《資安新聞周報》Windows爆出核彈級漏洞! Win7-Win11無一倖免 /馬斯克成 Deepfake 受害者,用來推銷加密貨幣詐騙/更會偽裝、更易造假 AI變駭客強大幫手/駭客稱已入侵蘋果,竊取多個工具原始碼   

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

媒體資安新聞一周精選

Windows爆出核彈級漏洞! Win7-Win11無一倖免:微軟緊急發布更新          Xfastest Media

ChatGPT不能用了!OpenAI宣布下月起「斷供中國」一票中企崩潰 恐遭毀滅式打擊     風傳媒

【深化Copilot技術架構,還要將Windows打造成AI開發平臺】微軟揭露年度2大AI戰略        iThome

研究人員聲稱找到可冒充微軟客服向使用者行騙的漏洞,但並未進一步透露相關細節          iThome

不見血戰爭/更會偽裝、更易造假 AI變駭客強大幫手  聯合新聞網

蘋果iOS 16公開新功能!讓用戶跳過CAPTCHA人機驗證        新頭殼

AirPods安全漏洞恐遭駭客入侵竊聽 蘋果急呼籲:快更新   tvbs新聞網

駭客稱已入侵蘋果,竊取多個工具原始碼          科技新報網

三星推Samsung Wallet 比蘋果多了加密貨幣選項     電子時報網

金管會防堵轉帳詐騙 見效 「約定轉入帳號灰名單通報平台」單月攔截1,196筆可疑交易 阻斷詐團金流     經濟日報(臺灣)

「接陌生電話會被AI蒐集聲音」是假的!LINE公佈熱門假消息排行榜單          自由時報電子報

LINE聊天室多了一道防線!新版警語功能提醒用戶留意詐騙         自由時報電子報

假問卷詐國軍 顧立雄:不排除境外勢力    聯合報

馬斯克成 Deepfake 受害者,用來推銷加密貨幣詐騙       科技新報網

駭客組織Void Arachne鎖定中國用戶,假借提供VPN軟體、Deepfake人工智慧工具散布惡意程式Winos     iThome

⭕️延伸閱讀:讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私?


駭客假借提供思科Webex視訊會議軟體,意圖散布竊資軟體Vidar Stealer      iThome

惡意軟體沙箱服務業者Any.Run的員工遭到鎖定,駭客對其發動網釣攻擊     iThome

勒索軟體傷錢又傷神? 衝擊企業資安和員工心情    科技島

Linux惡意軟體Disgomoji鎖定印度政府機關而來,攻擊者利用表情符號來下達命令     iThome

【資安日報】6月27日,舊版瀏覽器網站相容套件Polyfill.io被中國公司買下,驚傳被植入惡意程式碼,恐影響逾10萬網站       iThome

假冒挖礦、加密貨幣竊個資!新型 Android 惡意木馬病毒現蹤用3招防範   自由時報電子報

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

英國健保遇網攻3億筆個資流暗網 傳美FBI協同調查     中央通訊社

中國駭客攻台!70多家機構遭「紅色茱麗葉」鎖定,進攻模式為何?5大防駭工事一次看      數位時代

美國將卡巴斯基防毒軟體視為「惡意程式」宣布禁售,台灣消費者該繼續用嗎?          科技報橘

美國封殺 Kaspersky 軟體,制裁 12 名高層領導         科技報橘

去年遭攻擊近4千億次 台企淪駭客眼中肥羊    聯合報

繼續閱讀

Google 通知「您的密碼已遭外洩!」兩步驟分辨是否為正牌官方通知

有些 Google 使用者反映收到了有關其資料遭到外洩而必須變更密碼的通知。這引起了不少擔心和疑惑,很多人都在問:這通知到底是不是真的?

圖片來源:Pexels

隨著資料外洩事件日益頻傳,有些 Google 使用者反映收到了有關其資料遭到外洩而必須變更密碼的通知。這引起了不少擔心和疑惑,很多人都在問:這通知到底是不是真的?這類 Google 通知確實是真的,但也有一些是假的,所以很重要的是要能分辨其中的差異。

繼續閱讀

領先業界揭露全球60%漏洞!趨勢科技助企業防止資料外洩、降低財物損失

ZDI主動並即時管理漏洞是降低資安風險的重要關鍵

【2024年6月26日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布,根據最新的Omdia報告,2023年該公司領先業界發現了全球60%的漏洞。

參閱Omdia「量化2023年公開漏洞市場」完整報告,請點擊:https://www.trendmicro.com/explore/omdia-research

趨勢科技營運長Kevin Simzer表示:「隨著商業運營、關鍵基礎設施和日常生活越來越仰賴於軟體,這些系統的安全防護變得前所未有的重要。趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫透過積極且全面的漏洞揭露方式,同時結合我們深厚的專業知識,客戶能夠比以往更快速地受到保護。此領導地位幫助降低風險並明顯為企業降低成本花費,強化我們致力於提升全球資訊安全和支持業務連續性的承諾。」

Omdia針對9個公開研究和揭露漏洞的全球企業組織進行獨立比較分析。2023年共分析了1,211個漏洞揭露並提供CVE漏洞資訊,發現趨勢科技所揭露的漏洞比其對手多了2.5倍以上。

ZDI已連續16年蟬聯全球最大廠商中立的漏洞懸賞計劃,同時,趨勢科技自2007年首次市場分析即持續引領漏洞管理市場業界。ZDI所研究的漏洞資訊和揭露已整合至Trend Vision One™平台中,其功能包括XDR、攻擊面管理(ASM)與虛擬補丁,能較其他競爭對手為客戶提供更快速且安全的防護,如:一旦發現漏洞並對外公布時(通常是在官方補丁發布的前幾週甚至幾個月)即同時啟動網路IPS防護。

整體而言,Omdia觀察2023年所有被揭露的漏洞威脅中,有10%被分類為嚴重等級、69%高風險、21%中等風險、不到1%為低風險。這些研究凸顯出該計畫對發現並說明重大漏洞方面的成功。

2023年因初始存取未修補的漏洞而造成的資料外洩的平均損失達到了445萬美元的歷史新高。這一數字強調了資安事件對組織所帶來的重大財務影響,而這些損失的成本包括了偵測和升級、通知、事後風險回應以及業務損失。隨著網路威脅日趨複雜,對組織的財務影響也變得越來越嚴重。趨勢科技長期倡導的主動管理漏洞並即時揭露漏洞是減輕這些風險的關鍵要角。

《資安新聞周報》AMD產品資料、公司文件流入暗網兜售/公眾場所Wi-Fi成漏洞? 目標為Windows系統     /資安院AI打詐準確率逾93% 台灣目前最盛行「混合式詐騙」/賣家客製化APP藏木馬詐團遠端操控網銀 偷光你的錢

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

媒體資安新聞一周精選

【資安日報】6月18日,初始入侵管道掮客IntelBroker聲稱握有晶片大廠AMD內部機密資料,該公司表示將著手調查       iThome

AMD產品資料、公司文件流入暗網兜售   iThome

環球晶美廠區遭駭客勒索!董座徐秀蘭在股東會親自說明 5天以來怎讓全球客戶都放心     聯合新聞網

資安院AI打詐準確率逾93% 台灣目前最盛行「混合式詐騙」          ETtoday新聞雲

遭「二一退學」成詐騙新手法 台師大急發公告提醒         自由時報電子報

i郵箱淪詐騙工具 郵政員工示警 他識破詐團手法 編故事配合 報案逮車手 中華郵政:實名認證加監視影片可防詐    聯合報

小心詐騙!台電未繳電費提醒 唯一認證「111」短碼簡訊      中央通訊社

賣家客製化APP藏木馬詐團遠端操控網銀 偷光你的錢   自由時報電子報

研究人員揭露針對機器學習模型而來的攻擊手法Sleepy Pickle          iThome

Meta要求金融廣告主驗證 3大網路平台防投資詐騙       自由時報電子報

中國駭客入侵國務院竊 6 萬電郵,微軟總裁作證挨轟    中央通訊社

駭客利用Excel 文件針對烏克蘭部署Cobalt Strike     資安人

公眾場所Wi-Fi成漏洞? 目標為Windows系統         科技島

駭客製造假應用程式錯誤訊息引誘用戶上當,執行PowerShell指令碼植入惡意程式     iThome

研究人員針對新興勒索軟體駭客組織RansomHub進行調查,對方利用ZeroLogon入侵受害組織 iThome

勒索軟體駭客Black Basta利用Windows零時差漏洞提升權限          iThome

【資安日報】6月17日,日本影音共享平臺Niconico、角川書店傳出服務中斷近一週,起因是資料中心遭勒索軟體攻擊     iThome

網路釣魚工具包V3B鎖定歐洲國家銀行而來,企圖竊取用戶登入資料及OTP iThome

【學長姊帶路】和泰/國泰/趨勢/街口 AI/數據 暑期面試         科技島

防堵零時差攻擊 趨勢籲制定防禦預防針    CIO IT 經理人

趨勢科技力推資安鐵三角 企業因應AI資安威脅最佳幫助       電子時報網

AWS將在臺灣啟動基礎設施區域         techlife科技生活網

舊病毒源碼外流二次公害 新駭客撿到槍進軍勒索          網管人

安全隱憂? 65%企業指現有工具無法偵測漏洞         科技島

引領AI未來   輝達生成式AI策略一覽        科技島

VicOne可偵測零時差漏洞並提供情境化攻擊路徑的獨家解決方案在AWS Marketplace上架   iThome

建立SaaS安全團隊? 因應資料外洩風險  科技島

中國駭客組織SecShow在全球進行大規模DNS探測行動        iThome

繼續閱讀

趨勢科技在最新MITRE Engenuity ATT&CK® Evaluations評測中取得攻擊可視性100%的成績

AI驅動平台提供24小時全年無休監控與分析並實現更強大的偵測及更快速的回應

【2024年6月20日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布該公司在最新的MITRE Engenuity ATT&CK® Evaluations託管式服務評測報告當中取得強大的威脅偵測表現以及高分的行動化能力。

【圖說一】趨勢科技在最新的MITRE Engenuity ATT&CK Evaluations託管式服務評測中取得強大的威脅偵測表現及高分的行動化能力。
繼續閱讀