《資安新聞周報》FBI警告加密貨幣投資程式詐騙/台灣遭勒索軟體攻擊居亞太第五 /美:Log4j漏洞將成安全的「地方流行病」/「有急事找你」簡訊轟炸 冠名銀行讓詐騙全都露

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

FBI警告駭客正藉由偽造的加密貨幣投資程式進行詐騙  iThome

台灣遭勒索軟體攻擊居亞太第5 專家籲推資安保險        公視新聞網

社群別PO「5種照片」!專家曝嚴重後果 網嚇:全都傳過  今日新聞

【錯誤】網傳簡訊搭配連結「【宜家餘額提醒】尾號8436用戶,您累計26999分於7月30日全部清零….」?       台灣事實查核中心

美政府稱Log4j漏洞將成安全的「地方流行病」      iThome

頭條揭密》功能太強 他發現微信手機大量佔用CPU        中時新聞網

台AI新創 醫療、製造占最多      工商時報電子報

擴展人與機器身分治理 建構數位化應用安全  網管人

電子病歷上雲法規正式上路了!4大重點法規速覽         iThome

根本都用錯!常用4種表情符號「想壞壞來一發」用了尬爆          LineToday

反墮胎權立場的美國大法官被肉搜     iThome

「裝熟」簡訊超多 冠名銀行讓詐騙全都露       工商時報電子報

駭客假冒資安業者進行網釣詐騙          iThome

8款 Android App 被揪出會偷訂閱高額服務!被Google強制下架          自由時報電子報

免費的最貴!92款「騙錢惡意APP」名單曝 安卓iOS皆中招       今日新聞

第三方 Cookie 將退場,用 NFT 做會員經營會是好解方嗎?        數位時代

微軟披露蘋果macOS程式沙箱逃逸漏洞細節   iThome

聯想筆電再爆UEFI韌體漏洞,70餘機種受影響       iThome

網路攻擊同步升級 AI、ML應成5G資安核心  電子時報網

本土研發無密碼登入服務 支援FIDO標準數位身分        網管人

財團法人台灣網路資訊中心公布2022年《台灣網路報告》          CompoTech Asia 電子與電腦

銀行祭三招 攔截詐騙  經濟日報網

過猶不及 專家示警對AI期待已過度 電子時報網

【資安日報】2022年7月20日,俄羅斯駭客APT29濫用檔案共享服務規避偵測、間諜軟體CloudMensis鎖定Mac電腦而來    iThome

非洲求職詐騙多 他應徵「聯合國」工作到頭一場空       中央通訊社

免費手機控管APP。手機使用時間設定,還能過濾不當影像與內容          MamiBuy

美國專業人才難尋,跨黨派領袖籲廣設電腦科學課程     MoneyDJ新聞

走入醫療元宇宙 關渡醫院啟用VR醫療影像數據庫         聯合新聞網

不用的資料就沒有價值!2022上半年台灣AI生態系地圖公布,資料安全性與開放度是關鍵     數位時代

【資安日報】2022年7月18日,近160萬WordPress網站遭到外掛程式漏洞攻擊、多家企業級系統軟體廠商著手修補Retbleed          iThome

泰國民運人士遭間諜軟體偵監 政府疑為幕後黑手  中央通訊社

「台北通」輸入水號可查他人地址挨轟 資訊局︰檢討資安漏洞  自由時報電子報

俄認知作戰散布假訊息 洗腦東歐反西方  自由時報電子報

中國銀行人臉辨識被台灣攻破? 6次「活檢成功」陸人慘遭盜領190萬     新頭殼

鎖定企業與教育市場,Google 發表 ChromeOS Flex 可用於舊款 PC、Mac 科技新報網

Cloudflare披露全球DDoS攻擊能力最強大的Mantis殭屍網路          iThome

防金融訊息詐騙 金管會:違法得負刑事責任、罰錢       鏡新聞

Windows Server 20H2將於8月EOS     iThome

Windows可能將改為3年1次大改版,但1年最多4次功能更新          iThome

基於雲的加密礦工正利用GitHub Actions和Azure虛擬機非法挖礦          鉅亨網

上雲易但治理難 IBM:企業多雲混合架構已成主流         電子時報網

Facebook測試「半匿名」功能!開放用戶建立多筆個人檔案,竟是為挽回年輕一代的心?          數位時代

Google、臉書未付費媒體難生存 林楚茵:應設置分潤機制   自由時報電子報

聚焦身分建構縱深防護 滿足稽核合規性要求  網管人

【資安日報】2022年7月15日,駭客利用網釣工具包竊取PayPal用戶個資、惡意軟體ChromeLoader以瀏覽器外掛來入侵受害電腦          iThome

謠言終結站》新增紓困4.0精進方案? 是詐團釣魚網站!    自由時報電子報

Jamf 在 IDC MarketScape 中被公認為領導者:面向 Apple 設備的全球統一端點管理軟件 2022 供應商評估         iThome

電信詐騙單周財損高達8.4億 1個月竟「可養刑事局1年」!          CTWant

狂收垃圾訊息!警政署教這招防詐騙 IOS、安卓一次看懂     三立新聞網

【資安日報】2022年7月14日,勒索軟體BlackCat聲稱攻擊遊戲業者萬代南夢宮、駭客挾持Office 365用戶的電子郵件進行BEC詐騙     iThome

獨家/平台售按讚衝流量!詐騙集團鑽漏洞 賣家成代罪羔羊       三立新聞網


FBI警告駭客正藉由偽造的加密貨幣投資程式進行詐騙  iThome

美國聯邦調查局周一(7/18)警告,這一年來發現許多駭客透過偽造的加密貨幣投資程式進行詐騙,迄今至少有224名受害者被騙,損失近4,300萬美元。駭客通常對外宣稱提供合法的加密貨幣投資服務,再說服投資人下載行動程式,並透過這些程式來詐騙投資人的加密貨幣。主要作法是以合法的美國商業公司作為幌子,利用這些商業公司的資訊建立網站,藉以取得不察的投資人的信任,進而下載假冒的行動程式。       

<回到新聞條列重點>  

台灣遭勒索軟體攻擊居亞太第5 專家籲推資安保險        公視新聞網

台灣近年飽受資安危機,根據微軟公司報告指出,台灣去年遭勒索軟體攻擊,位居亞太地區第5名。雖然我國有《資通安全管理法》,但只限縮涵蓋公務機關,專家認為,必須盡速修法擴及民間,同時推動資安保險,給予企業保障。         

<回到新聞條列重點>  

社群別PO「5種照片」!專家曝嚴重後果 網嚇:全都傳過  今日新聞

隨著網路世代發達,人人都在使用社交軟體,像是IG、FB、推特、微博等,卻容易在不知不覺中洩漏個人隱私,中國江門公安特地拍片提醒,不要在公開的平台曬出車票、鑰匙、位置、證件、老人及小孩照片等,否則恐怕遭到有心人士利用,話題迅速登上熱搜,讓網友驚呼「社群中常常看到」。 

<回到新聞條列重點>  

【錯誤】網傳簡訊搭配連結「【宜家餘額提醒】尾號8436用戶,您累計26999分於7月30日全部清零….」?       台灣事實查核中心

KEA說,IKEA商品只有在各分店及IKEA線上購物銷售,並未與任何第三方在店外或官網之外做其他合作或點數兌換。此外,IKEA不會主動以電話聯絡索取民眾個人的金融帳號、信用卡相關資料,或請民眾操作網路銀行付款,也不會以簡訊通知連結到不明網站,請民眾勿回覆不明電話或簡訊。         

<回到新聞條列重點>  

美政府稱Log4j漏洞將成安全的「地方流行病」      iThome

美國政府發布報告指出,Apache Log4j的漏洞將成為難以根絕的「地方流行病」,對企業系統的影響可能要拖上10年以上。美國總統拜登今年發布行政命令成立的網路安全審查委員會於上周四(7/14)發布第一份報告,根據針對80家組織及業者的調查結果,說明去年12月揭露的Apache Log4j漏洞的實際影響和未來的威脅。         

<回到新聞條列重點>  

頭條揭密》功能太強 他發現微信手機大量佔用CPU        中時新聞網

微信(WeChat)被網路專家稱為「超級應用程式」,在全球有超過12億以上的用戶,大陸上絕大部份的手機使用者都使用它。過去曾多次被質疑過度收集用戶訊息,資訊安全維護不佳,常被西方國家指控為不安全。最近又有使用者發現自己手機上微信對CPU的佔用率高達156%,再次引發微信程式安全的疑慮:它可能在你不知情的狀況下做了什麼嗎?    

<回到新聞條列重點>  

台AI新創 醫療、製造占最多      工商時報電子報

 人工智慧科技基金會(AIF)與AppWorks Accelerator、台智雲TWS合作,公布2022年上半年「台灣AI生態系地圖」,報告指出,隨著人工智慧技術日趨成熟,許多產業開始注意到新技術即將帶來的變革,提供AI技術服務的公司相應而生。  

<回到新聞條列重點>  

擴展人與機器身分治理 建構數位化應用安全  網管人

在混合工作模式趨勢下,企業的身分安全治理需求激增,以機器學習與人工智慧應用為基礎建置的SailPoint Identity Security雲端身分安全治理平台,正可發揮效益。         

<回到新聞條列重點>  

電子病歷上雲法規正式上路了!4大重點法規速覽         iThome

衛福部今公告新版醫療機構電子病歷製作及管理辦法,允許醫療院所委外建置電子病歷資訊系統、使用雲端服務處理電子病歷資料,以及設置電子病歷交換平臺和全面無紙化。衛福部資訊處處長龐一鳴透露,未來衛福部將公布合格業者白名單,並視情況調整監理強度。         

<回到新聞條列重點>  

根本都用錯!常用4種表情符號「想壞壞來一發」用了尬爆          LineToday

文字容易被誤會冷漠,不少人傳LINE、簡訊時會加上表情符號,透過喜怒哀樂表情情緒,也能增添可愛感。不過,可能都使用錯了,超常用的4種表情符號背後竟藏有性暗示,別人傳給你可能是想壞壞!         

<回到新聞條列重點>  

反墮胎權立場的美國大法官被肉搜     iThome

美國最高法院上月底以5:4的票數,推翻了1973年「羅訴韋德案」(Roe v. Wade)中美國憲法保障的女性墮胎權,引發美國許多婦女及女權團體抗議。安全專家發現,多數持反墮胎立場的保守派大法官遭到肉搜,公布個資。    

<回到新聞條列重點>  

「裝熟」簡訊超多 冠名銀行讓詐騙全都露       工商時報電子報

「裝熟」的詐騙簡訊轟炸大家的手機,被假冒冠名的金融業者愈來愈不高興了,直接在官網公布、EMAIL通知客戶詐騙集團的手法,點名「假冒機關」,「假投資」,「假網購」是最多的三類,而且冒用的名字五花八門、卻都和實際銀行有些關聯。         

<回到新聞條列重點>  

駭客假冒資安業者進行網釣詐騙          iThome

資安業者CrowdStrike披露駭客正以資安業者的名義寄送網釣郵件,但並非是在郵件中附加惡意檔案,而是提供了一個可回撥的電話,再由駭客指示受害者安裝惡意程式。CrowdStrike把此一網釣活動稱為「回撥網釣」(Callback Phishing),駭客假冒知名品牌的資安業者,包括CrowdStrike在內,並向受害者寄出網釣郵件,宣稱自己是受害者的網路安全服務供應商,因懷疑受害者的系統受到危害,將負責稽核,並在郵件中附上了電話請受害者回電。         

<回到新聞條列重點>  

8款 Android App 被揪出會偷訂閱高額服務!被Google強制下架          自由時報電子報

Google Play 商店上,擅自訂閱高額月費服務的惡意欺騙軟體再度現蹤!此次被國外資安研究人員揪出的8款應用工具類型App,累計總下載數已超過3百萬次以上,皆被感染一款名為「Autolycos」的惡意軟體。    

<回到新聞條列重點>  

免費的最貴!92款「騙錢惡意APP」名單曝 安卓iOS皆中招       今日新聞

現代人手一支智慧型手機,不論是安卓或是iPhone,都有各種好用的APP可以免費下載使用。然而近期就有外媒提醒,有接近百款「騙錢惡意APP」現存於兩大系統的商城,會讓用戶不知不覺間荷包大失血,名單也隨之曝光。    

<回到新聞條列重點>  

第三方 Cookie 將退場,用 NFT 做會員經營會是好解方嗎?        數位時代

我們可以從電商發展的脈絡看出一些線索,2000 年代以前,品牌熟客經營,大多靠店員聯繫,或是紙本會員卡;2000 年後電商開始萌芽,企業開始用 email 行銷、管理會員帳號,過程中也曾歷經網路泡沫等挑戰。         

<回到新聞條列重點>  

微軟披露蘋果macOS程式沙箱逃逸漏洞細節   iThome

蘋果於今年5月修補了macOS Monterey與macOS Big Sur的數十個安全漏洞,其中的CVE-2022-26706是由微軟於去年10月所通報,而微軟選在本周披露了漏洞細節,並公布簡短的概念性驗證攻擊程式。         

<回到新聞條列重點>  

聯想筆電再爆UEFI韌體漏洞,70餘機種受影響       iThome

這批漏洞是由安全廠商ESET首先揭露並通報,包含3個存在特定款Lenovo筆電UEFI韌體的緩衝溢位(buffer overflow)漏洞,一旦被開採,可能讓攻擊者在平臺開機早期階段執行任意程式碼,而讓它劫持OS執行流程,關閉某些重要的安全功能。      

<回到新聞條列重點>  

網路攻擊同步升級 AI、ML應成5G資安核心  電子時報網

企業積極數位轉型的同時,網路攻擊也在「升級」,5G世代網路風險更高,網路安全的重要性也更甚以往。資安廠商Palo Alto Networks表示,舊式資安解決方案和做法或許在3G和4G網路時代還能派上用場,但卻不適用於5G,建議應該採用「企業級資安」手段來預防。    

<回到新聞條列重點>  

本土研發無密碼登入服務 支援FIDO標準數位身分        網管人

在金融產業深耕已久的偉康科技(WebComm),伴隨著企業與組織從電子化、資訊化,演進到近年來快速發展中的數位化,日前以國際FIDO標準為核心,推出自主研發設計的OETH雲端身分認證SaaS服務,為企業打造無密碼強認證服務,有助降低混合辦公模式的資安風險,讓金融壽險、科技製造、零售電商等產業,藉由國際標準技術實踐零信任控管模式。         

<回到新聞條列重點>  

財團法人台灣網路資訊中心公布2022年《台灣網路報告》          CompoTech Asia 電子與電腦

這項委由台灣資訊社會研究學會進行調查的研究結果顯示,台灣網路使用率與相關應用服務逐年增長,而提升資訊素養、鼓勵創新科技、縮短數位落差,將是影響台灣推動整體數位轉型發展中之三大關鍵議題。    

<回到新聞條列重點>  

銀行祭三招 攔截詐騙  經濟日報網

近期詐騙猖獗,國內銀行業者近期透過三大招,攔截詐騙,其中國泰世華銀透過AI演算法防止詐騙;北富銀以大範圍詐騙態樣建立智能模型,陸續在分行櫃台、網銀及ATM提款機等服務節點增設提醒機制;中信銀透過臨櫃關懷,阻攔詐騙案。    

<回到新聞條列重點>  

過猶不及 專家示警對AI期待已過度 電子時報網

日本電機大廠日立製作所(Hitachi),在2013年進行大數據與AI研究時,曾在日本多處安裝AI攝影機,但旋即因個資法而撤下,連帶影響日本AI保全監視應用發展;2020年疫情爆發,確保社交距離的安全考量壓倒個資與隱私,讓AI保全攝影快速普及,現在社會逐漸恢復常態,個資問題再度浮現。         

<回到新聞條列重點>  

【資安日報】2022年7月20日,俄羅斯駭客APT29濫用檔案共享服務規避偵測、間諜軟體CloudMensis鎖定Mac電腦而來    iThome

俄羅斯駭客APT29為了規避資安系統的偵測機制,在攻擊行動裡濫用檔案共享服務Dropbox、Google Drive來散布作案工具;鎖定Mac電腦的間諜軟體CloudMensis也運用檔案共享服務來架設C2,而可能難以追蹤攻擊來源。         

<回到新聞條列重點>  

非洲求職詐騙多 他應徵「聯合國」工作到頭一場空       中央通訊社

從銀行工作到跨國企業職缺,非洲社群媒體滿是誘人的工作機會。不過媒體調查發現,這類型廣告很多都是假的,是為了騙錢或竊取個資設下的騙局。         

<回到新聞條列重點>  

免費手機控管APP。手機使用時間設定,還能過濾不當影像與內容          MamiBuy

自從疫情開啟遠距教學,孩子們個個變成網路高手,過去堅決不讓孩子接觸3C的家長,也不得不配合學校課程,讓孩子使用手機、平板、電腦。         

<回到新聞條列重點>  

美國專業人才難尋,跨黨派領袖籲廣設電腦科學課程     MoneyDJ新聞

華爾街日報7月16日報導,美國勞工部勞工統計局(BLS)數據顯示,在會計師、管理顧問和科學家等從業人員大幅擴增的帶領下,2022年6月美國專業與商業服務業就業人數較2020年2月增加880,000人。 

<回到新聞條列重點>  

走入醫療元宇宙 關渡醫院啟用VR醫療影像數據庫         聯合新聞網

受新冠肺炎疫情影響,許多醫療行為逐步轉到「線上」進行,醫療技術隨著科技一同進步,如今也走到「元宇宙」領域。智捷生醫與關渡醫院今日記者會上一同發表「高齡元宇宙醫療Metaver Medicine」,提供高齡年長者的元宇宙醫療服務平台,促進長輩生活品質,更能減輕照顧者負擔,讓年輕人沒有後顧之憂。         

<回到新聞條列重點>  

不用的資料就沒有價值!2022上半年台灣AI生態系地圖公布,資料安全性與開放度是關鍵     數位時代

隨著人工智慧技術日趨成熟,許多產業開始注意到新技術即將帶來的變革,提供AI技術服務的公司相應而生。人工智慧科技基金會(AIF)與AppWorks Accelerator、台智雲TWS合作,公布2022上半年「台灣AI生態系地圖」(Taiwan’s AI Ecosystem Map First Half 2022)。透過每半年更新一次的地圖持續發掘更多潛力在地新創,並盤點AI發展能量,從中也觀察到幾個趨勢與挑戰值得與大家分享。         

<回到新聞條列重點>  

【資安日報】2022年7月18日,近160萬WordPress網站遭到外掛程式漏洞攻擊、多家企業級系統軟體廠商著手修補Retbleed          iThome

在上週末到今天的資安新聞裡,幾乎都與漏洞有關。這包含了針對WordPress外掛程式的攻擊行動,還有Intel、AMD處理器的漏洞Retbleed,已有多家企業級的系統軟體廠商已經著手修補。

<回到新聞條列重點>  

泰國民運人士遭間諜軟體偵監 政府疑為幕後黑手  中央通訊社

國際數位權利組織公布報告稱,在泰國激烈反政府抗議最高潮階段,數十位民運人士遭名為「飛馬」的爭議性以色列間諜軟體偵監。泰國非政府組織影射政府應為幕後黑手。         

<回到新聞條列重點>  

「台北通」輸入水號可查他人地址挨轟 資訊局︰檢討資安漏洞  自由時報電子報

台北市政府不斷推動「台北通」APP,民眾可用APP繳納水電費、停車費等費用,但台北市議員陳怡君發現,民眾只要輸入他人車牌號碼、水號,就能用台北通APP查看他人是否有欠停車費、水費,質疑台北通有資訊安全疑慮,資料甚至可能被詐騙集團使用。對此台北市資訊局表示,以單號或車號查繳費用是全國共同作法,會再進行修正,未來會與台北自來水事業處討論及修正。    

<回到新聞條列重點>  

俄認知作戰散布假訊息 洗腦東歐反西方  自由時報電子報

美聯社十六日引述研究人員和官員指出,俄羅斯利用假帳號在東歐持續散布假訊息,內容包含難民問題、燃料價格持續上漲,目的是要引起各國恐慌,並在網路上製造反西方謠言,希望藉此達到洗腦作用,改變民眾認知,以向俄國靠攏。    

<回到新聞條列重點>  

中國銀行人臉辨識被台灣攻破? 6次「活檢成功」陸人慘遭盜領190萬     新頭殼

人臉識別系統能提高作業效率,卻也存在安全性隱憂。一名中國網友李紅 ( 化名 ) 表示,自己要從交通銀行卡轉帳,過程需人臉辨識、簡訊認證。不料簡訊和驗證碼遭到詐騙人士攔截,也無法接聽銀行的確認電話,最後存款被盜領將近 43 萬元人民幣 ( 約 190 萬元新台幣 )。     

<回到新聞條列重點>  

鎖定企業與教育市場,Google 發表 ChromeOS Flex 可用於舊款 PC、Mac 科技新報網

Google 15 日發表 ChromeOS 新版本──ChromeOS Flex,可在舊款 PC、Mac 上安裝使用。Google 今年稍早已經開始測試 ChromeOS Flex 的預覽版,如今正式版已解決 600 個錯誤,將向企業與教育市場推廣。    

<回到新聞條列重點>  

Cloudflare披露全球DDoS攻擊能力最強大的Mantis殭屍網路          iThome

提供內容遞送網路與分散式服務阻斷(DDoS)緩解服務的Cloudflare,在今年6月中旬緩解了一場每秒達2,600萬次請求的HTTPS DDoS攻擊,接著Cloudflare便開始追蹤此一被命名為Mantis的殭屍網路,發現最近一個月以來,該殭屍網路已針對Cloudflare客戶發動逾3,000次的HTTP DDoS攻擊。

<回到新聞條列重點>  

防金融訊息詐騙 金管會:違法得負刑事責任、罰錢       鏡新聞

最近您可能很常收到,有人自稱投顧專員,或是曾聯絡過的人,裝熟傳訊息,寫著「有急事要找,麻煩加好友」,還有很多民眾被迫加入網路群組,令人不堪其擾,對於這類金融騷擾詐騙簡訊,金管會表示,未經允許,涉及經營金融業務,要負刑事責任,能處7年以下有期徒刑,或併科300萬元罰金,而資安專家則說,民眾可以利用手機設定,阻擋騷擾詐騙簡訊。    

<回到新聞條列重點>  

Windows Server 20H2將於8月EOS     iThome

微軟又有一項產品將終止服務。微軟公告,Windows Server 20H2將在下個月來到EOS(End of Service)。根據Windows Server生命周期,Windows Server 20H2是2020年10月20日釋出,並於2022年8月9日終止服務。微軟說明,屆時20H2版不會再接獲安全更新。         

<回到新聞條列重點>  

Windows可能將改為3年1次大改版,但1年最多4次功能更新          iThome

Windows Central報導,微軟又調整了Windows更新頻率,將Windows重大更新的間隔拉長到3年,同時期間會有數次較小幅的功能更新版。而原訂2023年的重大更新將取消。 

<回到新聞條列重點>  

基於雲的加密礦工正利用GitHub Actions和Azure虛擬機非法挖礦          鉅亨網

7月16日消息,GitHub Actions和Azure虛擬機(VM)正被用於基於雲的加密貨幣挖礦,表明惡意行為者持續試圖以非法目的攻擊雲資源。 Trend Micro研究人員Magno Logan在上周的一份報告中表示:「攻擊者可以通過惡意下載和安裝自己的加密貨幣礦機來濫用GitHub提供的runners或服務器,以運行組織的pipeline和自動化,從而輕鬆獲利。」 Trend Micro表示,他們發現了不少於1000個資料庫和550多個代碼樣本使用GitHub提供的runners並利用該平台來進行加密貨幣挖礦。該代碼託管服務已經被通知了這個問題。         

<回到新聞條列重點>  

上雲易但治理難 IBM:企業多雲混合架構已成主流         電子時報網

在數位轉型浪潮及COVID-19(新冠肺炎)推波助瀾下,企業採用混合雲或多雲架構已成主流趨勢,但不同產業仍有不同考量,導致某些產業轉型速度相對緩慢。台灣IBM諮詢合夥人林翰接受電子時報專訪,談論企業雲轉型的痛點,以及IBM如何透過B2B諮詢鞏固自身優勢、與前三大雲廠商競合。    

<回到新聞條列重點>  

Facebook測試「半匿名」功能!開放用戶建立多筆個人檔案,竟是為挽回年輕一代的心?          數位時代

Meta計畫將開放用戶能夠在一個帳號內最多設置5個個人檔案,以滿足時下年輕人以不同面目面對親人、朋友、同事等等不同群體的需求,很快地,未來你的Facebook帳號將可以有多種不同的身份出現。         

<回到新聞條列重點>  

Google、臉書未付費媒體難生存 林楚茵:應設置分潤機制   自由時報電子報

數位平台Google、臉書等囊括台灣近8成的廣告獲利時,同樣以廣告為生存命脈的新聞媒體,面臨最大衝擊。台灣大學新聞研究所教授林照真指出,台灣媒體面臨三大問題:數位平台使用新聞內容未付費、數位廣告分潤抽成過高、廣告交易不透明,呼籲總統蔡英文出面表達立場,並由行政院統籌跨部會推動立法,保障國內的新聞媒體業。對此,民進黨立委林楚茵呼籲,政府應設置適當的分潤機制,保障新聞媒體所產出的內容。    

<回到新聞條列重點>  

聚焦身分建構縱深防護 滿足稽核合規性要求  網管人

長期深耕特權存取管理(PAM)領域的CyberArk,著眼於企業開展數位轉型後,混合雲/多雲應用模式已是大勢所趨,傳統實體網路邊界將隨之失效,加強身分安全來降低風險已是當務之急,近年來研發主軸也積極擴展至存取管理及開發安全維運流程(DevSecOps),擴大身分存取控管範疇。         

<回到新聞條列重點>  

【資安日報】2022年7月15日,駭客利用網釣工具包竊取PayPal用戶個資、惡意軟體ChromeLoader以瀏覽器外掛來入侵受害電腦          iThome

在今天的資安新聞裡,有兩個鎖定上網使用者的攻擊行為相當引人注目,一個是針對網站下手,植入網釣工具包來竊取PayPal用戶個資;另一個則是針對網頁瀏覽器,植入ChromeLoader惡意套件來發動攻擊。    

<回到新聞條列重點>  

謠言終結站》新增紓困4.0精進方案? 是詐團釣魚網站!    自由時報電子報

近日網上流傳「新增紓困4.0精進方案」的申請網站,對此,事實查核平台「MyGoPen」經查證後指出,此為「錯誤」訊息,是詐騙集團冒用政府單位的釣魚網站,民眾若收到可疑網址切勿按照指示填寫資料,以免造成財物損失。         

<回到新聞條列重點>  

Jamf 在 IDC MarketScape 中被公認為領導者:面向 Apple 設備的全球統一端點管理軟件 2022 供應商評估         iThome

Apple 企業管理標準 Jamf(納斯達克股票代碼:JAMF)再次被評為 IDC MarketScape 的領 導者:“面向 Apple 設備的全球統一端點管理軟件 2022 供應商評估”(文檔號: US48325222 ,2022 年 5 月)。IDC MarketScape 使用深入的定量和定性技術市場評估來衡 量市場競爭對手、他們的產品和服務,並幫助用戶做出明智的技術決策。本報告僅評估了 整個 Apple 設備管理市場的供應商。

<回到新聞條列重點>  

電信詐騙單周財損高達8.4億 1個月竟「可養刑事局1年」!          CTWant

刑事警察局副局長李文章表示,刑事局昨天(13日)最新統計資料顯示,7月4日到10日全國電信網路詐騙案件共613件,財損達8億4700萬元,而刑事局有1000多人,1年預算不過20億元,電信詐騙1個月的財損竟「可養刑事局1年」,顯示電信網路詐騙問題十分嚴重,都在ING中。李文章在財團法人金融法制暨犯罪防制中心今天召開「跨國網路犯罪之防制與挑戰」研討會致詞時,表示上述意見。         

<回到新聞條列重點>  

狂收垃圾訊息!警政署教這招防詐騙 IOS、安卓一次看懂     三立新聞網

近來詐騙手法多元,民眾常收到「有急事找你」、投資、報明牌等垃圾訊息,萬一意外點進詐騙網站,恐導致個資、網銀密碼等被盜光。對此,內政部警政署分享,教導iPhone用戶及安卓用戶,如何有效拒絕詐騙訊息。    

<回到新聞條列重點>  

【資安日報】2022年7月14日,勒索軟體BlackCat聲稱攻擊遊戲業者萬代南夢宮、駭客挾持Office 365用戶的電子郵件進行BEC詐騙     iThome

勒索軟體BlackCat動作頻頻,近期又以將竊得的資料彙整,並提供搜尋功能而引起關注。而在本週的資安新聞裡,該組織於3天前聲稱攻擊了電玩遊戲開發商萬代南夢宮(Bandai Namco),而該公司也在昨天承認遭到網路攻擊,並清查資料外洩的情形。    

<回到新聞條列重點>  

獨家/平台售按讚衝流量!詐騙集團鑽漏洞 賣家成代罪羔羊       三立新聞網

網購超方便,甚至還有賣家推出「按讚衝流量」服務,只是沒想到有一名賣家日前發現自己成了詐欺被告,調查才知道有不肖買家下單後,將取得的虛擬帳號販售給其他不知情買家,等到對方匯款再向平台取消交易,藉此拿到退款。賣家很無奈,怕自己商譽被影響,甚至出現更多受害賣家。    

<回到新聞條列重點>  

訂閱資安趨勢電子報,每日掌握資安趨勢

加入趨勢科技LINE@好友,每週五資安新聞周報送到你手上

好友人數

《資安新聞周報》兼顧產品安全才叫資安長 高階人才職涯攻頂有道/ 駭客聲稱破解Honda門鎖, 2012年後出廠新車比老車更可輕易打開?/  Google將自動消除用戶造訪特定醫療院所的歷史記錄

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

微軟揭露鎖定Office 365用戶且可繞過多因素認證的大規模網釣活動  iThome

微軟Patch Tuesday修補84個漏洞,有一個已被開採  iThome

微軟「三舊系統」注意!Microsoft 365明年1月停止支援  自由時報電子報

趨勢指出國內OT遭駭 損失達百萬美元  CIO IT經理人

趨勢調查:過去1年工業設備網路受攻擊造成數百萬美元損失    Smart Auto 智動化

趨勢科技通過 AWS 醫療保健能力認證     Media Outreach 

資安把關 人人有責  國際商情雙周刊資訊網

公司董事會希望看到的網路安全指標  CIO IT經理人

駭客聲稱破解Honda門鎖 2012年後出廠新車比老車更可輕易打開?  tvbs新聞網

兼顧產品安全才叫資安長 高階人才職涯攻頂有道   網管人

「找到iOS 16漏洞」能領6千萬!駭客天才發話了 網激喊:求合作  ETtoday新聞雲

勒索軟體HavanaCrypt假冒Google軟體更新App,藉微軟Web Hosting服務IP躲避偵測  網路資訊雜誌. 

國外資安機構提醒趕快刪除!4 款 Android Apps 為 Joker 惡意軟體,會竊取你的金錢  電腦王阿達 

谷歌將自動消除用戶造訪 特定醫療院所的歷史記錄  iThome Weekly電腦報 

Z世代最夯!澳洲紀錄片揭TikTok成癮.審查威脅  tvbs新聞網 

安卓4款Joker惡意App 慎防不知情訂閱被騙付費  CTWANT

繼續閱讀

《資安新聞周報》使用USB裝置請小心!微軟警告高風險蠕蟲 Raspberry Robin 傳染數百個企業網路 / NCC開放5G專頻卡在「資安」未達共識 / 醫學與AI相遇打造「鋼鐵人」 仿生科技修復人的尊嚴/最新詐騙來電號碼曝 這10支投資垃圾訊息別接!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

NCC開放5G專頻專網管理辦法還需共識,開放專用頻譜還要再等等 iThome

全台首處5G戶外專網落腳亞灣 供無人載具運行驗證  工商時報電子報

愛立信行動趨勢報告:5G用戶可望在五年內成長至44億  工商時報電子報

超過 8 成受訪者希望汽車可連網!特斯拉一功能獲青睞  自由時報電子報

Raspberry Robin 高風險蠕蟲再起!數百家微軟科技業及製造業客戶網路遭入侵  科技新報網

Windows用戶快更新!Chrome 遭曝零日漏洞被開採Google釋新版修復  自由時報電子報

微軟揭開Android收費詐騙程式的面紗  iThome

微軟 Windows 內建軟體遭爆「拖累效能」!近 5 年電腦都恐中標  自由時報電子報

微軟增添 Windows 11 電腦「啟用 2 條件」!未完成進不了桌面   自由時報電子報

7字元密碼駭客「一秒能破解」 資安專家曝驚人數據  三立新聞網

駭客攻擊不斷演進 混合工作常態化恐成資安新破口  電子時報網

惡意軟體PennyWise正通過YouTube傳播,可竊取加密錢包和瀏覽器插件數據  鉅亨網

25%旅客出國時使用公共Wi-Fi曾遭駭客攻擊  電子時報網

疫後回歸太夯!屏東馬拉松報名疑指向詐騙網址 縣府忙提醒  聯合新聞網

搶虛擬貨幣資安商機 個人化冷錢包問世  自由時報電子報

最新詐騙來電號碼曝 這10支別接!投資垃圾訊息4招速擋  三立新聞網

疫情加速AI取代人力!IBM:35%企業採用人工智慧  自由時報電子報

醫學與AI相遇打造「鋼鐵人」 仿生科技修復人的尊嚴【專訪】  中央通訊社

繼續閱讀

《資安新聞周報》 Alexa 再現已逝親人聲音/ 雇主注意: FBI發現有人用盜來個資與Deepfake技術線上求職/ VMWare產品Log4Shell漏洞持續被攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

FCC命蘋果、谷歌下架TikTok 工商時報電子報    

假冒語音留言通知的網釣郵件再興起,目標竊取美國軍方與大型企業的Office365帳密 iThome

Google發現駭客與ISP聯手以於iPhone上植入間諜程式  iThome 

中國駭客集團以勒索軟體攻擊來掩飾間諜行動  iThome 

駭客宣稱取得450Gb的AMD資料,AMD展開調查 網站 iThome

駭客利用Microsoft Edge WebView2來繞過雙因素認證機制     iThome

VMWare產品Log4Shell漏洞持續被攻擊,1受害者被竊取至少130GB資料  iThome

WFH風險?FBI發現有人用盜來的個資與Deepfake技術求職  iThome

TXOne Networks保護基礎架構 榮獲SC Awards Europe雙料大獎  智動化  

微軟停用臉部辨識功能,因 AI 和你想的不一樣  科技新報網

亞馬遜曝光語音科技新功能:1分鐘再現已逝親人聲音  人間福報網
◼延伸閱讀:讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私? 資安趨勢部落格
AI 重建聲音,讓失聲的方基墨重建嗓音參與「捍衛戰士」演出;Alexa 新功能讓過世奶奶可以為孫子講故事

FB、IG廣告多到煩,Web 3.0將是淨土?調查:91%民眾看好,但技術門檻讓人卻步  風傳媒

五分之一的企業已經或將要為其被勒索的資料支付贖金  中央通訊社

勒索軟體也時興抓漏獎勵?LockBit 3.0創首例 ITHome

美、英、紐政府建議企業不要移除、關閉PowerShell  iThome

趨勢科技:更完善資安防護將帶動企業 5G 專網部署  科技新報網

繼續閱讀

《資安新聞周報》 複雜供應鏈讓汽車資安漏洞百出? VicOne完整服務打造最強防護機制/ 地下市場最常見 10 大「外洩密碼」別再用!免費工具 1 秒就破解 / IE 正式走入歷史!韓國工程師樹立墓碑紀念

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Meta、微軟等科技巨頭揪團定元宇宙標準,但見蘋果缺席 INSIDE

5G世代威脅增 產品生命週期應納入資安元素 電子時報網

Microsoft 365檔案備份功能可能被竄改,讓用戶陷勒索軟體麻煩  iThome

微軟坦言 Windows 更新又出包!一按鍵網路秒斷線 所有版本都遭殃  自由時報電子報

Windows 11 即將加入新隱私審查功能,誰何時動過你的麥克風、鏡頭與定位資訊一覽無遺  電腦王阿達

快更新Windows!微軟終於修復Follina漏洞、阻斷中國駭客攻擊  自由時報電子報

複雜供應鏈讓汽車資安漏洞百出? VicOne完整服務打造最強防護機制  電子時報網

車載資安成為產業必考題 無法符合規範只能出局  電子時報網

德凱攜手趨勢科技 打造車用資安認證整合服務  中華新聞雲

電動車新戰場!趨勢子公司推車用資安認證服務  自由時報電 子報

Android 手機防毒App實測比一比!外媒評選「這12款」最實用  自由時報電子報

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  ithome

強化保安防護將帶動企業 5G 專網普及  MediaOutReach

還用微信?資安專家:澳69萬用戶數據恐遭北京掌控  自由時報電子報

Google密碼管理員更新 更接近「無密碼」時代  ETtoday新聞雲

地下市場最常見 10 大「外洩密碼」別再用!免費工具 1 秒就破解  自由時報電子報

IE 正式走入歷史!韓國工程師樹立墓碑紀念:『 它是下載其他瀏覽器的好工具 』 電纜少女

工業設備網路攻擊造成企業數百萬美元損失  T客邦

微軟公布負責任AI指導準則,將限制部份臉部辨識能力  iThome

用 AI 幫開發者寫程式!GitHub 正式推出 Copilot,月費 10 美元  INSIDE

北捷 首創Metro TIMES捷運人流資訊管理系統  經濟日報網

元宇宙的發展與挑戰  工商時報電子報

【資安日報】2022年6月22日,駭客組織ToddyCat鎖定臺灣等國政府機關發動攻擊、駭客可竄改Office 365配置來發動勒索軟體攻擊  iThome

中國駭客攻擊Sophos防火牆漏洞  iThome

資料的集中儲存成本高、易成駭客目標!Github 的開放式系統會成為我們的未來嗎?  科技報橘網

趨勢旗下VICONE、德凱 推車用資安認證 助台廠搶進電動車產業  工商時報

三大關鍵助攻!蘋果拿下ARM架構筆電處理器九成營收,領先競爭者3年以上  財訊雜誌網

台積電與國際大廠組 UCIe!愛普加入發展 Chiplet 生態系  科技新報網

台灣高鐵採用 IBM 混合雲架構,使尖峰時間空位查詢時間縮短 90%  科技新報網

Aruba 發表企業網路採購調查:網路即服務(NaaS)成為94%台灣企業熱衷的話題  CompoTech

府城論壇 慎防投資詐騙陷阱  台灣時報

微軟支援診斷工具存在安全漏洞(CVE-2022-30190),攻擊者可藉此遠端執行任意程式碼,請儘速確認並進行更新  行政院國家資通安全會報技術服務中心

這下換美國怕俄國來報仇了! 美官員稱俄將對美期中選舉發動網路攻擊  新頭殼

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  iThome

【資安日報】2022年6月20日,西門子公布與修補15個工控網路管理系統的漏洞、研究人員揭露微軟二度修補的RDP漏洞細節  iThome

無密碼時代轉換生態系統恐更不易  電子時報網

200萬安卓用戶恐中招!5款惡意木馬 App 藏身 Google Play 竊個資偷扣錢  自由時報電子報

非洲最大連鎖超市Shoprite遭勒索軟體RansomHouse攻擊  iThome

Sony跨足電動車產業 與本田合資成立Sony Honda Mobility  聯合新聞網

歐盟2035年禁售燃油車大限將嚴厲考驗其汽車產業  台灣經貿網

廣邀全球新創 MIH攜手美國白金加速器Techstars  自由時報電子報 

美警示中國駭客攻擊電信業態勢,16個網路設備已知漏洞最常被鎖定   iThome

駭客還在利用3年前的Telerik UI漏洞以植入Cobalt Strike與挖礦軟體  iThome

【資安日報】2022年6月16日,軟體開發測試平臺Travis CI恐曝露數千個雲端服務憑證、Splunk漏洞恐被攻擊者用於執行任意程式碼  iThome


Meta、微軟等科技巨頭揪團定元宇宙標準,但見蘋果缺席 INSIDE

根據外媒報導,除了科技巨頭蘋果缺席,臉書母公司Meta、微軟、NVIDIA 等37間科技公司宣布成立《元宇宙標準論壇》的組織,目的是推動開放互操作性,讓開發人員更容易跨平台建構元宇宙世界。未來就像 IoT 物聯網一樣,元宇宙也必須列出通用的標準規範,各家業者的產品服務才能相容互換,加速元宇宙的發展。

<回到新聞條列重點>   

5G世代威脅增 產品生命週期應納入資安元素 電子時報網

本篇報導提及5G為創新應用鋪路,以開放式架構與服務為導向的設計,網路功能全面軟體化,但此舉同時帶來更嚴峻的資安風險。而NCC委員孫雅麗更指出,5G正在驅動垂直場域轉型,5G資安問題更應該由5G基礎網路安全擴展納入5G應用、資料及物聯網設備的安全議題。

<回到新聞條列重點>   

Microsoft 365檔案備份功能可能被竄改,讓用戶陷勒索軟體麻煩  iThome

Microsoft 365的一項檔案備份功能,可能遭駭客劫持帳號並以釣魚信件、暴力破解、透過授權OAuth應用程式存取SharePoint/OneDrive帳號,或是劫持連線或即時API權杖來登入,使原本在勒索軟體攻擊時文件回復的功能失敗。研究人員更警告,透過上述方法破壞Microsoft 365的備份功能後,一旦企業桌機遭勒索軟體加密,將使企業無法重新回復文件。

<回到新聞條列重點>   

微軟坦言 Windows 更新又出包!一按鍵網路秒斷線 所有版本都遭殃  自由時報電子報

根據微軟官方指出,用戶安裝 KB5014697更新檔案,並啟用 WiFi 熱點後,網路連線可能會直接斷線,無論是 WiFi、網路線又或者 LTE,都將無法接收,使熱點功能失去作用。且本次幾乎是全版本都中招,目前微軟仍尚未找到解決方法,僅表示若要恢復網路連線,用戶可以關閉 WiFi 熱點功能,預計將於後續發布更新修正。

<回到新聞條列重點>   

Windows 11 即將加入新隱私審查功能,誰何時動過你的麥克風、鏡頭與定位資訊一覽無遺  電腦王阿達

網路時代,電腦與網路被我們運用在各種方面,舉凡工作、個人、休閒還是娛樂,但同時也成乘載了很多關於個人隱私的重擔。微軟即將在 Windows 11 的設定應用程式中加入新的隱私控制面板,你可以在裡面查閱哪些應用程式或工具可以訪問敏感硬體功能的精準資訊,像是麥克風、鏡頭跟定位資訊等。

<回到新聞條列重點>   

快更新Windows!微軟終於修復Follina漏洞、阻斷中國駭客攻擊  自由時報電子報

微軟日前揭露「Follina」漏洞,評定為7.8分高風險,資安業者Proofpoint亦發現,該漏洞遭到中國駭客有組織性的發動攻擊,甚至是攻擊歐美政府機構。

<回到新聞條列重點>   

複雜供應鏈讓汽車資安漏洞百出? VicOne完整服務打造最強防護機制  電子時報網

透過聯網技術賦予車輛更多智慧功能,已然成為汽車業者強化市場競爭力、掌握產業商機的必要策略。不過在享受絕佳乘車體驗的同時,資安風險也隨之而來,由於車載系統與車輛駕駛及用路人安全息息相關,駭客侵入小則損及商譽,大則造成傷亡,因此強化資安防護機制已成為業者必須嚴肅面對的課題,在Lets Talk Online 2.0第五場線上資安議程中,VicOne資深產品經理Peter Yang就為與會者深入剖析最新的車用資安技術與產品策略。

<回到新聞條列重點>   

車載資安成為產業必考題 無法符合規範只能出局  電子時報網

進入萬物聯網的時代,駭客攻擊的威脅也愈來愈多。

從消費性電子起家的大眾電腦,事業版圖從Mini Computer、DT、NB,近年看見電動車、智慧車產業的發展趨勢,多年前即展開超前部署,將事業觸手伸向汽車資安領域。

<回到新聞條列重點>   

德凱攜手趨勢科技 打造車用資安認證整合服務  中華新聞雲

DEKRA德凱與全球網路資安解決方案領導廠商趨勢科技所新成立的車用資安公司VicOne共同宣布將攜手合作提供車用資安認證服務方案,結合雙方於車用資安的技術專業和國際法規標準的知識與認證服務,共同協助想進入電動車產業的車用供應鏈廠商,更有效率的導入並符合車用國際資安認證標準。

<回到新聞條列重點>   

電動車新戰場!趨勢子公司推車用資安認證服務  自由時報電 子報

DEKRA德凱與VicOne今(16日)共同宣布,將合作提供「車用資安」認證服務方案,透過VicOne所提供車用資安輔導顧問,結合DEKRA德凱車輛資安認證服務,一站式協助電動車廠商導入並通過車用資安國際標準。

<回到新聞條列重點>   

Android 手機防毒App實測比一比!外媒評選「這12款」最實用  自由時報電子報

面對層出不窮、鎖定Android 系統的行動裝置,作為攻擊目標的惡意應用程式,若想提升手上Android 手機面對資安威脅的防護,該挑選哪一款防毒軟體App好呢?

<回到新聞條列重點>   

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  ithome

美、德、荷、英宣布已共同摧毀由俄羅斯駭客入侵全球數百萬個裝置所建立的Rsocks殭屍網路的基礎設施。根據調查,Rsocks殭屍網路主要是由物聯網裝置所組成,涵蓋工業控制系統、打卡鐘、路由器、影音串流裝置、智慧型車庫開啟裝置、Android手機與電腦,且Rsocks的平台客戶能取得受害者的社交網路帳號,或是寄送網釣郵件。

<回到新聞條列重點>   

強化保安防護將帶動企業 5G 專網普及  MediaOutReach

“私有5G網络是多雲的:三分之二的受訪者告訴我們他們的部署將以某種方式使用該技術,”Eric Hanselman說, 451 Research的首席分析師,是標準普爾全球市場情報的一部分。“然而,雲計算的共用責任模式意味著這些企業客戶將需要構建自己的安全功能。他們說,他們需要專業的安全合作夥伴來幫助他們完成這一旅程。組織對5G安全性抱有很大的期望,但他們的合作夥伴關係的品質將是真正的差異化因素。

<回到新聞條列重點>   

還用微信?資安專家:澳69萬用戶數據恐遭北京掌控  自由時報電子報

澳洲坎培拉網路安全和情報機構「Internet 2.0」專家分析報告指出,在2020年7月中國實施「港區國安法」後,澳洲高達69萬微信用戶數據流向在香港的伺服器,包括用戶全球定位系統、行動網絡、手機裝置資訊、手機ID、手機作業系統版本等數據,恐已落入中國共產黨和中國政府手中。

<回到新聞條列重點>   

Google密碼管理員更新 更接近「無密碼」時代  ETtoday新聞雲

近期科技巨頭都在著手研究要如何取代傳統密碼,包含蘋果、Google、微軟等廠商都有傳出相關的規劃,在那之前,Google密碼管理器搶先開始提供「設備​​加密」,只有用戶自己才能看到自己的密碼,Google不再擁有解讀密碼的金鑰。

<回到新聞條列重點>   

地下市場最常見 10 大「外洩密碼」別再用!免費工具 1 秒就破解  自由時報電子報

研究機構 Digital Shadows 最新報告指出,在地下交易市場、駭客論壇販售非法取得的帳號密碼數量逐年增加,更列出 10 組最常見的組合,表示駭客幾乎只要一秒就能瞬間破解。

<回到新聞條列重點>   

IE 正式走入歷史!韓國工程師樹立墓碑紀念:『 它是下載其他瀏覽器的好工具 』 電纜少女

微軟 Internet Explorer 瀏覽器在 6 月 15 日正式終止服務,為此一名韓國工程師特地替 IE 打造了一塊墓碑,但上面的文字卻讓許多網友都會心一笑,在這塊哀悼 IE 的墓碑上寫著:「它是用來下載其他瀏覽器的好工具」

<回到新聞條列重點>   

工業設備網路攻擊造成企業數百萬美元損失  T客邦

趨勢科技基礎架構策略副總裁 William Malik 指出:「全球的工業廠房都在邁向數位化來維持成長,但卻引來各式各樣他們無法有效防範的威脅,造成重大的財務與商譽損失。要有效管理這些高度連網的 IT 與 OT 環境,企業應挑選經驗豐富、具備遠見及廣泛能力,並且能為整體環境提供最佳防護的合作夥伴。

<回到新聞條列重點>   

微軟公布負責任AI指導準則,將限制部份臉部辨識能力  iThome

隨著AI能力愈來愈強,侵犯隱私及對黑人或少數族群辨別度較低的問題,促使科技業及學界推動負責任AI(Responsible AI)的準則,像是微軟2019年公布的6項AI開發及應用準則,包括公平、可靠性、隱私及安全性、包容性、透明性及權責等。微軟更新版準則則依據新的研究結果再加以改良。

<回到新聞條列重點>   

用 AI 幫開發者寫程式!GitHub 正式推出 Copilot,月費 10 美元  INSIDE

微軟旗下的 GitHub 近日推出 Copilot,讓開發者可藉由 AI 協助來寫程式。目前付費版本為月費 10 美元或年費 100 美元,但如果是開源(open-source)項目已認證過的學生或維運人員,則免費提供。

<回到新聞條列重點>   

北捷 首創Metro TIMES捷運人流資訊管理系統  經濟日報網

台北捷運首創「Metro TIMES 捷運人流資訊管理系統」,榮獲2022台北市政府市長盃資料應用黑客松競賽市府組第一名。今(22)日舉行記者會,宣布Metro TIMES 捷運人流資訊管理系統「車廂擁擠度即時告知功能」,繼板南線、文湖線後,淡水信義線、松山新店線及中和新蘆線正式啟用,搭配有如北捷路況即時查詢的「路線擁擠度告知功能」,旅客搭乘捷運更便利!

<回到新聞條列重點>   

元宇宙的發展與挑戰  工商時報電子報

近來探討元宇宙和非同質化代幣(non-fungible tokens,簡稱NFT)的話題風靡雲湧,對元宇宙都存有很大的期待與想像空間,但離現實生活卻有些遙遠。元宇宙是否會成為數位烏托邦,或因為被過度美化而對人類文明帶來負面影響,值得我們關注與探討。

<回新聞條列重點>   

【資安日報】2022年6月22日,駭客組織ToddyCat鎖定臺灣等國政府機關發動攻擊、駭客可竄改Office 365配置來發動勒索軟體攻擊  iThome

郵件系統Exchange Server是不少駭客會鎖定的目標,最近有研究人員發現專門針對該系統下手的駭客組織ToddyCat,該組織攻擊目標遍及歐洲與亞洲,但值得注意的是,臺灣、越南的政府機關是該組織的頭號目標。

<回到新聞條列重點>   

中國駭客攻擊Sophos防火牆漏洞  iThome

3月間Sophos防火牆發生攻擊活動,安全廠商Volexity指出,是中國一個專門攻擊獨立運動的國家駭客所為。

<回到新聞條列重點>   

資料的集中儲存成本高、易成駭客目標!Github 的開放式系統會成為我們的未來嗎?  科技報橘網

現代人的網路資料就如同線上化身一般,隨著 Web3 的興起,「去中心化」也被認為是未來資訊流的可能走向。

<回到新聞條列重點>   

趨勢旗下VICONE、德凱 推車用資安認證 助台廠搶進電動車產業  工商時報

趨勢科技旗下車用資安公司VICONE宣布,將與DEKRA德凱攜手合作提供車用資安認證服務方案,結合雙方於車用資安的技術和國際法規標準的知識與認證服務,協助想進入電動車產業的車用供應鏈廠商,更有效率導入並符合車用國際資安認證標準。

<回到新聞條列重點>   

三大關鍵助攻!蘋果拿下ARM架構筆電處理器九成營收,領先競爭者3年以上  財訊雜誌網

根據Strategy Analytics最新的報告,蘋果在筆記型電腦處理器市占有非常劇烈的增長,2021年在ARM架構筆記型電腦營收比重高達90%,遠高於高通、聯發科等競爭業者。

<回到新聞條列重點>   

台積電與國際大廠組 UCIe!愛普加入發展 Chiplet 生態系  科技新報網

愛普科技今日宣布,正式加入UCIe(Universal Chiplet Interconnect Express)產業聯盟,做為台灣 IC 設計商中首批加入 UCIe 產業聯盟的企業,愛普將積極參與 UCIe 產業聯盟,並與其他成員共同在 UCIe 1.0 版本規範和新一代 UCIe 技術標準的研究與應用,創建更健全的 chiplet 生態系。

<回到新聞條列重點>   

台灣高鐵採用 IBM 混合雲架構,使尖峰時間空位查詢時間縮短 90%  科技新報網

近期疫情嚴峻,為優化非接觸式服務,並追求更高的運輸效率,台灣高鐵公司(以下稱台灣高鐵)宣布採用 IBM 混合雲平台解決方案,打造「新世代訂位票務服務系統」,將旅客訂票及查詢的需求分流,建立「全年無休」的離線查詢系統,讓空位查詢所需時間即使在訂位最尖峰的時段也可減少 90%,旅客平均訂位時間減少 25%。台灣高鐵計劃以這套新的訂位票務系統為核心,繼續發展更多的票券商品類型或客製化的功能應用,以智慧化的交通運輸服務,滿足多元市場及顧客需求。

<回到新聞條列重點>   

Aruba 發表企業網路採購調查:網路即服務(NaaS)成為94%台灣企業熱衷的話題  CompoTech

-有鑑於數位轉型在後疫情時代的必要性,Hewlett Packard Enterprise旗下子公司Aruba的新研究發現台灣技術領導者在重新評估現有基礎架構與網路環境時,對用流量計費的網路即服務(NaaS)之興趣與日俱增。

<回到新聞條列重點>   

府城論壇 慎防投資詐騙陷阱  台灣時報

網路資安廠商趨勢科技全球產品行銷暨市場策略經理陳俐融表示,詐騙集團很懂得「趕流行」,會不斷將舊手法重新包裝,並圍繞時下熱門議題伺機而動。

<回到新聞條列重點>   

微軟支援診斷工具存在安全漏洞(CVE-2022-30190),攻擊者可藉此遠端執行任意程式碼,請儘速確認並進行更新  行政院國家資通安全會報技術服務中心

微軟支援診斷工具(Microsoft Support Diagnostic Tool, MSDT)為Windows作業系統用以蒐集裝置之診斷資料,並傳送給技術支援工程師以解決問題之工具。研究人員發現微軟支援診斷工具存在名為Follina之安全漏洞(CVE-2022-30190),攻擊者誘騙使用者開啟惡意Word檔案時,可利用URL協定呼叫微軟支援診斷工具以觸發此漏洞,進而遠端執行任意程式碼。

<回到新聞條列重點>   

這下換美國怕俄國來報仇了! 美官員稱俄將對美期中選舉發動網路攻擊  新頭殼

《美國有線電視新聞網》( CNN ) 今 ( 20 ) 日報導,多名美國官員透露,俄羅斯很可能在 11 月的期中選舉期間,發動網路、駭客攻擊,挑起美國國內分歧,削弱地方選民對選舉的信心。

<回到新聞條列重點>   

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks  iThome

美國司法部在16日宣布,已與德國、荷蘭及英國的執法機構合作,共同摧毀了由俄羅斯駭客入侵全球數百萬個裝置所建立的Rsocks殭屍網路的基礎設施。

<回到新聞條列重點>   

【資安日報】2022年6月20日,西門子公布與修補15個工控網路管理系統的漏洞、研究人員揭露微軟二度修補的RDP漏洞細節  iThome

在上週末到今天的資安新聞中,漏洞修補的消息相當值得留意,其中對於西門子工控網路管理系統SINEC的修補,通報相關漏洞的資安人員指出,當中有2個漏洞最為嚴重,因為攻擊者一旦串連加以利用,就有可能取得NT AUTHORITY\SYSTEM權限,進而掌控受管理的工控設備。

<回到新聞條列重點>   

無密碼時代轉換生態系統恐更不易  電子時報網

FIDO聯盟的無密碼身分識別推動使用者可以免密碼登入的線上身分識別標準,然而近來有報告指出FIDO標準可能無法在iOS與Android生態系統間難以轉換,由於FIDO不提供批量匯出金鑰的機制,iOS與Android的用戶若想換新裝置,將無法輕鬆轉移至另一個生態系統。

<回到新聞條列重點>   

200萬安卓用戶恐中招!5款惡意木馬 App 藏身 Google Play 竊個資偷扣錢  自由時報電子報

安卓手機用戶最近若有出現莫名耗電、無故變燙等異常情形,有可能是遭藏有惡意木馬程式與詐騙竊個資的App入侵感染所致,安全研究人員近期在 Google Play 商店上發現多款遭暗中植入惡意木馬程式的 App, 會擅自訂閱高額的付費應用服務,導致受害者的手機帳單無故暴增。

<回到新聞條列重點>   

非洲最大連鎖超市Shoprite遭勒索軟體RansomHouse攻擊  iThome

非洲最大連鎖超市Shoprite Group傳出資料外洩,指出有部分客戶的姓名與身分證字號外洩,本周Shoprite已出現在勒索軟體集團RansomHouse的受害名單上,該集團不僅取得Shoprite的客戶資料,也取得該公司其它資料,倘若Shoprite不配合,該集團將會出售大多數的資料。

<回到新聞條列重點>   

Sony跨足電動車產業 與本田合資成立Sony Honda Mobility  聯合新聞網

今年三月宣布合資成立公司消息後,Sony與本田稍早確認,雙方合資獨立公司將以Sony Honda Mobility作為正式名稱,預計在今年內完成成立,並且將在2025年投入電動車銷售,以及移動相關服務運作。

<回到新聞條列重點>   

歐盟2035年禁售燃油車大限將嚴厲考驗其汽車產業  台灣經貿網

歐洲議會甫於本(6)月8日表決支持歐盟執委會有關2035年起禁止銷售新燃車之提案,引起歐洲汽車產業一片譁然,憂心上下游能否能於極短時間內完成轉型,除對產業與社會造成衝擊外,車輛供應、售價及充電站網絡布署等均將面臨嚴峻考驗。

<回到新聞條列重點>   

廣邀全球新創 MIH攜手美國白金加速器Techstars  自由時報電子報 

鴻海(2317)主導的MIH開放電動車聯盟今天宣布與美國白金級加速器Techstars合作,攜手推出《MIH for Startups》計畫,邀請並鼓勵全球電動車相關領域的新創公司參與,有機會獲鴻海集團投資,並與MIH商談業務合作。

<回到新聞條列重點>   

美警示中國駭客攻擊電信業態勢,16個網路設備已知漏洞最常被鎖定   iThome

今年6月CISA發布一份中國政府支持駭客攻擊美國及全球主要電信公司的資安公告,當中指出近年這些駭客的普遍攻擊都是鎖定網路設備已知漏洞入侵,因此這次警告的目的,呼籲電信業與網路服務供應商在瞭解駭客最常針對漏洞後,更該積極修補

<回到新聞條列重點>   

駭客還在利用3年前的Telerik UI漏洞以植入Cobalt Strike與挖礦軟體  iThome

NET開發工具Telerik在2019年所修補的遠端程式攻擊漏洞CVE-2019-18935,在過去2年都被美國列最常遭到駭客利用的安全漏洞之一,Sophos在今年5月又發現針對該漏洞的新一波攻擊

<回到新聞條列重點>   

【資安日報】2022年6月16日,軟體開發測試平臺Travis CI恐曝露數千個雲端服務憑證、Splunk漏洞恐被攻擊者用於執行任意程式碼  iThome

研究人員發現軟體開發測試平臺Travis CI上,對於免費版用戶的防護措施有所不足,而讓他們的事件記錄曝露;再者,大數據分析軟體Splunk近期修補了CVSS評分9.0分的重大漏洞,Splunk Enterprise用戶應儘速更新軟體

<回到新聞條列重點>