《資安新聞周報》釣魚網站偽裝「我不是機器人」驗證機制/ Windows 11 最新升級不要裝!會藍白死機 /警告 企業裝置與帳號為第一、二高風險資產

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

釣魚網站騙人新招:偽裝「我不是機器人」驗證機制、誘導用戶打開Windows執行惡意命令       T客邦

3成移工曾遭詐 總金額估17億  自由時報電子報

Windows 11 最新升級不要裝!微軟認:會碰到藍白死機       自由時報電子報

Windows漏洞掀安全風暴 駭客撿到槍大肆竊資    網管人

【資安日報】9月30日,Unix與Linux普遍內建的列印系統CUPS存在重大漏洞      iThome

Kia網站漏洞可讓攻擊者駭入並控制車子,2013年以後車款受影響     iThome

LLM訓練資源需求高 趨勢:駭客也覬覦         電子時報

macOS版ChatGPT軟體存在漏洞,攻擊者恐藉此將間諜軟體植入AI工具        iThome

安卓金融木馬Octo2鎖定歐洲國家,接管受害裝置         iThome

趨勢科技警告 企業裝置與帳號為第一、二高風險資產    經濟日報網

繼續閱讀

⟪資安漫畫⟫毛孩爸媽必知!社群分享萌寵照的三個 NG 行為

曬毛孩萌寵照前,先來看看這3個小提醒吧!

隨著社群媒體的盛行,分享萌寵照片已成為許多毛孩爸媽的日常。看著毛孩們可愛逗趣的模樣,確實讓人心花怒放。然而,在享受分享的同時,我們也必須注意一些隱私問題。以下將分享三個在社群上分享萌寵照時常見的NG行為,提醒各位汪星人/喵星人爸媽在分享毛孩的同時,也能保護自己的隱私。
✳︎ 特別提醒:許多人喜歡及時發布天氣或自然現況,如「地震」‼️、「有彩虹」或是告知某某列車延誤的交通狀況,為什麼不建議這麼做呢?請看內文。

首先考驗一下你的眼力,請找出這張圖片有哪三個不該曝光的犯規動作。

繼續閱讀

《資安新聞周報》擁抱AI不可或缺風險對策 零信任與沙盒化是關鍵 /破解遊戲網站免費玩?假驗證碼真下毒!/快改密碼!高鐵會員點數遭盜用轉贈 /賓州醫院被駭 患者裸體圖外流

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

趨勢蟬聯2023年雲端原生應用程式防護平台市占第一    聯合新聞網

【資安月報】趨勢科技在黑帽大會展示深度偽造(Deepfake)偵測技術解決方案受矚目          iThome

擁抱AI不可或缺風險對策 零信任與沙盒化是關鍵        網管人

Google Play Store 熱門瀏覽器或相機應用程式暗藏 Necro 惡意軟體     資安人

想找破解網站下載盜版遊戲?小心遭假驗證碼網頁攻擊          科技新報網

北韓駭客Citrine Sleet上傳惡意Python套件,意圖散布RAT木馬PondRAT     iThome

中國駭客利用程式碼編輯器VS Code,對東南亞用戶進行網路攻擊     關鍵評論網

【資安日報】9月19日,FBI接管中國駭客架設的大型殭屍網路Raptor Train    iThome

中國駭客DragonRank攻擊亞洲、歐洲IIS伺服器,意圖操縱搜尋引擎排名     iThome

中製聯網車軟硬體 禁在美上路    自由時報電子報

全球瞭望》真主黨連環爆 設備供應鏈變武器 美眾議員示警:以色列能、中國也能!     今周刊

平台廣告涉詐 24小時下架 數發部預告相關子法 不配合者最重罰2,500萬元 累犯強制斷網 拚年底上路         經濟日報(臺灣)

詐團誘長者辦「自然人憑證」騙財 內政部提醒:勿輕易交付他人使用          自由時報電子報

快改密碼!高鐵會員點數遭盜用轉贈 不只1人受害        工商時報電子報

駭客謊稱GitHub的專案有資安漏洞,想趁機散布竊資軟體Lumma Stealer       iThome

勒索軟體劫持資料無處放,竟把歪腦筋動到Azure儲存桶與資料複製工具          iThome

GitLab揭露CVSS滿分漏洞,若不盡快修補,恐被繞過SAML身分驗證     iThome

迪士尼因遭駭客洩漏公司 1TB 的資料,決定棄用 Slack!          INSIDE

macOS 行事曆零點擊攻擊:遠端程式碼執行漏洞恐暴露 iCloud 資料       資安人

IG新政策! 16歲以下「青少年帳戶」將預設非公開     華視全球資訊網

IC設計創惟遭駭 公司重訊「無重大影響」    上報

被遺忘的科技…呼叫器保有隱私、訊號強大 受醫界青睞         世界新聞網

7萬員工僅80人做資安 台積電做得到為何政府不行?        電子時報

【資安日報】9月25日,UNC1860為攻擊中東企業組織的駭客開路        iThome

網路追蹤報告,顯示Google主導了全球的使用者追蹤          iThome

MIT發現GenAI有700多項風險 數位部:台灣法規框架年底出爐     電子時報

擴大全球 AI 應用!美國與 NVIDIA、OpenAI 等 AI 巨頭建立合作關係          科技新報網

美國提案禁用中國車用軟硬體,背後原因包括汽車駭客與台海開戰     科技新報網

跨業者堵詐 NCC:高風險用戶3年內限申辦1門號      中央通訊社

UNC1860挖掘滲透中東企業組織的初始管道,替攻擊這些目標的駭客開路     iThome

亞麻颱風駭全球! 美偵破中共黑手 駭客滲透各國政府基礎建設及企業     三立新聞網

從建構Harmony Email電子郵件防禦開始,自由系統攜手Check Point以專業資安託管服務提升企業資安防護力       數位時代

谷歌臉書詐騙8月減、新型詐騙出現         工商時報

【資安日報】9月24日,北韓駭客散布惡意PyPI套件,意圖發動供應鏈攻擊          iThome

中國駭客組織「Earth Baxia」利用GeoServer漏洞鎖定台灣及亞太組織     資安人

繼續閱讀

趨勢科技獲選為Gartner端點防護神奇象限領導者

「願景完整性」與「執行力」獲得肯定

【2024年9月27日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布該公司榮獲Gartner® 2024年端點防護平台(EPP)神奇象限(Magic Quadrant™: Endpoint Protection Platforms [EPP])領導者註一,趨勢科技從2002年至今已連續第19次獲選為領導者。

趨勢科技營運長Kevin Simzer表示:「端點對企業的營運至關重要,是企業需要妥善保護的珍貴資產,同時也是駭客攻擊的關鍵目標之一。隨著端點的數量和複雜性不斷增長,一套全方位的解決方案勢在必行。這正是為何我們要透過單一平台來提供威脅防護、偵測及回應能力,如此才能強化安全、落實法規遵循,並且減輕IT的工作負擔。」

Trend Vision One™–Endpoint Security能進一步延伸傳統端點防護的能力,除了保護實體端點之外,還能保護伺服器、雲端工作負載,以及虛擬機器。不僅如此,它更整合了延伸式偵測及回應(XDR)的主動式防護,以及第三方威脅情報、SIEM、協調平台、軟體建構流程、攻擊面管理以及其他各種解決方案。

根據Gartner表示:「領導者在『執行力』與『願景完整性』的所有條件當中都展現了均衡一致的進展與投入,為企業客戶提供廣泛且密切整合的工作環境防護、深度EDR功能、由廠商供應的服務方案(如:MDR),以及通過考驗的管理能力。有越來越多領導者提供了全方位的XDR平台來讓客戶整合或彙整其資安工具與事件管理能力。」

繼續閱讀

企業資安部落格文章精選(隨時更新)

這張圖片的 alt 屬性值為空,它的檔案名稱為 image-23.png

趨勢科技偵測 NVIDIA AI Toolkit 漏洞

NVIDIA 發布了更新來修正 NVIDIA Container Toolkit 當中的重大漏洞。一旦遭到攻擊,就會讓各種的 AI 基礎架構和底層資料/機密暴露於危險之中。

趨勢科技獲選為Gartner端點防護神奇象限領導者

「願景完整性」與「執行力」獲得肯定

全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布該公司榮獲Gartner® 2024年端點防護平台(EPP)神奇象限(Magic Quadrant™: Endpoint Protection Platforms [EPP])領導者註一,趨勢科技從2002年至今已連續第19次獲選為領導者。

趨勢科技再度蟬聯2023年雲端原生應用程式防護平台(CNAPP)市場占有率第一

資料顯示趨勢科技雲端原生應用程式防護平台市場營收成長11%

TIDRONE 攻擊台灣軍工與衛星產業

根據我們的研究顯示,有一個不明的駭客集團對軍事相關產業鏈擁有濃厚的興趣,尤其是無人機製造商,該集團我們命名為「TIDRONE」。

資安風險管理:讓資安獲得董事會認可

看看如何策略性地在董事會面前說明資安以實現更好的資安風險管理。

為何 NDR 是網路「病蟲害防治」的關鍵?

駭客被企業 IT 環境所吸引,就如同老鼠一樣,總是在找漏洞鑽。而且一旦讓它們進到了內部,就會非常難以剷除。網路偵測及回應 (NDR) 可讓您追蹤駭客的軌跡,找出他們從哪裡溜進來,然後將漏洞堵起來。

繼續閱讀