AnyDesk 承認遭駭,強烈建議使用者改用最新版本,並變更密碼

2024 年 2 月 2 日,遠端桌面連線軟體 AnyDesk 出面確認該公司遭到駭客攻擊,營運系統遭到未經授權存取。根據 BleepingComputer 報導,該公司在伺服器出現異常之後發現自己遭到駭客入侵並竊取了原始程式碼與程式碼簽章私密金鑰。


儘管 AnyDesk 並未揭露有關資料外洩的細節,但 BleepingComputer 在報導中指出有原始程式碼與程式碼簽章憑證在此次攻擊中遭竊。

繼續閱讀

《資安新聞周報》假財務長深偽視訊會議 被騙8億 / 金融機構注意了!IBM:用生成式 AI 工具劫持語音通話相當容易/  聊天內容無所遁形!星巴克等美企 利用AI監控員工情緒 /白沙屯媽祖進香太夯 網傳代報名詐財   

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

假財務長深偽視訊會議 跨國公司香港分部被騙8億         中央通訊社

【資安日報】2月6日,駭客利用Deepfake視訊會議從跨國企業員工騙得2億港幣     iThome

⭕️ 延伸閱讀:
讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私?

金融機構注意了!IBM:用生成式 AI 工具劫持語音通話相當容易          INSIDE

微軟:中俄伊駭客利用OpenAI工具 加強間諜能力 中央通訊社

美國資安報告》台灣大選前24小時 中國網攻暴增 自由時報電子報

聊天內容無所遁形!星巴克等美企 利用AI監控員工情緒       自由時報電子報

台灣8成保險業者使用 SaaS 平台帳密外洩,易成駭客社交工程攻擊工具     T客邦

白沙屯媽祖進香太夯 網傳代報名詐財         自由時報電子報

又有駭客!化學材料廠「美琪瑪」網站遭駭 已啟動防禦機制  TVBS新聞網  

AnyDesk遭網路攻擊,外傳原始碼與憑證都遭駭      iThome

讀賣︰日本外交電報遭中駭盜 美關切         自由時報電子報

華府:陸駭美關鍵設施至少5年 FBI指「伏特颱風」待命癱瘓陸反控美網攻          聯合報

小心!悠遊卡有假粉專 騙買智慧指環         自由時報電子報

2023年詐騙金額破88億創新高!第一名「是這個」 金管會籲停看聽          CTWANT

金管會1月蒐報5203件投資詐騙廣告 創統計新高 中央通訊社

快刪!12款App感染木馬程式 會偷個資、竊聽電話       中時新聞網

熱門「YT廣告外掛」藏惡意程式!個資恐外流 開發者曝警訊          tvbs新聞網

LINE Pay紅包小心有詐!「附連結」別點 恐被竊個資       華視全球資訊網

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
繼續閱讀

趨勢科技發現影響數百萬用戶的活躍中漏洞 可讓駭客繞過Windows Defender防護,以便竊取資料和感染勒索病毒

趨勢科技用戶已受保護,呼籲企業採取行動

【2024年2月15日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今天宣布發現了一個活躍中的Microsoft Windows Defender 漏洞正遭到Water Hydra駭客集團所利用並進行猛烈攻擊。

趨勢科技Zero Day Initiative™(ZDI)漏洞懸賞計畫的研究人員於2023年12月31日發現這個活躍中的零時差漏洞(CVE-2024-21412)並向Microsoft揭露,並於2月13日首次對外發布註一。趨勢科技客戶則於2024年1月17日便能自動防範這項漏洞,建議企業應立即採取行動來防止駭客經由此漏洞發動攻擊。

漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透攻擊(APT)集團正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場。

確切來說,駭客會在複雜的零時差攻擊程序當中使用此漏洞來繞過Windows Defender SmartScreen保護機制,讓受害電腦感染DarkMe遠端存取木馬程式(Remote Access Trojan,RAT)以方便竊取資料和感染勒索病毒。

繼續閱讀

App 要求追蹤,該允許嗎?如何在個人化體驗與個資外洩風險間取得平衡?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

應用程式要求追蹤的四種原因


應用程式通常在以下情況下會要求追蹤:

  1.  廣告和行銷目的: 許多免費應用程式透過廣告賺取收入。這些廣告商通常希望追蹤使用者的行為,以提供更具針對性的廣告體驗。
  2. 用戶分析和改進: 有些應用程式會蒐集使用者行為數據,以進行用戶分析和改進應用程式功能,從而提供更好的使用者體驗。
  3. 個性化服務: 某些應用程式可能希望追蹤使用者的活動,以提供個性化的服務或建議,例如社交媒體平台、音樂流媒體服務等。
  4. 合規要求: 在某些情況下,法規可能要求應用程式蒐集特定的數據,例如金融應用程式需要符合防欺詐法規。

在這些情況下,應用程式通常會向使用者發出通知,詢問是否同意追蹤,這樣使用者就可以選擇是否分享他們的數據。使用者應該仔細閱讀這些通知,了解應用程式追蹤的具體目的。

是否應該允許應用程式追蹤?

繼續閱讀

《資安新聞周報》資安報告:台日製造業遭全球近8成勒索攻擊  /量子電腦是什麼?跟傳統電腦差在哪?/你的上榜沒?專家公布2024「高危」15組密碼 !

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

VicOne 具備汽車資安大賽 攻擊影音系統與充電系統最多        經濟日報網

資安報告:台日製造業遭全球近8成勒索攻擊          自由時報電子報

京鼎官網遭駭客攻擊!資安專家呼籲重視靜態資料「加密」          經濟日報網

兩科技廠遭駭 網路資安概念基金吸睛,中租基金平台建議將目光移到著重資安的主題式基金 也將是AI時代受惠產業       中租基金平台

台灣自製「量子電腦」登場!量子電腦是什麼?跟傳統電腦差在哪?一文看懂          數位時代

你的上榜沒?專家公布2024「高危」15組密碼 ! 中時新聞網

趨勢科技榮獲Gartner端點防護平台關鍵能力報告肯定  CompoTech Asia 電子與電腦

【生成式AI調查】82% 網友關注生成式AI應用 前三大關注領域 媒體娛樂、教育服務、健康醫療     CompoTech Asia 電子與電腦

信任是AI時代的新流通貨幣        網管人

繼續閱讀