《資安新聞周報》 Alexa 再現已逝親人聲音/ 雇主注意: FBI發現有人用盜來個資與Deepfake技術線上求職/ VMWare產品Log4Shell漏洞持續被攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

FCC命蘋果、谷歌下架TikTok 工商時報電子報    

假冒語音留言通知的網釣郵件再興起,目標竊取美國軍方與大型企業的Office365帳密 iThome

Google發現駭客與ISP聯手以於iPhone上植入間諜程式  iThome 

中國駭客集團以勒索軟體攻擊來掩飾間諜行動  iThome 

駭客宣稱取得450Gb的AMD資料,AMD展開調查 網站 iThome

駭客利用Microsoft Edge WebView2來繞過雙因素認證機制     iThome

VMWare產品Log4Shell漏洞持續被攻擊,1受害者被竊取至少130GB資料  iThome

WFH風險?FBI發現有人用盜來的個資與Deepfake技術求職  iThome

TXOne Networks保護基礎架構 榮獲SC Awards Europe雙料大獎  智動化  

微軟停用臉部辨識功能,因 AI 和你想的不一樣  科技新報網

亞馬遜曝光語音科技新功能:1分鐘再現已逝親人聲音  人間福報網
◼延伸閱讀:讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私? 資安趨勢部落格
AI 重建聲音,讓失聲的方基墨重建嗓音參與「捍衛戰士」演出;Alexa 新功能讓過世奶奶可以為孫子講故事

FB、IG廣告多到煩,Web 3.0將是淨土?調查:91%民眾看好,但技術門檻讓人卻步  風傳媒

五分之一的企業已經或將要為其被勒索的資料支付贖金  中央通訊社

勒索軟體也時興抓漏獎勵?LockBit 3.0創首例 ITHome

美、英、紐政府建議企業不要移除、關閉PowerShell  iThome

趨勢科技:更完善資安防護將帶動企業 5G 專網部署  科技新報網

繼續閱讀

《資安新聞周報》 複雜供應鏈讓汽車資安漏洞百出? VicOne完整服務打造最強防護機制/ 地下市場最常見 10 大「外洩密碼」別再用!免費工具 1 秒就破解 / IE 正式走入歷史!韓國工程師樹立墓碑紀念

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Meta、微軟等科技巨頭揪團定元宇宙標準,但見蘋果缺席 INSIDE

5G世代威脅增 產品生命週期應納入資安元素 電子時報網

Microsoft 365檔案備份功能可能被竄改,讓用戶陷勒索軟體麻煩  iThome

微軟坦言 Windows 更新又出包!一按鍵網路秒斷線 所有版本都遭殃  自由時報電子報

Windows 11 即將加入新隱私審查功能,誰何時動過你的麥克風、鏡頭與定位資訊一覽無遺  電腦王阿達

快更新Windows!微軟終於修復Follina漏洞、阻斷中國駭客攻擊  自由時報電子報

複雜供應鏈讓汽車資安漏洞百出? VicOne完整服務打造最強防護機制  電子時報網

車載資安成為產業必考題 無法符合規範只能出局  電子時報網

德凱攜手趨勢科技 打造車用資安認證整合服務  中華新聞雲

電動車新戰場!趨勢子公司推車用資安認證服務  自由時報電 子報

Android 手機防毒App實測比一比!外媒評選「這12款」最實用  自由時報電子報

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  ithome

強化保安防護將帶動企業 5G 專網普及  MediaOutReach

還用微信?資安專家:澳69萬用戶數據恐遭北京掌控  自由時報電子報

Google密碼管理員更新 更接近「無密碼」時代  ETtoday新聞雲

地下市場最常見 10 大「外洩密碼」別再用!免費工具 1 秒就破解  自由時報電子報

IE 正式走入歷史!韓國工程師樹立墓碑紀念:『 它是下載其他瀏覽器的好工具 』 電纜少女

工業設備網路攻擊造成企業數百萬美元損失  T客邦

微軟公布負責任AI指導準則,將限制部份臉部辨識能力  iThome

用 AI 幫開發者寫程式!GitHub 正式推出 Copilot,月費 10 美元  INSIDE

北捷 首創Metro TIMES捷運人流資訊管理系統  經濟日報網

元宇宙的發展與挑戰  工商時報電子報

【資安日報】2022年6月22日,駭客組織ToddyCat鎖定臺灣等國政府機關發動攻擊、駭客可竄改Office 365配置來發動勒索軟體攻擊  iThome

中國駭客攻擊Sophos防火牆漏洞  iThome

資料的集中儲存成本高、易成駭客目標!Github 的開放式系統會成為我們的未來嗎?  科技報橘網

趨勢旗下VICONE、德凱 推車用資安認證 助台廠搶進電動車產業  工商時報

三大關鍵助攻!蘋果拿下ARM架構筆電處理器九成營收,領先競爭者3年以上  財訊雜誌網

台積電與國際大廠組 UCIe!愛普加入發展 Chiplet 生態系  科技新報網

台灣高鐵採用 IBM 混合雲架構,使尖峰時間空位查詢時間縮短 90%  科技新報網

Aruba 發表企業網路採購調查:網路即服務(NaaS)成為94%台灣企業熱衷的話題  CompoTech

府城論壇 慎防投資詐騙陷阱  台灣時報

微軟支援診斷工具存在安全漏洞(CVE-2022-30190),攻擊者可藉此遠端執行任意程式碼,請儘速確認並進行更新  行政院國家資通安全會報技術服務中心

這下換美國怕俄國來報仇了! 美官員稱俄將對美期中選舉發動網路攻擊  新頭殼

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  iThome

【資安日報】2022年6月20日,西門子公布與修補15個工控網路管理系統的漏洞、研究人員揭露微軟二度修補的RDP漏洞細節  iThome

無密碼時代轉換生態系統恐更不易  電子時報網

200萬安卓用戶恐中招!5款惡意木馬 App 藏身 Google Play 竊個資偷扣錢  自由時報電子報

非洲最大連鎖超市Shoprite遭勒索軟體RansomHouse攻擊  iThome

Sony跨足電動車產業 與本田合資成立Sony Honda Mobility  聯合新聞網

歐盟2035年禁售燃油車大限將嚴厲考驗其汽車產業  台灣經貿網

廣邀全球新創 MIH攜手美國白金加速器Techstars  自由時報電子報 

美警示中國駭客攻擊電信業態勢,16個網路設備已知漏洞最常被鎖定   iThome

駭客還在利用3年前的Telerik UI漏洞以植入Cobalt Strike與挖礦軟體  iThome

【資安日報】2022年6月16日,軟體開發測試平臺Travis CI恐曝露數千個雲端服務憑證、Splunk漏洞恐被攻擊者用於執行任意程式碼  iThome


Meta、微軟等科技巨頭揪團定元宇宙標準,但見蘋果缺席 INSIDE

根據外媒報導,除了科技巨頭蘋果缺席,臉書母公司Meta、微軟、NVIDIA 等37間科技公司宣布成立《元宇宙標準論壇》的組織,目的是推動開放互操作性,讓開發人員更容易跨平台建構元宇宙世界。未來就像 IoT 物聯網一樣,元宇宙也必須列出通用的標準規範,各家業者的產品服務才能相容互換,加速元宇宙的發展。

<回到新聞條列重點>   

5G世代威脅增 產品生命週期應納入資安元素 電子時報網

本篇報導提及5G為創新應用鋪路,以開放式架構與服務為導向的設計,網路功能全面軟體化,但此舉同時帶來更嚴峻的資安風險。而NCC委員孫雅麗更指出,5G正在驅動垂直場域轉型,5G資安問題更應該由5G基礎網路安全擴展納入5G應用、資料及物聯網設備的安全議題。

<回到新聞條列重點>   

Microsoft 365檔案備份功能可能被竄改,讓用戶陷勒索軟體麻煩  iThome

Microsoft 365的一項檔案備份功能,可能遭駭客劫持帳號並以釣魚信件、暴力破解、透過授權OAuth應用程式存取SharePoint/OneDrive帳號,或是劫持連線或即時API權杖來登入,使原本在勒索軟體攻擊時文件回復的功能失敗。研究人員更警告,透過上述方法破壞Microsoft 365的備份功能後,一旦企業桌機遭勒索軟體加密,將使企業無法重新回復文件。

<回到新聞條列重點>   

微軟坦言 Windows 更新又出包!一按鍵網路秒斷線 所有版本都遭殃  自由時報電子報

根據微軟官方指出,用戶安裝 KB5014697更新檔案,並啟用 WiFi 熱點後,網路連線可能會直接斷線,無論是 WiFi、網路線又或者 LTE,都將無法接收,使熱點功能失去作用。且本次幾乎是全版本都中招,目前微軟仍尚未找到解決方法,僅表示若要恢復網路連線,用戶可以關閉 WiFi 熱點功能,預計將於後續發布更新修正。

<回到新聞條列重點>   

Windows 11 即將加入新隱私審查功能,誰何時動過你的麥克風、鏡頭與定位資訊一覽無遺  電腦王阿達

網路時代,電腦與網路被我們運用在各種方面,舉凡工作、個人、休閒還是娛樂,但同時也成乘載了很多關於個人隱私的重擔。微軟即將在 Windows 11 的設定應用程式中加入新的隱私控制面板,你可以在裡面查閱哪些應用程式或工具可以訪問敏感硬體功能的精準資訊,像是麥克風、鏡頭跟定位資訊等。

<回到新聞條列重點>   

快更新Windows!微軟終於修復Follina漏洞、阻斷中國駭客攻擊  自由時報電子報

微軟日前揭露「Follina」漏洞,評定為7.8分高風險,資安業者Proofpoint亦發現,該漏洞遭到中國駭客有組織性的發動攻擊,甚至是攻擊歐美政府機構。

<回到新聞條列重點>   

複雜供應鏈讓汽車資安漏洞百出? VicOne完整服務打造最強防護機制  電子時報網

透過聯網技術賦予車輛更多智慧功能,已然成為汽車業者強化市場競爭力、掌握產業商機的必要策略。不過在享受絕佳乘車體驗的同時,資安風險也隨之而來,由於車載系統與車輛駕駛及用路人安全息息相關,駭客侵入小則損及商譽,大則造成傷亡,因此強化資安防護機制已成為業者必須嚴肅面對的課題,在Lets Talk Online 2.0第五場線上資安議程中,VicOne資深產品經理Peter Yang就為與會者深入剖析最新的車用資安技術與產品策略。

<回到新聞條列重點>   

車載資安成為產業必考題 無法符合規範只能出局  電子時報網

進入萬物聯網的時代,駭客攻擊的威脅也愈來愈多。

從消費性電子起家的大眾電腦,事業版圖從Mini Computer、DT、NB,近年看見電動車、智慧車產業的發展趨勢,多年前即展開超前部署,將事業觸手伸向汽車資安領域。

<回到新聞條列重點>   

德凱攜手趨勢科技 打造車用資安認證整合服務  中華新聞雲

DEKRA德凱與全球網路資安解決方案領導廠商趨勢科技所新成立的車用資安公司VicOne共同宣布將攜手合作提供車用資安認證服務方案,結合雙方於車用資安的技術專業和國際法規標準的知識與認證服務,共同協助想進入電動車產業的車用供應鏈廠商,更有效率的導入並符合車用國際資安認證標準。

<回到新聞條列重點>   

電動車新戰場!趨勢子公司推車用資安認證服務  自由時報電 子報

DEKRA德凱與VicOne今(16日)共同宣布,將合作提供「車用資安」認證服務方案,透過VicOne所提供車用資安輔導顧問,結合DEKRA德凱車輛資安認證服務,一站式協助電動車廠商導入並通過車用資安國際標準。

<回到新聞條列重點>   

Android 手機防毒App實測比一比!外媒評選「這12款」最實用  自由時報電子報

面對層出不窮、鎖定Android 系統的行動裝置,作為攻擊目標的惡意應用程式,若想提升手上Android 手機面對資安威脅的防護,該挑選哪一款防毒軟體App好呢?

<回到新聞條列重點>   

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  ithome

美、德、荷、英宣布已共同摧毀由俄羅斯駭客入侵全球數百萬個裝置所建立的Rsocks殭屍網路的基礎設施。根據調查,Rsocks殭屍網路主要是由物聯網裝置所組成,涵蓋工業控制系統、打卡鐘、路由器、影音串流裝置、智慧型車庫開啟裝置、Android手機與電腦,且Rsocks的平台客戶能取得受害者的社交網路帳號,或是寄送網釣郵件。

<回到新聞條列重點>   

強化保安防護將帶動企業 5G 專網普及  MediaOutReach

“私有5G網络是多雲的:三分之二的受訪者告訴我們他們的部署將以某種方式使用該技術,”Eric Hanselman說, 451 Research的首席分析師,是標準普爾全球市場情報的一部分。“然而,雲計算的共用責任模式意味著這些企業客戶將需要構建自己的安全功能。他們說,他們需要專業的安全合作夥伴來幫助他們完成這一旅程。組織對5G安全性抱有很大的期望,但他們的合作夥伴關係的品質將是真正的差異化因素。

<回到新聞條列重點>   

還用微信?資安專家:澳69萬用戶數據恐遭北京掌控  自由時報電子報

澳洲坎培拉網路安全和情報機構「Internet 2.0」專家分析報告指出,在2020年7月中國實施「港區國安法」後,澳洲高達69萬微信用戶數據流向在香港的伺服器,包括用戶全球定位系統、行動網絡、手機裝置資訊、手機ID、手機作業系統版本等數據,恐已落入中國共產黨和中國政府手中。

<回到新聞條列重點>   

Google密碼管理員更新 更接近「無密碼」時代  ETtoday新聞雲

近期科技巨頭都在著手研究要如何取代傳統密碼,包含蘋果、Google、微軟等廠商都有傳出相關的規劃,在那之前,Google密碼管理器搶先開始提供「設備​​加密」,只有用戶自己才能看到自己的密碼,Google不再擁有解讀密碼的金鑰。

<回到新聞條列重點>   

地下市場最常見 10 大「外洩密碼」別再用!免費工具 1 秒就破解  自由時報電子報

研究機構 Digital Shadows 最新報告指出,在地下交易市場、駭客論壇販售非法取得的帳號密碼數量逐年增加,更列出 10 組最常見的組合,表示駭客幾乎只要一秒就能瞬間破解。

<回到新聞條列重點>   

IE 正式走入歷史!韓國工程師樹立墓碑紀念:『 它是下載其他瀏覽器的好工具 』 電纜少女

微軟 Internet Explorer 瀏覽器在 6 月 15 日正式終止服務,為此一名韓國工程師特地替 IE 打造了一塊墓碑,但上面的文字卻讓許多網友都會心一笑,在這塊哀悼 IE 的墓碑上寫著:「它是用來下載其他瀏覽器的好工具」

<回到新聞條列重點>   

工業設備網路攻擊造成企業數百萬美元損失  T客邦

趨勢科技基礎架構策略副總裁 William Malik 指出:「全球的工業廠房都在邁向數位化來維持成長,但卻引來各式各樣他們無法有效防範的威脅,造成重大的財務與商譽損失。要有效管理這些高度連網的 IT 與 OT 環境,企業應挑選經驗豐富、具備遠見及廣泛能力,並且能為整體環境提供最佳防護的合作夥伴。

<回到新聞條列重點>   

微軟公布負責任AI指導準則,將限制部份臉部辨識能力  iThome

隨著AI能力愈來愈強,侵犯隱私及對黑人或少數族群辨別度較低的問題,促使科技業及學界推動負責任AI(Responsible AI)的準則,像是微軟2019年公布的6項AI開發及應用準則,包括公平、可靠性、隱私及安全性、包容性、透明性及權責等。微軟更新版準則則依據新的研究結果再加以改良。

<回到新聞條列重點>   

用 AI 幫開發者寫程式!GitHub 正式推出 Copilot,月費 10 美元  INSIDE

微軟旗下的 GitHub 近日推出 Copilot,讓開發者可藉由 AI 協助來寫程式。目前付費版本為月費 10 美元或年費 100 美元,但如果是開源(open-source)項目已認證過的學生或維運人員,則免費提供。

<回到新聞條列重點>   

北捷 首創Metro TIMES捷運人流資訊管理系統  經濟日報網

台北捷運首創「Metro TIMES 捷運人流資訊管理系統」,榮獲2022台北市政府市長盃資料應用黑客松競賽市府組第一名。今(22)日舉行記者會,宣布Metro TIMES 捷運人流資訊管理系統「車廂擁擠度即時告知功能」,繼板南線、文湖線後,淡水信義線、松山新店線及中和新蘆線正式啟用,搭配有如北捷路況即時查詢的「路線擁擠度告知功能」,旅客搭乘捷運更便利!

<回到新聞條列重點>   

元宇宙的發展與挑戰  工商時報電子報

近來探討元宇宙和非同質化代幣(non-fungible tokens,簡稱NFT)的話題風靡雲湧,對元宇宙都存有很大的期待與想像空間,但離現實生活卻有些遙遠。元宇宙是否會成為數位烏托邦,或因為被過度美化而對人類文明帶來負面影響,值得我們關注與探討。

<回新聞條列重點>   

【資安日報】2022年6月22日,駭客組織ToddyCat鎖定臺灣等國政府機關發動攻擊、駭客可竄改Office 365配置來發動勒索軟體攻擊  iThome

郵件系統Exchange Server是不少駭客會鎖定的目標,最近有研究人員發現專門針對該系統下手的駭客組織ToddyCat,該組織攻擊目標遍及歐洲與亞洲,但值得注意的是,臺灣、越南的政府機關是該組織的頭號目標。

<回到新聞條列重點>   

中國駭客攻擊Sophos防火牆漏洞  iThome

3月間Sophos防火牆發生攻擊活動,安全廠商Volexity指出,是中國一個專門攻擊獨立運動的國家駭客所為。

<回到新聞條列重點>   

資料的集中儲存成本高、易成駭客目標!Github 的開放式系統會成為我們的未來嗎?  科技報橘網

現代人的網路資料就如同線上化身一般,隨著 Web3 的興起,「去中心化」也被認為是未來資訊流的可能走向。

<回到新聞條列重點>   

趨勢旗下VICONE、德凱 推車用資安認證 助台廠搶進電動車產業  工商時報

趨勢科技旗下車用資安公司VICONE宣布,將與DEKRA德凱攜手合作提供車用資安認證服務方案,結合雙方於車用資安的技術和國際法規標準的知識與認證服務,協助想進入電動車產業的車用供應鏈廠商,更有效率導入並符合車用國際資安認證標準。

<回到新聞條列重點>   

三大關鍵助攻!蘋果拿下ARM架構筆電處理器九成營收,領先競爭者3年以上  財訊雜誌網

根據Strategy Analytics最新的報告,蘋果在筆記型電腦處理器市占有非常劇烈的增長,2021年在ARM架構筆記型電腦營收比重高達90%,遠高於高通、聯發科等競爭業者。

<回到新聞條列重點>   

台積電與國際大廠組 UCIe!愛普加入發展 Chiplet 生態系  科技新報網

愛普科技今日宣布,正式加入UCIe(Universal Chiplet Interconnect Express)產業聯盟,做為台灣 IC 設計商中首批加入 UCIe 產業聯盟的企業,愛普將積極參與 UCIe 產業聯盟,並與其他成員共同在 UCIe 1.0 版本規範和新一代 UCIe 技術標準的研究與應用,創建更健全的 chiplet 生態系。

<回到新聞條列重點>   

台灣高鐵採用 IBM 混合雲架構,使尖峰時間空位查詢時間縮短 90%  科技新報網

近期疫情嚴峻,為優化非接觸式服務,並追求更高的運輸效率,台灣高鐵公司(以下稱台灣高鐵)宣布採用 IBM 混合雲平台解決方案,打造「新世代訂位票務服務系統」,將旅客訂票及查詢的需求分流,建立「全年無休」的離線查詢系統,讓空位查詢所需時間即使在訂位最尖峰的時段也可減少 90%,旅客平均訂位時間減少 25%。台灣高鐵計劃以這套新的訂位票務系統為核心,繼續發展更多的票券商品類型或客製化的功能應用,以智慧化的交通運輸服務,滿足多元市場及顧客需求。

<回到新聞條列重點>   

Aruba 發表企業網路採購調查:網路即服務(NaaS)成為94%台灣企業熱衷的話題  CompoTech

-有鑑於數位轉型在後疫情時代的必要性,Hewlett Packard Enterprise旗下子公司Aruba的新研究發現台灣技術領導者在重新評估現有基礎架構與網路環境時,對用流量計費的網路即服務(NaaS)之興趣與日俱增。

<回到新聞條列重點>   

府城論壇 慎防投資詐騙陷阱  台灣時報

網路資安廠商趨勢科技全球產品行銷暨市場策略經理陳俐融表示,詐騙集團很懂得「趕流行」,會不斷將舊手法重新包裝,並圍繞時下熱門議題伺機而動。

<回到新聞條列重點>   

微軟支援診斷工具存在安全漏洞(CVE-2022-30190),攻擊者可藉此遠端執行任意程式碼,請儘速確認並進行更新  行政院國家資通安全會報技術服務中心

微軟支援診斷工具(Microsoft Support Diagnostic Tool, MSDT)為Windows作業系統用以蒐集裝置之診斷資料,並傳送給技術支援工程師以解決問題之工具。研究人員發現微軟支援診斷工具存在名為Follina之安全漏洞(CVE-2022-30190),攻擊者誘騙使用者開啟惡意Word檔案時,可利用URL協定呼叫微軟支援診斷工具以觸發此漏洞,進而遠端執行任意程式碼。

<回到新聞條列重點>   

這下換美國怕俄國來報仇了! 美官員稱俄將對美期中選舉發動網路攻擊  新頭殼

《美國有線電視新聞網》( CNN ) 今 ( 20 ) 日報導,多名美國官員透露,俄羅斯很可能在 11 月的期中選舉期間,發動網路、駭客攻擊,挑起美國國內分歧,削弱地方選民對選舉的信心。

<回到新聞條列重點>   

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  iThome

美國司法部在16日宣布,已與德國、荷蘭及英國的執法機構合作,共同摧毀了由俄羅斯駭客入侵全球數百萬個裝置所建立的Rsocks殭屍網路的基礎設施。

<回到新聞條列重點>   

【資安日報】2022年6月20日,西門子公布與修補15個工控網路管理系統的漏洞、研究人員揭露微軟二度修補的RDP漏洞細節  iThome

在上週末到今天的資安新聞中,漏洞修補的消息相當值得留意,其中對於西門子工控網路管理系統SINEC的修補,通報相關漏洞的資安人員指出,當中有2個漏洞最為嚴重,因為攻擊者一旦串連加以利用,就有可能取得NT AUTHORITY\SYSTEM權限,進而掌控受管理的工控設備。

<回到新聞條列重點>   

無密碼時代轉換生態系統恐更不易  電子時報網

FIDO聯盟的無密碼身分識別推動使用者可以免密碼登入的線上身分識別標準,然而近來有報告指出FIDO標準可能無法在iOS與Android生態系統間難以轉換,由於FIDO不提供批量匯出金鑰的機制,iOS與Android的用戶若想換新裝置,將無法輕鬆轉移至另一個生態系統。

<回到新聞條列重點>   

200萬安卓用戶恐中招!5款惡意木馬 App 藏身 Google Play 竊個資偷扣錢  自由時報電子報

安卓手機用戶最近若有出現莫名耗電、無故變燙等異常情形,有可能是遭藏有惡意木馬程式與詐騙竊個資的App入侵感染所致,安全研究人員近期在 Google Play 商店上發現多款遭暗中植入惡意木馬程式的 App, 會擅自訂閱高額的付費應用服務,導致受害者的手機帳單無故暴增。

<回到新聞條列重點>   

非洲最大連鎖超市Shoprite遭勒索軟體RansomHouse攻擊  iThome

非洲最大連鎖超市Shoprite Group傳出資料外洩,指出有部分客戶的姓名與身分證字號外洩,本周Shoprite已出現在勒索軟體集團RansomHouse的受害名單上,該集團不僅取得Shoprite的客戶資料,也取得該公司其它資料,倘若Shoprite不配合,該集團將會出售大多數的資料。

<回到新聞條列重點>   

Sony跨足電動車產業 與本田合資成立Sony Honda Mobility  聯合新聞網

今年三月宣布合資成立公司消息後,Sony與本田稍早確認,雙方合資獨立公司將以Sony Honda Mobility作為正式名稱,預計在今年內完成成立,並且將在2025年投入電動車銷售,以及移動相關服務運作。

<回到新聞條列重點>   

歐盟2035年禁售燃油車大限將嚴厲考驗其汽車產業  台灣經貿網

歐洲議會甫於本(6)月8日表決支持歐盟執委會有關2035年起禁止銷售新燃車之提案,引起歐洲汽車產業一片譁然,憂心上下游能否能於極短時間內完成轉型,除對產業與社會造成衝擊外,車輛供應、售價及充電站網絡布署等均將面臨嚴峻考驗。

<回到新聞條列重點>   

廣邀全球新創 MIH攜手美國白金加速器Techstars  自由時報電子報 

鴻海(2317)主導的MIH開放電動車聯盟今天宣布與美國白金級加速器Techstars合作,攜手推出《MIH for Startups》計畫,邀請並鼓勵全球電動車相關領域的新創公司參與,有機會獲鴻海集團投資,並與MIH商談業務合作。

<回到新聞條列重點>   

美警示中國駭客攻擊電信業態勢,16個網路設備已知漏洞最常被鎖定   iThome

今年6月CISA發布一份中國政府支持駭客攻擊美國及全球主要電信公司的資安公告,當中指出近年這些駭客的普遍攻擊都是鎖定網路設備已知漏洞入侵,因此這次警告的目的,呼籲電信業與網路服務供應商在瞭解駭客最常針對漏洞後,更該積極修補

<回到新聞條列重點>   

駭客還在利用3年前的Telerik UI漏洞以植入Cobalt Strike與挖礦軟體  iThome

NET開發工具Telerik在2019年所修補的遠端程式攻擊漏洞CVE-2019-18935,在過去2年都被美國列最常遭到駭客利用的安全漏洞之一,Sophos在今年5月又發現針對該漏洞的新一波攻擊

<回到新聞條列重點>   

【資安日報】2022年6月16日,軟體開發測試平臺Travis CI恐曝露數千個雲端服務憑證、Splunk漏洞恐被攻擊者用於執行任意程式碼  iThome

研究人員發現軟體開發測試平臺Travis CI上,對於免費版用戶的防護措施有所不足,而讓他們的事件記錄曝露;再者,大數據分析軟體Splunk近期修補了CVSS評分9.0分的重大漏洞,Splunk Enterprise用戶應儘速更新軟體

<回到新聞條列重點>   

《資安新聞周報》LockBit 2.0 勒索病毒危害全球加劇,臺廠也傳接連遇害  / 企業遭網攻中斷營運 平均損失逾8千萬/時代的眼淚,不只IE,還有它也同日走入歷史

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

調查:企業遭網攻中斷營運 平均損失逾8千萬       自由時報電子報

不只IE掰了!Google、微軟「2時代眼淚」走入歷史     三立新聞網

印度金融科技公司 Kiya.ai 首推「銀行元宇宙」,不用出門就能享受客製化互動式金融服務      科技新報網

【資安日報】2022年6月9日,殭屍網路Emotet企圖竊取Chrome用戶的信用卡資料、美國針對中國駭客攻擊網路設備的漏洞提出警告     iThome
◾延伸閱讀:專售電腦存取權限, Emotet 殭屍網路死灰復燃

中國駭客組織散布WinDealer惡意軟體有新手法,已具旁觀者攻擊手法能力          iThome

美國公布中國駭客攻擊電信業者所開採的安全漏洞          iThome

近期LockBit 2.0危害全球加劇,全球1到4月超過300名受害者,近期臺廠也傳接連遇害          iThome
◼延伸閱讀:勒索病毒LockBit 再進化,新增雙重勒索功能,足跡遍及台灣

微軟:勒索軟體駭客經常以盜來的憑證或Exchange漏洞入侵組織          iThome

Firefox預設啟用阻擋跨網站讀取cookies的隱私功能       iThome

擔心孩子受網路不良影響?教育部推薦爸媽下載這個     LineToday

研究人員揭露Intel與AMD處理器的旁路攻擊漏洞 iThome

OpenSea四大安全性更新!禁止可疑用戶、被駭錢包無法上架     鏈新聞

製造業自建5G專網 小心資安風險隨之而來(下)      網管人

iPhone 被投資借貸、垃圾訊息轟炸超惱人!3招小撇步阻擋惡意廣告與詐騙簡訊          自由時報電子報

Google 工程師發表擔憂 LaMDA 模型可能具備思考能力與情感,被 Google 以違反保密協定強制放有薪假        癮科技

豐田遭「羅賓漢」網路攻擊 汽車生產受影響  自由時報電子報

【資安日報】2022年6月15日,大規模HTTPS流量DDoS攻擊鎖定Cloudflare用戶下手、研究人員揭露處理器攻擊手法Hertzbleed          iThome

【專欄】最怕碰上勒索病毒「賠了夫人又折兵」!該怎麼徹底防範?          數位時代

Windows 11更新臭蟲讓規格不符的舊PC也能安裝 iThome

Windows又有新零時差漏洞DogWalk       iThome

不只Google!YouTube金融廣告主也須金管會授權 自由時報電子報

幣圈驚魂夜:Celsius 出包、幣安也暫停提領比特幣        MoneyDJ

公有雲業者仍在客戶VM下暗中安裝軟體         iThome

EC電商業者的人財兩失殺手: 彈出式廣告劫持         iThome

繼續閱讀

《資安新聞周報》 10 大 NFT 和加密貨幣安全風險,CISO 資安長知多少?/微軟「Follina」漏洞遲遲未修復,國家贊助駭客鎖定歐美政府機構發動網路釣魚攻擊/可視性與控管上的漏洞正在侵蝕企業資安

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

NCC 抽查台灣15款熱銷手機資安!僅 iPhone 12 初測即過關 自由時報

看中遲遲未修復的微軟「Follina」漏洞,國家贊助駭客鎖定歐美政府機構發動釣魚攻擊 科技新報網

以Trend Micro One全方位網路資安平台為中樞 強化資安風險應變治理 電子時報網

趨勢科技最新研究顯示:可視性與控管上的漏洞正在侵蝕企業資安  資安人

手機上網、內建軟體App如何防範個資遭外洩?NCC 傳授「三不五要」撇步 自由時報

調查:63%台灣企業自認資安存在盲點  中央通訊社

生技資安隱憂! FDA揭Illumina軟體資安漏洞、諾華實驗室數據遭竊  環球生技月刊

Bored Ape Yacht Club 遭釣魚攻擊,NFT 約損失 200 以太幣  科技新報網

資安長必須應對的 10 大 NFT 和加密貨幣安全風險  CIO IT經理人

工業設備網路攻擊對企業造成數以百萬美元損失  新聞稿自助吧

打著「1922」名號詐騙 紓困補貼簡訊竟是釣魚網頁  自由時報電子報

Exchange Server下一版延到2025年、現有版本同年10月終止支援  iThome

為了把 Deepfake 關進籠子,各大公司都拚了  科技新報網

Lockbit駭客宣稱攻擊資安廠商Mandiant,竊走35萬份檔案 iThome

微軟對企業預覽Windows 11 22H2更新 iThome

駭客利用微軟零時差漏洞Follina來攻擊歐洲與美國政府  iThome

繼續閱讀

《資安新聞周報》全球每年將被騙走「一個鴻海」/ WannaCry 爆發 5 周年勒索軟體攻擊更猖狂!/Office零時差漏洞 關閉巨集也不見得擋得了/OpenSea 新型態詐騙!空投不知名NFT,再用高額出價引誘至釣魚網站         

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

2023年,全球每年將被騙走「一個鴻海」遠距釀疫情後遺症 對抗數位詐騙也該有國家隊!     商業周刊

WannaCry 爆發 5 周年勒索軟體攻擊更猖狂!不只鎖定單一企業,連供應鏈夥伴、客戶都要一起拉下水          報橘

從「中國馬斯克」到阿湯哥假抖音爆紅!Deepfake技術日益壯大,該怎麼應對?  數位時代

Office零時差漏洞讓駭客執行惡意指令,關閉巨集也不見得擋得了          iThome

NFT泡沫化來了?Google全球搜尋熱度較歷史高點下探破7成     自由時報電子報

OpenSea新型態詐騙!空投不知名NFT,再用高額出價引誘至釣魚網站          鏈新聞

台灣第一個兒童NFT平台,「元夢家kidznft」誕生,兼具投資與教育超值賦能     數位時代

四月最張狂的勒索軟體是Lockbit 2.0  iThome

駭客會怎麼做?DEVCORE「攻擊型」資安人才培育計畫,主動入侵系統找漏洞     數位時代

半導體的資訊安全          經濟日報

安卓手機又被攻擊!駭客在467個APP中竊取重要個資         新頭殼

研究人員發現最新WSL惡意程式能竊取密碼、瀏覽器cookies          iThome

專訪 AWS 亞太區文化長:姐的宇宙,致力於女力覺醒  遠見雜誌網

人權觀察:有89%的遠端學習技術危及兒童隱私,臺灣榜上有名           iThome

車用資訊娛樂系統元件 恐成駭客遠端鎖定目標         經濟日報網

研究:第三方App正竊取車主的數據         新唐人電視台

5G 與飛航:探討資安與技術升級的配合   Ctimes

【InnoVEX】92%惡意軟體來自Email、5成企業不知道被鎖定!資安專家教你怎麼防堵          數位時代

中國駭客已著手開採微軟Follina零時差漏洞    iThome

Trend Micro Cloud One層層把關 確保DevOps全程安全無虞 電子時報網

第80次新竹科學園區審議會核准投資案  techlife科技生活網

微軟新增身分及存取管理產品線Microsoft Entra       iThome

微軟揭露mce Systems框架漏洞,波及眾多Android程式       iThome

微軟Build 2022開發者大會閉幕!最新發表4大亮點一次看 新頭殼

MIH鄭顯聰:台灣電動車產業應系統性整合     中央通訊社

Meta打造隱私中?和新控制選項, 助用戶瞭解平台個資運?及隱私調整     雅虎奇摩

Meta更新隱私政策文字 加強說明個資使用       中央通訊社

【資安日報】2022年6月1日,逾360萬臺MySQL伺服器曝露於網際網路、中國駭客利用Office零時差漏洞Follina發動攻擊          iThome

112年至115年科學技術白皮書規劃啟動 跨界跨域專家共同擘劃2035年科技遠景    商傳媒

【資安日報】2022年5月31日,駭客可藉由RTF檔案觸發Office零時差漏洞、臺灣聯隊DEF CON CTF搶旗賽初賽獲第二名入選          iThome

科技部啟動科學技術白皮書!吳政忠曝「三軸策略」:帶動國家升級轉型          雅虎奇摩

意法半導體與微軟合作 簡化高安全性物聯網裝置開發    Ctimes

DEF CON CTF資格賽,臺灣聯隊攜手獲得第二名,八月進軍賭城實體較勁     iThome

【資安日報】2022年5月30日,惡意軟體EnemyBot針對應用系統重大漏洞下手,駭客鎖定視窗作業系統WSL元件散布Linux惡意軟體   iThome

駭客透過公用程式進行滲透,躲避系統事件記錄 攻擊SQL Server出現新手法          iThome電腦報周刊

求方便是詐騙最大破口!五招提高防詐免疫力 一組帳密通到底、隨意加會員 你的「怕麻煩」讓個資被接管          商業周刊

Meta、輝達暫緩人才招募力度,微軟要求 Windows 和 Office 團隊更謹慎徵才     財經新報

Meta擴大在微軟Azure推動AI專案  iThome

一場不尋常的收購:晶片巨頭博通為何要砸 610 億美元收購軟體公司 VMWare?         科技報橘網

諾基亞高層預估6G 2030年投入商業應用 人最常用的不再是手機!          匯流新聞網

全球軍備競賽加劇2兆商機大爆發 揭秘國際軍火商背後的台廠供應鏈     財訊

Adobe 剖析 CIO 如何透過「超級自動化」增強體驗         科技新報網

Twitter以帳號安全資訊執行目標式廣告,遭FTC判罰1.5億美元           iThome

思科調查:台灣員工認為混合工作更快樂且表現更佳,工作模式的包容性仍需加強     數位時代

【資安日報】2022年5月26日,勒索軟體Cheerscrypt鎖定VMware ESXi而來、工業自動化系統OAS重大漏洞恐造成服務停擺          iThome

Zoom修補可讓攻擊者傳送訊息攻擊用戶的零點擊漏洞  iThome


WannaCry 爆發 5 周年勒索軟體攻擊更猖狂!不只鎖定單一企業,連供應鏈夥伴、客戶都要一起拉下水          報橘

過去五年,勒索軟體的攻擊活動已從隨機電子郵件,發展為涉案金額數百萬美元的大規模攻擊,例如 NotPetya、REvil、Conti、DarkSide 等攻擊者對各產業組織發動精心策劃、目的明確的攻擊;據報導,Kaseya 於 2021 年被勒索 7000 萬美元贖金。       

<回到新聞條列重點>    

Office零時差漏洞讓駭客執行惡意指令,關閉巨集也不見得擋得了          iThome

研究人員Nao_sec發現微軟Office軟體一項漏洞,能讓攻擊者傳送惡意Word檔案以執行惡意PowerShell指令。而且只要改成RTF格式,關閉巨集也擋不了攻擊。多款Office產品受到影響,微軟則說是Windows工具的RCE漏洞,表示正在製作修補程式。       

<回到新聞條列重點>    

NFT泡沫化來了?Google全球搜尋熱度較歷史高點下探破7成     自由時報電子報

根據Google Trends數據顯示,全球對NFT相關話題的興趣明顯大幅下降,從曲線圖觀察,今年高點落在1月,搜尋熱度達100,不過5月(截至5/28)卻降至25,搜尋熱度驟降了75%,未來恐還會持續下探。    

<回到新聞條列重點>    

OpenSea新型態詐騙!空投不知名NFT,再用高額出價引誘至釣魚網站          鏈新聞

NFT 的內容相當容易被抄襲,任何人只要「右鍵複製」即可輕鬆地在社群媒體上展示相同圖片。然而,透過查看鏈上資訊,確認 NFT 的確是由創作者的錢包或擁有的智能合約所鑄造,即可辨識真偽。不過,有些有心人士透過「睡眠鑄造」的技術操弄智能合約,竟可將 NFT 鑄造來源進行更改?      

<回到新聞條列重點>    

台灣第一個兒童NFT平台,「元夢家kidznft」誕生,兼具投資與教育超值賦能     數位時代

全台第一個針對0-16歲孩童開創的NFT藝術平台「元夢家kidznft」誕生,目的是要讓所有孩童的藝術創作可以自由在平台展現,且孩子的創作可以無國界地自由交易,發揮未來元宇宙藝術創作的魅力和價值彰顯。         

<回到新聞條列重點>    

四月最張狂的勒索軟體是Lockbit 2.0  iThome

資安業者 NCC Group 公布今年4月的勒索軟體威脅報告,指出在攻擊組織數量上,Lockbit 2.0 以103個居冠,其次是 Conti 的45個,同時發現去年中旬遭執法單位查緝的 Clop 有捲土重來的跡象。雖然 NCC Group 觀察到 Clop 的受害者激增,但趨勢科技指出 Clop 的攻擊行動似乎從沒停過,因為外傳執法機關去年只扣押了 Clop 聯盟用來散布惡意程式的伺服器,以及破壞該集團用來洗錢的管道而已。    

<回到新聞條列重點>    

駭客會怎麼做?DEVCORE「攻擊型」資安人才培育計畫,主動入侵系統找漏洞     數位時代

DEVCORE 執行長暨共同創辦人翁浩正表示,過去台灣人才培訓大多關注在「管理」和「防守」層面,隨著網路攻擊手法日新月異,需要更深入了解駭客思維,才能透過攻擊真正達到防守功效。         

<回到新聞條列重點>    

半導體的資訊安全          經濟日報

本篇報導作者為SEMI國際半導體產業協會全球行銷長暨台灣區總裁,報導中指出台灣半導體製造業在過去十年積極轉型,然設備及產線智慧化的提升,隨之後來的是更大的網路惡意攻擊風險,及資安問題帶來的營運危機。由台灣主導的半導體產線設備資安標準規範SEMI E187於今年1月正式上架,而除了制定及導入標準之外,SEMI資安委員會也正在規劃提供企業資安評鑑服務,積極推動產業的資安意識。         

<回到新聞條列重點>    

Meta打造隱私中?和新控制選項, 助用戶瞭解平台個資運?及隱私調整     雅虎奇摩

Meta也正在更新《服務條款》,如用戶違反條款或社群守則、侵犯他人智慧財產權或觸犯其他法律規定,Meta將會停用或終止用戶帳號。即日起,大家將於Facebook、Instagram與Messenger上收到更新通知,並於7月26日起開始生效。      

<回到新聞條列重點>    

Meta更新隱私政策文字 加強說明個資使用       中央通訊社

臉書母公司Meta今天宣布將調整「隱私政策」說明文字,讓用戶更容易了解既有內容,以及Meta如何使用用戶的個人資訊;另更新「服務條款」文字內容,提供更清楚解釋及說明。    

<回到新聞條列重點>    

安卓手機又被攻擊!駭客在467個APP中竊取重要個資         新頭殼

根據外媒《紐約郵報》報導,去年發現有駭客利用惡意軟體ERMAC對安卓手機進行攻擊並竊取用戶個人資料,而這次發現相同來源的惡意軟體ERMAC 2.0又針對安卓手機進行攻擊。ERMAC 2.0除了在467個APP中被發現外,在一些網頁、瀏覽器中也有發現ERMAC 2.0的存在。 

<回到新聞條列重點>    

研究人員發現最新WSL惡意程式能竊取密碼、瀏覽器cookies          iThome

安全廠商Lumen指出,2隻新發現的WSL惡意程式樣本為遠端存取木馬,結合從GitHub取得的開源專案以增進其攻擊,並使用第三方合法服務對木馬下達攻擊指令以躲避偵測。    

<回到新聞條列重點>    

專訪 AWS 亞太區文化長:姐的宇宙,致力於女力覺醒  遠見雜誌網

AWS注意到科技業男多女少的現象,特別設立了文化長一職,致力於孕育女力,包含舉辦女子盃自駕車比賽、鼓勵10歲至15歲女學生學習數位技能以及為女性員工安排專屬的職場導師等。    

<回到新聞條列重點>    

人權觀察:有89%的遠端學習技術危及兒童隱私,臺灣榜上有名           iThome

專門研究與倡議人權的國際非政府組織Human Rights Watch(人權觀察)近日公布了一份研究報告,該報告調查了全球49個國家的學校因COVID-19疫情而停課時,兒童線上學習所使用的164款教學科技(EdTech)產品是否危及兒童隱私,發現其中有146款(89%)可能危及兒童隱私,而臺灣常用的Line、Microsoft Teams、Cisco Webex、PaGamO或Facebook,或是由政府建置的教育雲(Education Cloud)、臺北酷課雲(Taipei CooC Cloud)與Kaohsiung Daxuetang亦名列其中,會將兒童的資料傳送給第三方廣告公司。         

<回到新聞條列重點>    

車用資訊娛樂系統元件 恐成駭客遠端鎖定目標         經濟日報網

趨勢科技Zero Day Initiative (ZDI) 漏洞懸賞計畫每年都會舉辦這項駭客大賽,今年Pwn2Own邁入第15 屆,以高達115.5萬美元獎金獎勵參賽的產業研究人員,為包括Microsoft、Tesla、Zoom等合作夥伴與贊助商VMware在內的軟體廠商揭露了25個零時差漏洞。    

<回到新聞條列重點>    

研究:第三方App正竊取車主的數據         新唐人電視台

隨著汽車變得更加智能,越來越多的用戶轉向第三方聯網汽車應用程序App。5月27日,一份新的報告發出警告,這些應用程序可能會威脅車主的隱私和車輛安全。         

<回到新聞條列重點>    

5G 與飛航:探討資安與技術升級的配合   Ctimes

本篇報導作者為趨勢科技威脅研究中心,針對5G技術與飛航間潛在的資安風險與疑慮進行探討,並提供相關建議以協助航空業者提升安全和效率。    

<回到新聞條列重點>    

【InnoVEX】92%惡意軟體來自Email、5成企業不知道被鎖定!資安專家教你怎麼防堵          數位時代

根據趨勢科技的調查報告,2021年偵測到的威脅數量成長了42%,超過940億次,報告中更警告,隨著駭客持續提高攻擊頻率,企業的數位基礎架構及遠端工作者,都將面臨更高的資安風險,台灣更是去年家庭連網最常受到內外部攻擊的前三名國家。    

<回到新聞條列重點>    

中國駭客已著手開採微軟Follina零時差漏洞    iThome

微軟於5月30日公布位於MSDT的Windows漏洞CVE-2022-30190,接著相繼有研究人員揭露此一被命名為Follina的漏洞已遭中國駭客開採。目前微軟只公布了Follina漏洞的編號,尚未進行修補,但提供了暫時性補救措施,建議使用者暫時關閉MSDT的URL協定,以避免Windows的疑難排解員以URL連結啟動。       

<回到新聞條列重點>    

Trend Micro Cloud One層層把關 確保DevOps全程安全無虞 電子時報網

隨著數位轉型浪潮興起,DevOps軟體開發概念也順勢躍居主流,其可促使開發、測試與部署流程連成一氣,並融入大量自動化,幫助企業加速開發進程。然而企業在改變程式開發流程之際,若疏於改變資安做法,恐陷莫大風險。鑒於此,趨勢科技線上資安議程主題設定在「開發流程安全防護」,闡述如何透過Trend Micro Cloud One,滿足開發流程中的安全要求。

<回到新聞條列重點>    

第80次新竹科學園區審議會核准投資案  techlife科技生活網

科技部科學園區審議會第80次會議於本(111)年5月31日假科技部召開,會中通過睿控網安股份有限公司、活優科技股份有限公司、五強軟體科技股份有限公司、東風科技股份有限公司及保瑞生技股份有限公司等5案,共計核准投資新臺幣(以下同)23.43億元。另備查3件廢止投資計畫案及3件增資案,合計增資約21.7億元。         

<回到新聞條列重點>    

微軟新增身分及存取管理產品線Microsoft Entra       iThome

Entra產品線包含三大部份,一是既有的Azure Active Directory(Azure AD),並新增2產品類別。包括雲端基礎架構權限管理(Cloud Infrastructure Entitlement Management,CIEM)及去中心化身分管理。這些產品將分別提供身分和存取管理、雲端基礎架構的權限管理、以及身分驗證。         

<回到新聞條列重點>    

微軟揭露mce Systems框架漏洞,波及眾多Android程式       iThome

微軟去年發現的四項安全漏洞,波及由 AT&T等電信業者以mce Systems框架所開發的程式,以及其它採用mce Systems框架的Android與iOS程式,目前mce Systems與電信業者已完成修補。         

<回到新聞條列重點>    

微軟Build 2022開發者大會閉幕!最新發表4大亮點一次看 新頭殼

微軟Build 2022開發者大會於5/24~26舉行,以超過300場主題演講、技術發佈、專題圓桌、案例分享、互動交流,展現微軟近百項新技術、新服務。         

<回到新聞條列重點>    

MIH鄭顯聰:台灣電動車產業應系統性整合     中央通訊社

鴻海推動的MIH電動車聯盟執行長鄭顯聰今天表示,在車界和資通訊領域,產業併購和轉型有很多機會,他建議台灣電動車產業應系統性整合,發展出一套機制,形成快速力量。         

<回到新聞條列重點>    

【資安日報】2022年6月1日,逾360萬臺MySQL伺服器曝露於網際網路、中國駭客利用Office零時差漏洞Follina發動攻擊          iThome

我們才在昨天的資安新聞裡,報導引起許多資安人員關注的Office漏洞CVE-2022-30190。今天就傳出攻擊行動,其中一起很可能是中國駭客鎖定西藏使用者而來。    

<回到新聞條列重點>    

112年至115年科學技術白皮書規劃啟動 跨界跨域專家共同擘劃2035年科技遠景    商傳媒

科技部於昨(30)日舉辦科學技術白皮書啟動會議,擬定2023年到2026年的科學發展方針。科技部吳政忠部長表示,科學技術白皮書的擬訂不能只看科技,還要兼顧社會、經濟與國際政治面因應快速變化的局勢和趨勢。科技部也表示,「跨域」是本期最為重視的價值,將透過多方探討以及多面向的關鍵議題,彙整成為國家總體的科學技術白皮書。         

<回到新聞條列重點>    

【資安日報】2022年5月31日,駭客可藉由RTF檔案觸發Office零時差漏洞、臺灣聯隊DEF CON CTF搶旗賽初賽獲第二名入選          iThome

研究人員發現Office的零時差漏洞CVE-2022-30190引起關注;微軟即將提供的Windows功能更新,可能會導致趨勢企業端點防毒產品的部分元件失效。         

<回到新聞條列重點>    

科技部啟動科學技術白皮書!吳政忠曝「三軸策略」:帶動國家升級轉型          雅虎奇摩

科技部30日舉辦「科學技術白皮書」啟動會議,擬定2023年至2026年的科學發展方針,並規劃2035年的科技遠景。科技部長吳政忠表示,近年國際情勢變化非常劇大,從淨零碳排、美中貿易戰、再到年初的俄烏戰爭,局勢與趨勢變化快速,因此,「科學技術白皮書」除了看科技之外,應社會、經濟、國際政治等面向。    

<回到新聞條列重點>    

意法半導體與微軟合作 簡化高安全性物聯網裝置開發    Ctimes

意法半導體微控制器部行銷總監Daniel Colonna表示,「物聯網裝置開發者面臨巨大的壓力,既要滿足產品上市時間的限制,又要滿足最高的安全產業標準。我們的解決方案透過提升安全性以及電源效能和性能,加速嵌入式系統產品的開發速度。」    

<回到新聞條列重點>    

DEF CON CTF資格賽,臺灣聯隊攜手獲得第二名,八月進軍賭城實體較勁     iThome

臺灣參賽隊伍Balsn.217@TSJ.TW戰隊,囊括臺灣四個世代的CTF比賽選手,總計有53名選手參加,參賽成員以在學學生為主力,政府也有資源挹注參賽選手。總計16個隊伍參加DEF CON CTF決賽。         

<回到新聞條列重點>    

【資安日報】2022年5月30日,惡意軟體EnemyBot針對應用系統重大漏洞下手,駭客鎖定視窗作業系統WSL元件散布Linux惡意軟體   iThome

針對上週末到今天的資安新聞,我們認為殭屍網路EnemyBot的攻擊行動相當值得留意,因為,該殭屍網路的攻擊者的目標大幅轉變,從一個月前主要針對多個廠牌的路由器下手,如今轉向企業的應用系統而來,並利用重大漏洞入侵伺服器。         

<回到新聞條列重點>    

駭客透過公用程式進行滲透,躲避系統事件記錄 攻擊SQL Server出現新手法          iThome電腦報周刊

微軟於5月18日提出警告,近期發現鎖定SQL Server的攻擊行動,駭客藉由暴力破解的方式,入侵這些資料庫系統,再透過該系統內建的公用程式SQLPS.EXE,來執行惡意的PowerShell命令,以進行寄生攻擊(LOLBin),同時避免在受害的伺服器留下事件記錄。       

<回到新聞條列重點>    

求方便是詐騙最大破口!五招提高防詐免疫力 一組帳密通到底、隨意加會員 你的「怕麻煩」讓個資被接管          商業周刊

當數位科技已經深入日常生活,疫情更讓各式「零接觸」應用大行其道,舉凡外送、叫車、會議、消費支付、證券下單,還有申請貸款等金融服務,都靠手機完成,也成為身分認證的方式之一。在金融業資安控管越來越嚴格下,歹徒已把歪腦筋動到手機上,如何避免手機這把開啟各項便利服務的鑰匙,成為歹徒長驅直入、盜用身分的破口,便非常重要。    

<回到新聞條列重點>    

2023年,全球每年將被騙走「一個鴻海」遠距釀疫情後遺症 對抗數位詐騙也該有國家隊!     商業周刊

當你接到這樣的電話時,代表騙徒已經掌握你的個資,並且正三百六十度全方位的蒐集你更多資訊,例如Gmail、臉書帳戶,甚至近期參加過哪些行銷活動等。這次不成,下一次,他們會設一個更精巧、更能取信於你的圈套。甚至有可能直接運用手中個資,重設你的密碼,巧取豪奪。    

<回到新聞條列重點>    

Meta、輝達暫緩人才招募力度,微軟要求 Windows 和 Office 團隊更謹慎徵才     財經新報

科技產業近期股價大受衝擊,微軟準備採取更保守方法招聘部分業務,包括最受歡迎的產品。消息人士透露,Office 和 Windows 執行副總裁 Rajesh Jha 26 日告訴團隊,招募新員工時更謹慎,也要先獲得上級同意。    

<回到新聞條列重點>    

Meta擴大在微軟Azure推動AI專案  iThome

Meta在微軟Azure上進行PyTorch等AI研發。在Build 2022大會上,微軟和Meta聯合宣布,Meta將以Azure雲端部署AI應用,包括擴大執行機器學習框架PyTorch。 

<回到新聞條列重點>    

一場不尋常的收購:晶片巨頭博通為何要砸 610 億美元收購軟體公司 VMWare?         科技報橘網

博通(Broadcom)早前宣布將出價 610 億美元收購雲端、虛擬技術開發商 VMWare,若收購成功,將成為科技史上規模最大的收購案之一,僅次於微軟以 687 億美元買下動視暴雪以及 Dell 收購 EMC 的 670 億美元交易。

<回到新聞條列重點>    

諾基亞高層預估6G 2030年投入商業應用 人最常用的不再是手機!          匯流新聞網

2019年被許多人稱為是「5G元年」,隨著時間的推移,目前有越來越多的國家加入5G的行列。近日NOKIA表示,他們預計全球2030 年6G 網路將開啟商業應用,而到時智慧型手機可能不會是人們最常用的裝置。         

<回到新聞條列重點>    

從「中國馬斯克」到阿湯哥假抖音爆紅!Deepfake技術日益壯大,該怎麼應對?  數位時代

中國網民向來有個矽谷英雄情結,總喜歡把矽谷創業明星「本地化」。繼賈伯斯之後,如今被網民們討論最多的矽谷企業家明星當屬富可敵國又屢出狂言的馬斯克。追捧馬斯克的一方會說中國孕育不出第二個敢說敢做的夢想家,討厭馬斯克的人則認為中國不需要再多一個誇誇其辭的資本家。         

<回到新聞條列重點>    

全球軍備競賽加劇2兆商機大爆發 揭秘國際軍火商背後的台廠供應鏈     財訊

一場俄烏戰事,讓全球軍備競爭進入新賽局。而實體戰場上的武力展示,反映的正是國家的經濟力與科技力;驚人的軍事支出,背後也代表龐大的市場機會。台灣製造業在國防自主的政策整備下,正蓄積進攻國際軍工產業鏈的火力與企圖心。    

<回到新聞條列重點>    

Adobe 剖析 CIO 如何透過「超級自動化」增強體驗         科技新報網

資訊科技持續在推動組織變革方面發揮重要影響。在 Adobe 和 Forrester 訪問調查的資訊長中,有高達 86% 的受訪者認為自己的職務聚焦數位與創新,而其中大多數皆表示其工作時間多半致力於完成企業轉型。    

<回到新聞條列重點>    

Twitter以帳號安全資訊執行目標式廣告,遭FTC判罰1.5億美元           iThome

美國司法部與美國聯邦交易委員會(FTC)25日宣布,已就Twitter侵犯用戶隱私一案與Twitter達成和解,將要求Twitter支付1.5億美元的罰款,並採用更強固的隱私保護政策,只待聯邦法院同意。         

<回到新聞條列重點>    

思科調查:台灣員工認為混合工作更快樂且表現更佳,工作模式的包容性仍需加強     數位時代

根據思科全新《2022思科全球混合工作調查》發現,混合工作有助改善世界各地員工的身心健康、工作生活平衡及工作表現,雖然企業能夠受益於員工更高的生產力,但企業仍需努力建立更包容的文化並充分融入混合工作模式,以提高對此新型工作模式的準備程度,同時加強員工體驗。    

<回到新聞條列重點>    

【資安日報】2022年5月26日,勒索軟體Cheerscrypt鎖定VMware ESXi而來、工業自動化系統OAS重大漏洞恐造成服務停擺          iThome

自去年有不少勒索軟體駭客開始打造可攻擊VMware ESXi虛擬化平臺的工具,這陣子又有新的勒索軟體投入攻擊這類系統的行列。但有所不同的是,這次駭客加密檔案的手法似乎較為複雜,且會特別檢查檔案的存取權限再下手。    

<回到新聞條列重點>    

Zoom修補可讓攻擊者傳送訊息攻擊用戶的零點擊漏洞  iThome

這4項漏洞為Google Project Zero研究人員Ivan Fratric揭露,影響手機(Android、iOS)及桌機(Linux、macOS、Windows)版本Zoom Meetings用戶端軟體5.10.0以前版本。Zoom已釋出最新版本5.10.0,呼籲用戶儘速安裝更新版本。      

<回到新聞條列重點>    

PC-cillin 防詐防毒、守護個資,支援Windows11 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

訂閱資安趨勢電子報,每日掌握資安趨勢

加入趨勢科技LINE@好友,每週五資安新聞周報送到你手上

好友人數