《資安新聞周報⟫蘋果「尋找」(Find My)爆漏洞/中國駭客利用ShadowPad勒索軟體攻擊,至少20家企業受害/平價AI大爆發,DeepSeek等開源模型引起關注 2025 年 03 月 07 日2025 年 03 月 07 日 趨勢科技TrendMicro 本週資安重點新聞搶先看: 醫院與企業遭駭: 彰化基督教醫院、其他教會醫院、友輝等多家企業組織遭受駭客攻擊,衛福部已介入處理。 比利時國家安全局約10%電郵遭中國駭客竊取。 中國駭客使用惡意程式ShadowPad發動勒索軟體攻擊,至少20家企業組織受害。 13萬殭屍網路攻擊企業郵件。 AI與技術發展: 平價AI大爆發,DeepSeek等開源模型引起關注。 DeepSeek疑洩個資,TikTok在韓用戶大增。 Meta開發語言模型。 軟體漏洞與風險: 微軟封鎖Copilot盜版漏洞,不再提供Windows 11非法啟動方法。 微軟Microsoft 365發生全球大當機,數萬用戶無法存取。 微軟再爆 DNS 故障,影響 Azure 與 Entra ID 驗證。 微軟禁止下載量達900萬次的VSCode Material Theme擴充套件,因存在資安風險。 郵件傳輸代理平臺Exim修補高風險層級的SQL注入漏洞。 AWS錯誤配置成漏洞:駭客借企業郵件服務發動釣魚攻擊。 蘋果FIND MY爆漏洞⋯駭客輕鬆「反追蹤」,研究籲:隨時更新藍牙。 後門程式Auto-Color針對北美和亞洲而來,攻擊政府機關及大學。 SEO詐騙新手法!BadIIS攻擊瞄準IIS伺服器,使用者恐遭導向惡意網站。 醫院與企業遭駭 彰化基督教醫院、其他教會醫院、友輝等多家企業組織遭受駭客攻擊,衛福部已介入處理。 比利時國家安全局約10%電郵遭中國駭客竊取。 中國駭客使用惡意程式ShadowPad發動勒索軟體攻擊,至少20家企業組織受害。 13萬殭屍網路攻擊企業郵件。 軟體漏洞與風險: 微軟封鎖Copilot盜版漏洞,不再提供Windows 11非法啟動方法。 微軟Microsoft 365發生全球大當機,數萬用戶無法存取。 微軟再爆 DNS 故障,影響 Azure 與 Entra ID 驗證。 微軟禁止下載量達900萬次的VSCode Material Theme擴充套件,因存在資安風險。 郵件傳輸代理平臺Exim修補高風險層級的SQL注入漏洞。 詐騙手法更新: 18億Gmail帳戶恐遭駭,專家教導阻擋網路釣魚郵件的方法。 最新詐騙手法包括假載具歸戶信、AI變臉詐騙、加密幣詐騙(尤其在網路交友中)。 駭客利用虛假GitHub專案竊取加密貨幣。 幫朋友小孩按讚「LINE帳號被盜走」! 輸入1資料「信用卡密碼被盜、存款瞬間蒸發」。 簽帳金融卡風險相關資訊。 詐團最愛銀行排行 資安防護與措施: 趨勢科技領先業界推出首款資安大型語言模型。 趨勢科技Managed XDR調查Web Shell入侵事件。 繼續閱讀
《打詐週報》眼見不為憑?聲音克隆、多人視訊換臉、盜用網紅代言影片全淪陷! 2025 年 02 月 28 日2025 年 02 月 27 日 趨勢科技TrendMicro 你可以想像你參加了一場視訊會議但「你的同事不是你的同事」,除了你其他都是AI換臉的假同事,這是真實發生在香港的事件,那場視訊會議被騙走8億!最近義大利多位富商企業家成為AI聲音詐騙的受害者,詐騙分子利用偽造的國防部長Guido Crosetto聲音,進行詐騙。 本週還有一則鎖定加密貨幣投資者與金融交易員的攻擊,駭客利用AI生成的 YouTube 假視訊,發布看似專業的AI深偽投資教學影片,塑造虛擬專家形象誘騙受害者主動執行惡意指令,進而入侵電腦。這種被稱為「自我詐騙」(Scam-Yourself)的新手法,標誌著社交工程攻擊進入了全新的階段。 但也不是所有的視訊詐騙都會採用Deepfake 換臉技術,而是直接偷用網紅業配的影片,明目張膽在社群網站刊登廣告,聲稱留言就可以參加抽獎活動,殊不知一場詐騙正要拉開序幕。 無法辨識的就交給趨勢科技AI防詐達人 ⟫ 與其提心吊膽不如馬上Check!免費下載實施中 資安趨勢部落精選 165打詐儀表板:出現這五大特徵,必為詐騙! 什麼是 DeepSeek AI?了解 DeepSeek 資料外洩事件和 OpenAI 遭駭指控 《上週打詐週報》從小確幸到傾家蕩產:投資詐騙受害者的真實案例 本週 AI 防詐達人精選: 近年來,人工智慧(AI)技術的快速發展,為犯罪分子提供了嶄新的詐騙工具。其中,AI 深偽(Deepfake)技術被廣泛應用於詐騙活動,手法也日益精進。 《端傳媒Initium Media》報導的「克隆義大利防長聲音成功詐騙企業家」案例,揭示了深偽技術已能精準模仿特定人士的聲音,用於詐騙。而去年香港警方破獲的跨國企業視訊會議詐騙案,更進一步展示了深偽技術在視訊領域的驚人應用。 ◎相關報導:克隆意大利防長聲音成功詐騙企業家 「你的同事不是你的同事」那場被騙走8億的視訊會議,除了被害人,其他都是AI換臉的假同事 繼續閱讀
《資安新聞周報》Youtube上的 AI 假專家,駭加密貨幣投資人「自我詐騙」/解析三種 AI「走鐘」情況與應對之道/紙本郵寄附假名片,投資詐騙新招! 2025 年 02 月 27 日2025 年 04 月 02 日 趨勢科技TrendMicro 本週資安重點新聞搶先看: AI 詐騙與資安威脅: AI 深偽詐騙升級:鎖定加密貨幣投資者,新型「自我詐騙」手法曝光 AI 行為失控風險:解析三種「走鐘」情況與應對之道資安院公布DeepSeek AI測試結果 4項不及格 加密貨幣資安事件: 加密貨幣史上最大駭客攻擊:Bybit 損失近 15 億美元 假市調公司搜集聲紋?!AI助攻,從釣魚信、簡訊進化到分聲/分身詐騙 其他網路資安威脅: 大規模殭屍網路攻擊:Microsoft 365 用戶面臨密碼噴灑威脅投資詐騙新招:紙本郵寄附假名片,小心勿上當警政署公布 20 組詐騙 LINE ID:加碼防詐兩招 本周資安焦點 :Youtube上的AI 假專家駭加密貨幣投資人「自我詐騙」 繼續閱讀
《打詐週報》從小確幸到傾家蕩產:投資詐騙受害者的真實案例 2025 年 02 月 21 日2025 年 02 月 21 日 趨勢科技TrendMicro 許多投資詐騙得逞的原因是假投資 LINE 群營造獲利假象,引誘受害者投入第一筆資金。本週分享 165 打詐儀表板提供的案例,了解投資詐騙話術和防詐小撇步。案例中,受害者起初小額投入並獲得收益,信心大增後持續加碼,甚至投入家中積蓄與借款,讓對方代操盤,以為看到了財富的希望。然而,這卻是詐騙集團慣用的手法,先以小利取信於人,再騙取更多資金。提醒民眾,投資前應謹慎評估,切勿輕信來路不明的投資訊息,以免受騙上當。 許多投資詐騙得逞的原因是假投資 LINE 群營造獲利假象,引誘受害者投入第一筆資金。 本週 AI 防詐達人精選: 「上千萬元積蓄被我親手交給陌生人」165最新投資詐騙案例 我在臉書看到一名自稱“K董”的人在宣傳「股票翻身」的投資計畫,聲稱能幫助股票散戶翻身。我恰好正對自己的投資狀況不滿,看到極具渲染力的廣告文案,忍不住點進了廣告的連結。 點擊後,被導向一個LINE帳號「張國煒」,互加好友後,對方十分熱情,繼續邀請我進入另一個「林嘉義」的LINE群組,他表示群組內會有專家分享明牌,只要照著買,就能穩賺不賠。 入群後,群組成員都在誇讚K董的眼光,不時有人秀出了一些投資收益截圖。沒多久,我又被拉進「W10巧匠智囊」、「經豐投資」等群組。我看到大家每天熱烈討論投資經驗,還有人曬出轉帳明細,我心想,這麼多人都在賺錢,我再不行動可能就錯過了機會。 我嘗試在「經豐投資」詢問,馬上有人出面詳細介紹各種投資方式,還說為了保護客戶,所有交易都採取高度保密措施,可以選擇面交、臨櫃匯款、臨櫃無摺存款以及網路銀行轉帳,我毫不猶豫地投入了資金。 繼續閱讀
《資安新聞周報》AI 詐騙盯上 Gmail 帳戶備用碼,25 億用戶個資告急!/iPhone 便利功能暗藏危機!免費功能恐成駭客跳板/LockBit 4.0 噤聲:駭客隱身術升級? 2025 年 02 月 20 日2025 年 02 月 20 日 趨勢科技TrendMicro 本週資安重點新聞搶先看:AI 詐騙盯上 Gmail 帳戶備用碼,25 億用戶個資告急!Grok 3 vs. ChatGPT vs. Bard:誰是地表最強AI?Open vs. Closed AI:DeepSeek 引發的路線之爭DeepSeek 挑戰 AI 成本,微軟、Google 為何仍重金投資?軟體公司轉型平台:7000人組織的DevOps革命LockBit 4.0 噤聲:駭客隱身術升級?iPhone 便利功能暗藏危機!免費功能恐成駭客跳板macOS 惡意軟體 XCSSET 變種來襲!手法更狡猾Xerox 印表機爆漏洞!憑證外洩危機 本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。 資安趨勢部落精選 網路釣魚AI助攻,從釣魚信、簡訊進化到分聲/分身詐騙 【企業資安】雲端防護挑戰:27% 工程師在風險、組態、漏洞管理上備感壓力 《打詐週報》中刮刮樂留言「吃紅」變陷阱,小心帳戶被凍結!/自導自演打165報案,八點檔男星說:貸款詐騙集團,演得比我還好 《上週資安新聞周報》新型macOS惡意軟體偽裝成Chrome、Zoom安裝程式/破解AI幻覺:黃仁勳也關注的「可解釋性AI」原理/LINE禮物詐騙再現?星巴克澄清並採取法律行動 媒體資安新聞精選 25億Gmail用戶注意!AI詐騙鎖定「帳戶備用碼」盜個資 Yahoo 奇摩 Gmail用戶小心遭AI詐騙鎖定!Google、FBI示警:個資恐遭洗劫 新頭殼 DeepSeek 引領低成本 AI 推理模型崛起,微軟、Google 為何仍加碼投資基礎建設? 科技新報網 未改善個資疑慮!南韓宣佈「全面中斷」中國DeepSeek服務、下載 新頭殼 資安業者評測DeepSeek R1 較容易被「越獄」進行網路犯罪 中央廣播電臺 DeepSeek韓國被下架 數發部:公部門禁用未限制民間 中央通訊社 豐田等多家日企禁用DeepSeek 理由是憂慮安全 Xfastest Media 繼續閱讀