《資安新聞周報》逾半環球企業供應鏈曾遭勒索程式襲擊/瀏覽器中的瀏覽器?駭客偽造Steam登入頁釣玩家帳密 完整客服到認證難查異狀/YouTube上出現冒充蘋果背書的加密貨幣詐騙影片

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

CYBERSEC 2022 趨勢科技主場 ➤ 看全部議程

資安升級一『站』到位!趨勢科技擔任 CYBERSEC 共同主辦多年,2022 我們將貢獻更多符合您期待的資安議題,請看議程完整介紹,並至活動官網進行報名

資安新聞精選

推特前資安長:推特IT管理落後10年、4000名員工可存取用戶資料、無法追查到外國情報員          iThome

瀏覽器中的瀏覽器?駭客偽造Steam登入頁釣玩家帳密 完整客服到認證難查異狀          聯合新聞網

防疫詐騙網址偵測數量暴增20倍!高達665種變形網址已流竄全台     T客邦

NFT 去中心化精神無價?政府納管與否考驗智慧      中央通訊社

數位部明年編列預算218億元,擴大招募資安人才          iThome Weekly電腦報

YouTube上出現冒充蘋果背書的加密貨幣詐騙影片 iThome

逾半環球企業供應鏈曾遭勒索程式襲擊     新聞稿自助吧

歐盟網路安全新規草案下周公告 企業違規最高罰1,500萬美元     經濟日報網

資安人員披露一場巨大的網路釣魚活動,佈局半年、超過 130 家公司受害、 9931 個登錄憑證被盜 T客邦

勒索軟體成企業首要資安威脅     電子工程專輯

KKday員工跳槽對手Klook/前經理涉竊密30萬交保      自由時報電子報

【資安日報】2022年9月8日,Linux惡意軟體Shikitega以多階段部署規避偵測、北韓駭客Lazarus利用MagicRAT木馬發動攻擊          iThome

【資安日報】2022年9月13日,思科證實勒索軟體駭客閰羅王竊得內部資料並外洩、蘋果修補零時差漏洞CVE-2022-32917     iThome



◎延伸閱讀:Yanluowang 閻羅王勒索病毒含有數位簽章,會中止資料庫相關處理程序 資安趨勢部落格

North Face大量用戶帳號遭憑證填充攻擊  iThome

繼續閱讀

「有人已取得您的帳戶密碼,請登入gmail重設密碼」收到 來自「no-reply@accounts.google.com」Google 重大安全警報是詐騙嗎?三步驟自我保護

你有收過來自「no-reply@accounts.google.com」寄出的Google的重大安全警報郵件,卻不確定這是否是詐騙?郵件內容可能顯示有其他人知道你的密碼或有其他人登入你的帳號。無論是什麼,如果你不確定這是否詐騙並且想知道該怎麼做,請繼續閱讀下去!

「有人已取得您的帳戶密碼,請登入gmail重設密碼」收到Google重大安全警報是詐騙嗎?三步驟自我保護

「google重大安全性快訊」、「google重大安全性警示」、 「google重大安全性快訊」、「gmail低安全性設定」很多人搜尋這些關鍵字,是因為收到了一封看似來自google的通知,表示說有人嘗試用非google應用程式登入,導致密碼遭封鎖等等看似很急迫性的帳密安全問題。

刑事警察局165反詐騙諮詢專線曾接獲過檢舉,指稱其Google電子郵件( Gmail )接獲疑似假冒以 Gmail 名義發送之釣魚信件,內容為已經成功攔阻帳號免遭到駭客入侵,並明確標明入侵時間、IP與地點」,要求郵件使用者點選信件下方【重設密碼】選項,實為竊取民眾帳號、密碼。由於近年Google服務跨越電子郵件、行動電話作業系統、手機應用程式 (Google Play)及電子錢包(Google Wallet)等領域,均由帳號、密碼控管,遂成駭客覬覦目標。



最近Google似乎發送比平時更多的重大安全警報郵件,很多人都不確定它們是否真的來自Google,或其實是詐騙者的釣魚郵件。

✅ 為了降低在假網站及網路釣魚詐騙網站輸入資訊,或遭惡意軟體竊取資訊的風險,請於電腦或是智慧型手機、平板電腦上安裝趨勢科技PC-cillin雲端版⁣

訂閱資安趨勢電子報

繼續閱讀

新的DawDropper Android手機病毒正在竊取你的銀行資料

趨勢科技最近發現了14個夾帶銀行惡意軟體“DawDropper”的惡意Android程式,它會竊取你手機上銀行應用程式的資料。被竊的資料包括了PIN碼、銀行憑證、密碼等。這隻惡意軟體還會攔截簡訊並取得對受感染裝置的完全控制。也就是說,操作它的駭客有辦法偷走你銀行帳戶裡的錢。

什麼是 DawDropper?


DawDropper會透過惡意軟體作者所設計的惡意應用程式散播,利用第三方雲端服務來繞過Google Play的安全檢查。接著,它會將銀行木馬植入受感染的裝置。

它最常偽裝成生產力和實用應用程式,如通話錄音軟體、文件/二維碼掃描程式和VPN服務 – 這些可疑應用程式大多都已從Play商店移除,但還是會有類似應用程式不斷出現。

以下是在Google Play中被發現夾帶惡意軟體的 14 款惡意應用程式:

繼續閱讀

趨勢科技警告:針對廣被公有雲使用的Linux 系統勒索病毒攻擊暴增 75% , 上半年總共攔截了 630 億次威脅

【2022 年 9 月 14日台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發布最新資安預測,指出未來幾年勒索病毒集團將不斷增加對 Linux 伺服器與內嵌系統的攻擊。根據趨勢科技偵測資料顯示,與去年同期相比,針對這類系統的攻擊數量在 2022 上半年創下 2 位數的成長。

請點選以下連結來取得這份完整的「趨勢科技 2022 上半年資安總評報告」:

趨勢科技威脅情報副總裁 Jon Clay 表示:「各種新興的駭客集團持續演變經營模式,同時也更精準地鎖定其攻擊對象。這正是為何企業必須更有效掌握、了解及保護持續擴大的受攻擊面,最好的作法就是從導入單一全方位網路資安平台著手。」

根據趨勢科技研究資料: 

•      趨勢科技 2022 上半年總共攔截了 630 億次威脅。

•      2022上半年的威脅數量較 2021 年同期增加了 52%。

•      政府、製造與醫療是惡意程式肆虐最嚴重的三個產業。

繼續閱讀