《資安新聞周報》駭客揭露哪些車最好偷? 這兩個品牌車主該注意/資安疑慮停區間測速 北宜車禍多7成/跌破眼鏡十大安全誤解 勒索軟體網路攻擊曝真/中國駭入Exchange Server漏洞訓練AI

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

小心 Email 遭監聽!微軟 Exchange 出現新「ProxyToken」重大漏洞     科技新報網

駭客揭露哪些車最好偷? 這兩個品牌車主該注意  tvbs新聞網

資安疑慮停區間測速 北宜車禍多7成       華視新聞

去年美國當地學校受到77次的勒索軟體攻擊,光是停機成本就損失66億美元  iThome

勒索軟體一年暴增35倍 每日逾1.7萬台設備遭威脅      工商時報電子報

釣魚郵件攻擊濫用網址重新導向、雲端服務與自動化真人檢測服務CAPTCHA iThome

跌破眼鏡十大安全誤解 勒索軟體網路攻擊曝真相  網管人

研究指駭客組織 BlackMatter 與 DarkSide 有合作跡象  科技新報

殭屍網路程式正試圖攻擊Realtek晶片SDK漏洞       iThome

21歲駭客偷T-Mobile 5千多萬客戶個資 還笑資安防護爛       世界新聞網

曼谷航空疑遭LockBit攻擊致客戶資料外洩       iThome

Facebook 詐騙頻傳如何防?一頁式商店賣台灣農產品,假冒媒體、名人招攬粉絲          科技新報網

印尼防疫追蹤程式曾有資安漏洞 恐影響130萬人  中央通訊社

趨勢科技偵測逾 1,300 萬次針對Linux 雲端環境的惡意程式事件          Media OutReach

趨勢科技在亞太、中東和非洲地區推出WeDiscover合作夥伴計畫以加速發現新商機 中央社      

Google可能付蘋果150億美元換取預設搜尋引擎地位    iThome

駭客重金誘惑,內部員工也必須零信任     iThome

繼續閱讀

網路正妹想跟我當 fb 好友,該不該接受呢?三步驟從大頭貼揪出臉書假帳號!從三則網路照騙故事,學反詐騙

你曾經收過美女或帥哥的交友邀請嗎?你有想過「她」可能是「他」假扮的嗎?

是美人計也是社交工程陷阱
 假美女教練 FB 帳號,騙到國防承包商員工個資
是美人計也是社交工程陷阱

想跟你做朋友的是真人還是假帳號?從三則網路照騙故事,學反詐騙

案例一: 假美女教練 FB 帳號,騙到國防承包商員工個資


駭客集團瞄準了外國政府的國防承包商員工進行攻擊,建立一個假裝是美女有氧舞蹈教練的 FB 帳號,並與攻擊目標的員工私訊。⁣

取得信任後的8個月,這名「教練」假稱要進行疫情期間的飲食調查,將內帶有惡意程式的調查檔案以電子郵件寄給受害者。😕


假美女教練就是這樣突破心防:

1.創立美女教練社群網站帳號,並挑選目標攻擊對象
2.分享健康資訊,突破心防
3.透過 OneDrive 網路資料夾,共享性感影片,降低心理防備
4.佈局8個月後,假稱進行疫情期間飲食調查,信件附檔含竊個資程式。

案例二: 政商機密被照「騙」駭客的秘密武器- 美人計⁣ ⁣


⁣ 中東企業遭駭客攻擊,原來駭客是男職員的女性臉書網友,用假身分來騙取公司機密。⁣ 這名29歲棕髮美女 Mia Ash ,臉書上的感情狀態是「一言難盡」,自稱住英國倫敦,熱愛攝影。在臉書上專跟在能源、科技、航太等企業資深員工「交朋友」。⁣ ⁣ 打情罵俏一段時日後,以幫忙填問卷為由,將電腦病毒植入對方公司電腦竊取公司機密。😨⁣ ⁣ 後來發現該大頭貼是盜用羅馬尼亞美女部落客的照片,目的是騙取政商機密,該組織過去曾以相同手法攻擊多個國家。⁣

案例三:荒謬的臉書愛情故事⁣



大學足球明星與史丹佛大學女孩相戀,女友過世後才被發現是一場盜用照片的惡作劇!!⁣ ⁣ 2012年美國聖馬大學後衛足球隊員Manti Te’o在網路上愛上一個名叫 Lennay 的女孩。但他從未在「真實世界」裡見過她,就把她當成了自己的女朋友。 2012年九月,就讀史丹福大學女友 Lennay因為白血病「走」了。⁣ ⁣ 這激勵了Manti在賽季中帶領大學球隊「愛爾蘭戰士」打出好成績, 他還在之後的電視訪談中提到他的「過世女友」,後經媒體踢爆女友是假的。😥 ⁣ ⁣ 原來他也是這場騙局的受害者,因為所謂的”女友”根本未曾謀面,只是網路上的情侶關係,而”女友”是一個盜用高中女同學照片當 FB 大頭貼的男人。⁣

◼完整文章:一場荒謬的 facebook 臉書愛情故事

 
🛑想跟你做朋友的是真人還是假帳號 ? ⁣
 
當你k收到不認識的正妹或帥哥的 facebook 好友邀請呢?有的時候我們無法確定這些好友邀請是不是居心叵測的詐騙集團,教您一招簡單的過濾技巧,如果您不想發生像這樣的慘劇:大頭貼看起明明就是我朋友,竟是詐騙份子 !  ,快來學習如何揭穿從網路抓圖片當大頭貼意圖欺騙您的假帳號~

 ✔️Step1.將您想要測試的帳號大頭貼(如果是頭像的話)先截圖或下載下來

 ✔️Step2.利用google以圖找圖的功能來找尋有關此大頭的資訊,如果這張圖片在網路上有資訊,這樣就能夠知道對方是不是從網路抓照片開假帳號了

(想要了解如何用google以圖找圖的功能請參考《使用Google以圖找圖,快速又有效的方法》)

 ✔️Step3.再比對網路找到的圖片資訊(如果有的話)和此人的個人首頁資訊,如此就大概能夠知道這個人的身分是否真實囉~

(小提醒:這種方法只能限定於判斷對方是不是從網路抓圖開假帳號,最近很流行詐騙集團利用您朋友的圖像作為頭貼要欺騙您加入好友,在確認好友邀請的時候要多加留意喔!)

(小補充:現在臉書利用臉部辨識的技術將推出了一個新功能,只要有其他人上傳一張您的照片並設為公開,臉書就會跳出通知提醒您,若您的照片真不幸被盜用,您就可以快速的反應過來呢!)

》 延伸閱讀: 如何防止照片被盜用?

 

PC-cillin 完整防詐攻略:保護資料/偵測威脅/防範侵入,識破各種詐騙手法,全面防護更安心。 不只防毒,更防詐騙! 不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網

《資安新聞周報》8款偽裝「雲端挖礦」安卓app遭下架/ 收到健保電郵「exe附檔」勿打開!/ 軟體 Bug,只要插上滑鼠就授予系統管理員權限/ iOS安全機制不敵駭客攻擊!iPhone遭植入飛馬間諜軟體 /駭客以百萬美元買通員工當內鬼 對系統植入勒索病毒

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

8款偽裝「雲端挖礦」安卓app遭下架 4招可預防安裝到惡意程式          聯合新聞網

LINE山寨版相似度100%!官方急籲:千萬別點       三立新聞網

收到健保電郵「exe附檔」勿打開! 健保署:名稱遭冒用開啟恐中毒     自由時報電子報

殭屍網路發動大規模DDoS攻擊,每秒發出逾1,700萬次HTTP請求          iThome

國內爆發愛心協會大規模捐款個資外洩,影響機構恐破200間,關鍵資訊服務商網軟遭駭仍在調查中     iThome

AT&T否認被駭遭竊7000萬用戶資料 iThome

iOS安全機制不敵駭客攻擊!iPhone遭植入飛馬間諜軟體      新頭殼

山寨版LINE網站超逼真! 點進去都不知是假的         中視新聞網

微軟PowerApps入口網站預設資料設定,恐使3800萬用戶資料公開於網上          iThome

殭屍網路Mozi鎖定Netgear、華為、中興網路閘道發動攻擊,納入持續運作的能力     iThome

企業當心!駭客買通員工當內鬼 對系統植入勒索病毒  新頭殼

【查證】疫情期新騙局?打過疫苗按1沒打按2,手機就被駭?背景不明!相關單位尚未接獲此類案件  MyGoPen

繼續閱讀

《資安新聞周報》 前5月國人遭盜刷逾6億 /「小白機」遭控竊個資!北北桃千名房仲遭約談 / 黑莓軟體存在漏洞 許多汽車恐被攻擊/包裹貼這張 鷹眼一看「這是詐騙」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

趨勢科技辦網路攻防搶旗賽 鼓勵人才投入資安       中時電子報網

台灣資安產業最大募資規模 TXOne Networks看好OT資安新藍海          電子時報

又是臉書詐騙!賣萬元限量球鞋 高雄男心動匯款險遭詐       HiNet

誠品等書店型電商屢列網購高風險平臺,今年8月上半另有多達35個愛心協會捐款資料外洩,上百捐款人報案遭騙     iThome

電子商務詐欺多 前5月國人遭盜刷逾6億       中央通訊社

駭客偽冒政府機關網頁郵件登入頁面 釣魚騙帳密  中央通訊社

超商店員救了他的2千元!包裹貼這張 鷹眼一看「這是詐騙」          台灣蘋果日報網

聯卡中心:疫情期間信用卡非面對面交易詐欺比例飆高          工商時報電子報

防顧客個資外洩!亞馬遜將用軟體監控客服人員     新頭殼

「小白機」遭控竊個資!北北桃千名房仲遭約談 檢警嚴掃蕩          tvbs新聞網

拋棄隱私保護者?蘋果推演算法掃描iCloud照片,自砸腳的科技巨頭引來一片罵聲     數位時代

傳Amazon考慮監視客服員工打字以防止客戶個資外洩         iThome

進階持續性攻擊升溫 各式勒索病毒不容小覷  電子時報

釣魚郵件攻擊出現新手法,駭客採用摩斯編碼、ASCII等多種編碼來混淆附件內容          iThome

繼續閱讀

《資安新聞周報》駭客集團如何靠個美女健身教練帳號,騙到國防承包商員工帳號?/近40款路由器存在身分驗證漏洞/ Android 新木馬挾持數千個 Facebook 帳號

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

LetsTalk Online線上資安講堂精彩回顧:

『XDR的必備條件與Trend Micro Vision One全功能解析』

資安新聞精選

84% 的企業機構過去 12 個月內曾遭遇網路釣魚和勒索病毒威脅          iThome

李德財:防疫新常態下的資安防護啟示     財訊雜誌網

Android 新木馬病毒藏身免費 App,已挾持數千個 Facebook 帳號          科技新報網

Telegram被用在雲端Windows Server發動挖礦攻擊         iThome

蘋果將拒絕擴大偵測虐童照要求          世界新聞網

蘋果新兒童安全系統恐侵犯隱私! WhatsApp執行長指「非常令人擔憂」     ETtoday新聞雲

竹縣刑大5~7月受理詐騙案前3名 都跟宅經濟有關       自由時報電子報

10個IT最想知道的Windows 365疑問       iThome

近40款路由器存在身分驗證漏洞,恐影響數百萬臺設備       iThome

駭客集團如何靠個美女健身教練帳號,花數月時間騙到了國防承包商員工帳號     T客邦

落實Cloud Native Security 4C架構 安心推進雲端創新旅程     電子時報

【8/25線上開講】WFH資安怎麼做?5位資安高手、5套資安攻略,讓員工居家上班不駭怕          T客邦

【美股研究報告】Amazon 亞馬遜獨佔數位服務鰲頭,電商、AWS雲端龍頭優勢明確          CMoney

NortonLifeLock完成收購Avast      iThome

微軟收購企業內容遞送網路業者 Peer5 強化 Microsoft Teams 線上服務          癮科技

工業局攜手微軟 DevDays Asia 2021亞太技術年會盛大登場   經濟日報網

玩遊戲防沉迷,家用主機來把關!如何使用PS5、Xbox Series X/S 的家長控管功能          T客邦

微軟8月Patch Tuesday修補3個零時差漏洞, 包含一新的Print Spooler漏洞   iThome

微軟亞太技術年會首日 傳產自揭「遭勒索病毒反助轉型成功」          ETtoday新聞雲

IT如何支援新興的混合辦公環境 CIO IT 經理人

資安浪潮席捲而來 汽車資安標準知多少  電子時報網

華碩斥資30億 衝刺智慧製造     經濟日報(臺灣)

群暉科技:殭屍網路程式正試圖攻擊NAS客戶         iThome

ASRC 2021 年第二季電子郵件安全觀察     iThome

跨鏈協定Poly Network遭盜走價值6.1億美元的加密貨幣      iThome

VMware報告:網路犯罪正通過完整性和破壞性攻擊操縱現實          CTimes

以色列小鎮公司 讓拜登關切、法國總統緊急換門號 史上最強手機間諜軟體「飛馬」解密          今周刊

衛福部另推疫苗證明「保障隱私」 健保署強調:很重視資安       自由時報電子報

臉書資料搬移工具現在可將行事曆、相片轉到Google及第三方平臺          iThome

工業4.0數位轉型的6個管理思維      聯合新聞網

Zimperium:Android木馬FlyTrap已挾持數千個臉書帳號        iThome

DeFi 協議 Poly Network 遭駭,損失 6 億美金破紀錄    財經新報

國泰金攜三大「雲」開技術年會 分享跨界串接新科技  經濟日報網

Cloud PC是真的PC嗎?關鍵特色大剖析   iThome

Google Unattended Project Recommender可檢查閒置的雲端軟體專案          iThome

安全廠商釋出PetitPotam漏洞非官方修補程式         iThome

繼續閱讀