IDC報告特別指出,雲端工作負載防護需求暴增,市場整體規模較去年成長了將近27%,達到26億美元。趨勢科技的雲端營收預計將超過第二與第三名廠商的總合。         

<回到新聞條列重點>   

趨勢科技獲選為網絡分析與可視性(NAV)方案領導者 科技生活

Forrester 指出,NAV 方案過去是用來監控網絡流量、偵測威脅、發掘應用程式和資產,以及查看封包內容。報告表示,NAV 若與數據分析、SOAR、XDR 和其他工具整合,將有助於為零信任提供一個可視性與數據分析的基礎。    

<回到新聞條列重點>   

最新研究調查:善用資安數據可強化企業營運韌性          T客邦

趨勢科技最新一份研究報告指出,儘管企業領導人承認有效的資安控管可以加快企業數位化進程,卻無法理解資安政策與流程對資料分析洞察將造成深遠影響,而善用平台化資安方案可以幫助整合過多的資訊孤島並消弭警示轟炸問題,進而降低營運成本與環境複雜度。         

<回到新聞條列重點>   

7-ELEVEn加入打詐 詐騙包裹保證退款        自由時報電子報

7-ELEVEN表示,自2022年4月起推出「7-ELEVEN安心取」服務,透過「6700家門市端預防性宣導」、「24小時安心取線上申訴平台」兩大策略,協助消費者防詐、堵詐、退詐,透過3道防線積極防範詐騙包裹,線上申訴案件已大幅減少6成。    

<回到新聞條列重點>   

TikTok、Instagram和Yahoo 發生重大資料洩露事件       科技島

本週SOCRadar暗網團隊在一連串重大的資料外洩事件中取得了重大突破。TikTok、Instagram和Yahoo等知名社交媒體平台遭遇資料外洩事件,並且其規模相當龐大。TikTok的資料庫據報導有178GB,而Instagram的洩漏資料甚至高達1700萬條記錄,其中包含了用戶的用戶名、電子郵件地址、電話號碼、地址等敏感資料。資料的起源時間目前還不明確,但有人聲稱TikTok資料可能來自2022年,意味著或許包含較舊的資料。   

<回到新聞條列重點>   

Meduza Stealer 針對19 密碼管理器和76個加密錢包進行攻擊          TechNice 科技島

在這個數位時代,資訊安全已經成為一個無法忽視的議題,然而,駭客和網路罪犯仍不斷創新,開發出新的攻擊手法和惡意軟體,威脅著個人和財務資訊。最新的威脅來自一個名為Meduza Stealer的資訊竊取軟體,它專門針對密碼管理器和加密錢包,企圖竊取用戶的敏感資料。         

<回到新聞條列重點>   

太多個資放雲端!汽車恐成手機後、駭客下個攻擊目標          tvbs新聞網

科技與數據資料如今已深入你我的生活,任何地方都能看見其蹤跡,但在提供便利生活的同時,卻也暗藏不少隱憂與危機。綜合外媒報導,現在的智慧車輛、像是特斯拉(Tesla)等,每小時產生的數據資料高達25GB,是手機8倍以上的量,這些數據內容涵蓋範圍,比手機「接觸」的程度更多更廣,未來恐怕將成為駭客們,下一個主要進攻目標,車主與搭乘者將面臨隱私被侵犯的風險。    

<回到新聞條列重點>   

LetMeSpy Android 手機追蹤 App 遭駭,至少 1.3 萬支手機資料外洩          科技新報網

現有許多 iOS 及 Android 系統手機追蹤及監控 App,如 Spyera、TheTruthSpy、mSpy 等,雖然皆標榜親人照護與監控,但有高度深層可存取性,成為駭客眼中入侵與竊密的最佳捷徑。6 月 21 日 LetMeSpy 的 Android 手機追蹤 App 開發商傳出遭駭,導致惡意攻擊者未經授權就能存取使用者資料。         

<回到新聞條列重點>   

憂個資傳美國 瑞典禁部分企業使用Google Analytics        中央通訊社

瑞典今天下令4家公司停止使用谷歌(Google)一款測量和分析網路流量的工具,理由是個人資料可能因此傳輸到美國,其中一家公司被罰款1200萬瑞典克朗(約新台幣3612萬元)。      

<回到新聞條列重點>   

全新 AI 助手登入 Windows 電腦!微軟公開首波 6 大指令、用途          自由時報電子報

Copilot 與 ChatGPT 一樣使用 OpenAI 背後的語言模型,是生程式 AI,得以辨識複雜的問題,並且具有一定的創作力。微軟公告指出,將在 Build 23493 以上的開發者版本加入 Copilot,用戶能夠以快捷鍵「WIN + C」或是工具列的新按鈕,迅速呼喚 AI 助理,會在桌面右側出現對話框,覆蓋當前的所有視窗顯示於最上層。         

<回到新聞條列重點>   

Windows Defender又出包,被爆更新後MsMpEng.exe程式在CPU上佔用率過高     T客邦

msmpeng.exe 代表 Microsoft Malware Protection Engine(微軟惡意軟體保護引擎)。它也被稱為反惡意軟體服務可執行程式,是 Windows 10 電腦的內建殺毒程式。 

<回到新聞條列重點>   

企業投資5G專網防護持續加碼趨勢科技:投入1百至5百萬美元IT預算預期還會增加     台灣新生報

趨勢科技網路資安副總裁Greg Young 表示:「探討5G專網技術,『按照規範進行設計便能確保資訊安全』的概念是不存在的,尤其是在營運階段更加需要考量整體資安策略,因此企業自行添加一些額外的防護確實會比較放心。未來很重要的一點是要教育新的使用者了解哪裡可能出現最嚴重的資安漏洞,以及責任共同分擔的資安模型在這類環境當中是如何運作。」         

<回到新聞條列重點>   

趨勢科技:更完善資安防護將帶動企業 5G 專網部署       科技新報網

全球網路資安領導廠商趨勢科技發布一份最新研究指出,提升5G 專網在資安與隱私權方面的能力是企業推動 5G 專網計畫的主要動機。         

<回到新聞條列重點>   

ChatGPT核彈級革命 照亮微軟     經濟日報(臺灣)

目前有兩種看待ChatGPT的方式,一種是許多政治人物和媒體,以及這款App的公司,他們說,這是人類歷史性的一刻,堪比工業革命;更激烈一點的形容詞:這是「核彈等級」的科技。         

<回到新聞條列重點>   

ChatGPT安全風險 81%使用者表擔憂       TechNice 科技島

最新的調查報告,81%的ChatGPT使用者表示對其可能存在的安全風險感到擔憂。在過去的七個月中,ChatGPT以其卓越的多功能能力優勢成為廣大用戶的熱門話題。它能夠幫助人們進行寫程式、寫作、創作音樂、開發電腦程序,並能夠回答各種問題,為人們提供便利。    

<回到新聞條列重點>   

求償30億美元!Chatgpt被控竊盜資訊侵犯隱私與版權 中時新聞網

捲起一陣生成式人工智慧(AI)風潮的ChatGPT最近爆發金融機構客戶個人資訊外洩疑慮,美國已有一家律師事務所已向加州北區聯邦法院提起集體訴訟,指控OpenAI和微軟使用網路抓取的資訊來訓練ChatGPT時,嚴重侵犯了無數人的版權和隱私,要求ChatGPT所屬的公司賠償30億美元。      

<回到新聞條列重點>   

微軟在神戶設立AI研發據點,期望透過數位轉型促進地區活力   台灣經貿網

據媒體報導,美國微軟(Microsoft)今夏將在神戶市內建立以人工智慧(AI)為核心的研發據點。據悉神戶市擁有眾多重要產業,在阪神大地震中遭受重大損失後,市政府一直致力培育新興產業和支持新創。未來將鼓勵大企業及新創企業運用此研發新據點,推動數位轉型(DX)並活化地區經濟。        

<回到新聞條列重點>   

微軟否認遭大規模洩漏3000萬客戶資料  科技島

近日,微軟公司遭遇一個名為「Anonymous Sudan」的神秘駭客團體的聲明宣稱成功侵入微軟系統,獲取超過3000萬名客戶的帳戶訪問權限。這一消息引起了廣泛關注,人們對於微軟客戶資料是否洩漏的真相感到擔憂。         

<回到新聞條列重點>   

微軟Edge瀏覽器內建VPN,免費流量升級到5GB   iThome

微軟去年4月透過和雲端業者Cloudflare合作,為Edge新增內建VPN,名為Edge Secure Network,以確保以Edge送出的資料經過加密通道傳輸,即用戶造訪的是使用HTTP協定,較不安全的網站,這可防止ISP或駭客得知用戶造訪了哪些網站、用戶IP或位址,也無法看到用戶送出的密碼或機密訊息。使用這項服務每月可享有一定免費流量,超過之後就需付費。去年推出時免費流量額度為1GB,近日則再擴充為5GB。      

<回到新聞條列重點>   

微軟預覽混亂工程工具Developer Proxy,可避免365應用獲過度授權   iThome

微軟釋出混亂工程工具Microsoft 365 Developer Proxy最新0.9預覽版,Developer Proxy是一個命令列工具,可用來測試Microsoft Graph、SharePoint Online以及其他HTTP API的行為,在最新的預覽版本中,Developer Proxy讓用戶能夠檢測使用Microsoft Graph API建置應用程式,所存在的過度授權問題。         

<回到新聞條列重點>   

別用AI取得微軟破解序號 外媒示警:恐導致一慘痛後果       tvbs新聞網

AI聊天機器人已在全球掀起一股浪潮,先前有網友透過ChatGPT成功取得Windows 11、Windows 10 Pro 的升級序號,然而外媒最近就奉勸網友不要跟風,因為這樣有可能會導致整台電腦「重灌」。 

<回到新聞條列重點>   

HPE推出大型語言模型的AI雲端服務         CompoTech Asia 電子與電腦

隨著HPE GreenLake for Large Language Models (LLMs)的推出,企業可私下在永續的超級運算平台上進行大規模的AI訓練、調整和部署。此平台結合了HPE的AI軟體和市場領先的超級電腦。HPE將攜手首個合作夥伴,德國AI新創公司Aleph Alpha一起提供HPE GreenLake for LLMs,讓使用者利用經過實際驗證並可立即使用的LLM來執行需要文本和圖像處理與分析的使用案例。    

<回到新聞條列重點>   

日本目標成為全球AI產業重鎮 將打造超越輝達公司       中時新聞網

日本經濟產業大臣西村康稔4日出席東京大學座談會時向學生表示,政府正努力將日本打造成全球頂尖AI公司所在地。為了實現這個願景,日本政府將大力支持AI新創企業及科技大廠,也將推動無條件基本收入(UBI)來因應AI技術普及對就業市場的影響。     

<回到新聞條列重點>   

Google 更新隱私政策,明確指出:將蒐集公開資訊訓練 AI!          INSIDE

之前在 2022 年 12 月的版本中,這一段還僅是「用於訓練 Google 的語言模型」,這次則是把語氣加強,直接使用「AI」人工智慧一詞。眾所皆知,大型語言模型需要非常大量的文本資料訓練而成,像 OpenAI 之前就透過 API 取得 Twitter 與其他社群的大量對話來訓練出 ChatGPT;如果 Google 真有心要讓 Bard  或其他 AI 模型超越 GPT-3、GPT-4,那麼資料量是必要更龐大、多元。        

<回到新聞條列重點>   

  

<回到新聞條列重點>   

市話接+886 9 7月中下旬起將播「雙語警示音」:小心詐騙          今日新聞

近來境外詐騙電話越來越多,雖然已攔阻「+886 0~8」開頭電話,但因為「+886 9」開頭電話還有正常話務不能全部封鎖,因此NCC補助電信業者建置境外來電語音警示,最快7月中下旬市話就會啟用,行動電話部分約10月底以後完成。 

<回到新聞條列重點>   

打詐 金管會鬆綁公平待客原則    聯合報

金融詐騙事件層出不窮,金管會上周找來國內八家民營金控董事長、總經理開會,討論如何加強防詐。針對金控業者擔心配合防詐卻惹來公平待客爭議,金管會承諾將採取兩大鬆綁措施,除了修改公平待客原則,也會詳加檢視客訴案件的性質,只要是為了防詐阻詐都會從寬認定,希望能藉此強化金融業的「阻詐戰力」。 

<回到新聞條列重點>   

打詐13億預算亂撒? 打詐辦公室再澄清:絕無恣意撒幣  ETtoday新聞雲

行政院日前公布「新世代打擊詐欺策略行動綱領1.5版」,再編列13億預算強化打詐力度,但相關經費近來不斷被外界質疑浮亂編造。對此,打詐辦公室5日再度澄清,強調相關預算的編列都是為了提升科技辦案能力,確有其必要性,「絕無輿論所指慷納稅人之慨、恣意撒幣之情事」。

<回到新聞條列重點>   

名人遭冒名網路詐騙猖獗 刑事局再邀謝金河拍反詐影片         自由時報電子報

近來詐騙集團在網路社團假冒名人帳號及刊登投資詐欺廣告猖獗,刑事警察局特別製作「全民防詐名人來了」宣導廣告,在首集來賓知名媒體人謝金河的現身說法下,網路點擊率短期內就達到20多萬人次,宣導效果良好,刑事局長李西河昨再度拜會謝金河,除瞭解目前假名人投資詐騙現況,更邀請拍攝第二集反詐宣傳廣告。         

<回到新聞條列重點>   

轉傳不實資訊恐觸法受罰 中選會提供6訊息查證管道工具    自由時報電子報

半年後就是總統、立委投票日,中選會表示,依往年經驗,有許多與選舉或投票有關的假訊息、錯誤資訊甚或半真半假的不實訊息,在LINE、臉書等社群媒體流傳,影響民主選舉,建議民眾除了在中選會官網查詢確認,並提供六種訊息查證管道工具,呼籲民眾協助親友確認訊息,避免因轉傳不實資訊而觸法受罰。         

<回到新聞條列重點>   

金管會出手 防支付綁卡盜刷         經濟日報網

詐騙集團冒用其他手機號碼,在第三方支付上綁定信用卡盜刷,去年起引發民眾疑慮,金管會要求三大機制防堵。近期金融業者已經收到函令,要在六個月內,完成相關強化系統調整作業。    

<回到新聞條列重點>   

詐騙慣用四大手法! 金管會兩個月下架4739則廣告  ETtoday新聞雲

打詐5法全數經立法院三讀通過,其中一法是投信投顧法第70條之1及第113條之1增訂「網路投資廣告應採實名制」,平台業者若違規,將負連帶損害賠償責任並受行政處分,金管會表示,周邊單會還在持續蒐報,若有蒐到,就由本會傳送刑事警察局,根據統計,4月10到6月底,通報總件數是4,739件,下架數為4,319件,又以Meta件數4,389最多,Google僅350件。

<回到新聞條列重點>   

【資安日報】7月5日,竊資軟體Meduza鎖定瀏覽器、密碼管理工具、動態密碼產生器進行搜括          iThome

釣魚郵件攻擊出現了新的手法也相當值得留意,有資安業者揭露以圖片呈現內容的攻擊手法,由於當中沒有文字、URL、附件可供識別,許多郵件安全閘道不會攔截這類釣魚郵件。    

<回到新聞條列重點>   

【資安日報】7月4日,勒索軟體駭客BlackCat鎖定組織系統管理員,假借提供WinSCP應用程式取得初始入侵管道  iThome

趨勢科技在近期勒索軟體BlackCat的攻擊行動裡,發現駭客疑似針對組織的系統管理員、網路管理員發動網路釣魚攻擊,目的是為了取得入侵組織的初始管道,做為後續攻擊之用。    

<回到新聞條列重點>   

幣安CSO:駭客已將目光轉向「安全意識較差」的加密貨幣用戶 knowing

根據Cointelegraph報導,幣安CSO Jimmy Su表示,近年來,隨著加密貨幣交易所繼續加強其安全性,駭客已將目光轉向加密貨幣最終用戶。潛伏在暗網最陰暗角落的是一個「完善的」駭客生態系統,其目標是「安全意識」較差的加密貨幣用戶。         

<回到新聞條列重點>   

推特限流風波疑始於客戶端自我DDoS攻擊      iThome

Elon Musk發文提到,推特由於面臨大量資料抓取以及系統操縱,因此暫時限制用戶的存取,經驗證的帳戶每日可存取6,000則推文,未經驗證的帳戶則是600則推文,新申請未經驗證的帳戶則只能瀏覽300則推文。    

<回到新聞條列重點>   

免關機5分鐘比安卓安全?iPhone「專屬隱藏版功能」 一開完全阻駭客入侵          聯合新聞網

你平常在使用的手機 安全嗎?如果是用iPhone ,似乎會比安卓 還安全,現在蘋果對於iOS 16、iPadOS 16、macOS Ventura特別推出「封閉模式(Lockdown Mode)」,讓用戶可以徹底進入安全保護機制,防止受到駭客 等網路攻擊。      

<回到新聞條列重點>   

    

<回到新聞條列重點>   

美國雲端服務 擬對陸企設限         工商時報電子報

雲端計算成為繼5G、晶片、人工智慧(AI)之後,中美科技角力的新戰場。消息人士指出,美國政府正準備限制中國企業取得美國的雲端計算服務,以及中國雲端服務商在美業務,以保護先進技術,同時藉此填補美國晶片禁令的漏洞。美方此舉恐將打擊到阿里巴巴、華為、騰訊、百度等中國科企的雲端業務。    

<回到新聞條列重點>   

 

 

【資安日報】6月29日,NPM套件說明資訊未經過檢核,有可能偷偷被挾帶安裝惡意相依性套件          iThome

鎖定NPM套件攻擊行動時有所聞,駭客上傳惡意套件引誘開發人員下載,進而入侵開發環境,但為何開發人員會上當?原因很可能與NPM網站上的套件資訊可能與實際內容不符有關。 

<回到新聞條列重點>   

VicOne攜手恩智浦半導體、英業達,推出整合式即時網路安全解決方案          T客邦

當車輛互聯程度程度越來越高,結合恩智浦 S32G 車用網路處理器、英業達 Central Gateway (CGW)中央閘道器以及 VicOne 車用網路安全軟體的內建資安防護,這樣系統級的統包解決方案(turnkey solution)將為汽車製造商(OEM)及供應商改善系統的整體相容性及效能,同時提升擴充性並簡化產品上市實作活動。此外,這項整合方案亦高度滿足目前最新的車輛安全法規要求,例如 ISO/SAE 21434網路安全工程標準。    

<回到新聞條列重點>   

融合資訊科技及營運科技保安是最佳化風險管理的關鍵          新聞稿自助吧

趨勢科技基礎架構策略副總裁 Bill Malik 指出:「資訊科技及營運科技的融合已促使許多工業機構邁向數碼轉型,但若要有效管理這類環境的風險,資訊科技和營運科技保安運作(SecOps)也必須融合。營運科技保安計劃目前也許仍落後於資訊科技,但卻擁有絕佳機會透過彙整至單一資訊保安運作平台(如 Trend Vision One)來解決可視性與人才上的落差。」    

<回到新聞條列重點>   

鄭文燦:AI基本法9月推出         自由時報電子報

鄭文燦昨出席「AWS Startup Day Taiwan二○二三:雲想無限 重塑新局」論壇表示,創新作為經濟成長的動力,是總統蔡英文競選時提出的重要方向,近幾年新創在台灣確實大幅成長,政府也在協助形成新創生態系,成立許多新創中心,如何加速、孵化、找尋資金是重點;除了新創育成中心外,金管會也有AI金融服務,以及數位部推出的「台灣雲市集」。 

<回到新聞條列重點>   

數位部唐鳳部長出訪比利時          新頭殼

數位發展部唐鳳部長率團出訪歐盟總部所在的比利時布魯塞爾,於當地時間 6 月 30 日拜會歐盟執委會資通訊網絡暨科技總署(DG CONNECT),就台歐盟數位領域相關議題廣泛交換意見。此外,訪團與各界人士會面,就 AI、資安、數位轉型等議題對話交流,以深化台歐盟與台比數位領域的連結與合作。

<回到新聞條列重點>   

金融資安論壇今登場 蔡英文:落實資安就是金融機構的資產         自由時報電子報

總統蔡英文今出席「台美金融資安論壇」,強調「資安即國安」,並呼籲金融業,雖然提升資安需要投入很多成本,也沒有短期可量化的收益,但堅持落實資安,保護金融機構、企業和客戶,就會是金融機構很大的資產。    

<回到新聞條列重點>   

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網

《資安新聞周報》綿密流程護送惡意程式 特製釣魚信鎖定個別產業   / CNN:駭客藉軟體漏洞發動網攻 影響美聯邦機構 /微軟與 Mercedes-Benz 合作 將 ChatGPT AI 技術帶到車載系統 

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

綿密流程護送惡意程式 特製釣魚信鎖定個別產業          網管人

盜版Windows ISO檔內含木馬程式竊取用戶加密貨幣     iThome

Telegram傳有安全漏洞!工程師揭露:官方可強制接管用戶帳號,隱私訊息全看光     BLOCKTEMPO

CNN:駭客藉軟體漏洞發動網攻 影響美聯邦機構     中央通訊社

Clop駭客公布MOVEit事件受害組織名單,包括美國能源部、殼牌石油          iThome

最新研究調查結果顯示善用資安數據為強化企業營運韌性推手          iThome

資安破口 企業淪駭客肥羊    IEK產業情報網

VicOne與恩智浦半導體及英業達深度協作 針對軟體定義汽車(SDV)推出整合式即時網路安全解決方案     癮車誌

特斯拉啟示錄 催動萬物防駭         經濟日報

繼續閱讀

《資安新聞周報》張明正:創業很簡單 也很困難/企業推動零信任資安三大阻礙/Safari網頁突跳出「iPhone已被病毒感染」嚇壞 達人揭1動作千萬別做 /手機、筆電或桌機怪怪的 是被盜了嗎?3招辨別是否被駭

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

【仁心慧語】創業很簡單 也很困難∣張明正∣趨勢科技創辦人    大愛電視影音
創業,他認為不必什麼都準備好,只要想好一件事就可以了!   
  

趨勢科技預測: 2026 年雲端資訊保安業務將被資訊保安運作中心吸納          etnet

趨勢科技指明企業推動零信任資安三大阻礙     網管人

由內到外通盤防護 車聯網安全性成顯學          電子工程專輯

企業洩個資最高可罰1500萬 無店面公會對修法表遺憾 自由時報電子報

黃仁勳掀AI浪潮! 電機、資工夯頂大工學院轉系逾2成   tvbs新聞網

台灣1年遭駭7420萬次全球之冠!資安人才超缺、金融業重砸2-3倍薪水挖角不手軟  今周刊

果粉注意!詐團盯上「Apple Pay」 內行人曝1點秒破解         中時新聞網

Safari網頁突跳出「iPhone已被病毒感染」嚇壞 達人揭1動作千萬別做          聯合新聞網

繼續閱讀

《資安新聞周報》Xbox驚爆非法蒐集個資!/ 荷蘭許多太陽能板變流器易受駭客入侵/小心!別上當 勿點擊停車欠費詐騙簡訊    

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Xbox驚爆非法蒐集個資!兒童email、電話全收齊 FTC重罰微軟6億元       ETtoday新聞雲

荷蘭許多太陽能板變流器易受駭客入侵,不符合網路安全標準          MoneyDJ 理財

小心!別上當 勿點擊停車欠費詐騙簡訊          ETtoday新聞雲

怒噴詐騙電話爽炸?30分鐘後收到簡訊「請妳吃披薩」 她打開APP超錯愕      CTWant

前美政府官員在臺揭資安實務經驗,以成熟度框架與零信任架構出發     iThome

AI掀狂潮 機器人科技等3領域將成贏家         ETtoday新聞雲

Outlook.com疑似因駭客攻擊而在周一故障       iThome

資訊竊取木馬 網路賣家成為新一波攻擊目標          TechNice 科技島

Google、Meta通報機制奏功 詐騙廣告下架率達83%       經濟日報網

【資安日報】6月5日,中國駭客Camaro Dragon利用後門程式TinyNote攻擊外交單位 iThome

謠言終結站》健保卡領衛福部禮品? 釣魚網站騙個資    自由時報

抖音前高層︰中共竊取香港用戶個資          自由時報電子報

微軟指出MOVEit Transfer零時差攻擊由Clop勒索集團駭客主使          iThome

生成式AI躍升明日之星        MoneyDJ 理財網

繼續閱讀