《資安新聞周報》快2個月才發現!微軟高階主管的電郵遭俄羅斯國家級駭客入侵 /常見盜版 macOS 應用程式暗藏新木馬軟體/ 舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露/260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

【資安日報】1月22日,微軟坦承遭到俄羅斯駭客組織入侵並挖掘高階主管電子郵件的內容     iThome

微軟高階主管電郵遭駭 控俄國家級駭客組織攻擊    中央通訊社

安全研究人員:常見盜版 macOS 應用程式暗藏新木馬軟體  科技新報網

蘋果、高通、AMD 等廠商的 GPU 存在漏洞,可能導致洩漏 AI 對話內容          蘋果仁

Apple Silicon現GPU資安瑕疵 超微、高通GPU也難逃          電子時報

舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露 自由時報

260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名 科技新報網

AI機器人模仿美總統參選人聲音 開發商成OpenAI處分首例         自由時報電子報

從爆紅到瀕死 NFT怎麼了?        工商時報電子報

趨勢科技榮獲Gartner評選為端點防護領導者  iThome

趨勢科技借重 MongoDB Atlas服務 搶攻全球端點資安防護商機          iThome

VicOne報告揭露汽車數據風險日益增加    網管人

Martech雙周報第47期:第三方Cookie退場還沒準備好?Google開放申請延長使用期限到年底     iThome

Google揭露俄羅斯駭客ColdRiver的最新戰術,以PDF檔遞送後門程式          iThome

【資安日報】1月18日,多款竊資軟體穿透macOS內建的惡意程式防護機制     iThome

iPhone用戶點選含惡意附件的iMessage便遭感染 間諜軟體以精密攻擊鏈入侵iOS       iThome電腦報周刊

驚人「洩漏之母」! 史上最大數據資料庫洩露事件 騰訊占大宗多達15億條    新頭殼

LINE台灣用戶資料百筆外洩 數位部:已完成行政調查   中央通訊社

LINE官方傳訊息來!是詐騙?「2狀況」教你辨別 三立新聞網

年節近「全家禮券」瘋傳!官方早澄清:一掃碼錢恐騙光     tvbs新聞網

開信箱「收到500元全家禮券」 1細節有問題:絕對不要掃描          ETtoday新聞雲

2023年第四季詐騙高風險賣場出爐 2大健身房、知名餐廳都上榜          壹蘋新聞網

很危險!見網友的學童 逾半沒先告知父母         ezvivi

繼續閱讀

ChatGPT 安全使用秘笈:掌握 5 大要點,保障隱私無虞

去年ChatGPT的問世成為人們熱議的話題,徹底改變了人們使用AI人工智慧以及和網路互動的方式,甚至影響了我們的日常生活 – 無論是個人或工作上。趨勢科技發表了許多關於ChatGPT的文章:從它的運作原理網路釣魚詐騙;從後果到教育,再到OpenAI發生的資料外洩事件。使用 Chatbot 前請先衡量風險和好處 。

ChatGPT 安全使用秘笈


ChatGPT是一項了不起的發明,具備了改變和優化我們生活、工作及娛樂的無限潛力。但同時,在日常生活中使用先進的AI技術也帶來了安全隱患。接下來我們會介紹使用 ChatGPT 和其他 AI 技術時,要如何確保您的安全和隱私受到保護。

1.記得刪除聊天記錄

  • 關閉聊天記錄儲存選項來保護隱私權。
  • 請注意,有些平台可能會在一定時間內保留新的聊天紀錄。
  • 對於像Bard這樣的平台,請登入相應網站並按照步驟刪除所有聊天紀錄。
  • Bing使用者可以開啟聊天機器人頁面、查看搜尋歷程紀錄並刪除個人聊天記錄。
繼續閱讀

2024年第一個 Chrome 零時差漏洞警報!Google 發布緊急更新,你該做些什麼?

作為全球最受歡迎的瀏覽器之一,Google Chrome擁有豐富的功能和穩定的性能,深受數百萬使用者的信賴。然而,即使是如此強大的瀏覽器也無法倖免於駭客的攻擊。最近,Google Chrome修補了2024年首個遭受攻擊的零時差漏洞,這一事件再次凸顯了網路安全的挑戰。強烈建議使用者立即更新 Chrome 瀏覽器,以確保防禦潛在的攻擊。

什麼是零時差漏洞?Google Chrome如何遭受漏洞攻擊?


零時差漏洞攻擊(zero-day attack) 就是利用尚未修補的漏洞進行攻擊。通常,未修補的漏洞在廠商釋出修補更新之前,就是一場駭客與廠商之間的競賽,前者試圖開發漏洞攻擊手法,後者則試圖修補漏洞。

CVE-2024-0519是Chrome V8 JavaScript引擎的一個高嚴重性漏洞,該漏洞允許駭客在瀏覽器中存取受保護的記憶體區域,造成資料竊取、瀏覽器當機、惡意軟體安裝等嚴重後果。

繼續閱讀

溫度驟降,不只你怕冷,手機也怕凍僵!

還記得之前趨勢科技3C好麻吉的文章”快中暑了!!手機也會怕熱嗎?五種造成手機過熱的原因及降溫小秘訣”嗎?文章中提到手機是會怕熱的,手機過熱會傷害到手機!

那麼,您知道手機不只會怕熱也會怕冷嗎?今天,趨勢科技3C好麻吉將告知您這重要的訊息,幫助您保護愛機。

在溫度過低的情況下,手機電池的續航力會大幅下降,就像是電離子的活動力降低了一樣,甚至有些廠牌的設備會因為過於低溫而自動關機,避免使用者在電池效能低下卻又強行使用傷了手機硬體。

手機電池的效能在低溫時會下降是因為手機的鋰電池是透過電解液幫助鋰離子移動來傳導電流,在溫度過低的情況下,電解液的化學效應下降使電阻增加、電流變小,如此自然就縮減了電池續航力,反之在低溫情況下充電也容易出現充電緩慢或充不飽電的情形喔,也就像是電離子冷到動彈不得了~

天氣過冷不只手機電池會出現問題,就是螢幕、機殼處在長時間低溫度的情況下也容易損傷。

重點預覽

🔻手機凍僵的三種後果
🔻天冷時使用手機的NG 行為

🔻手機最佳溫度是22℃
🔻過度充電對手機的影響
🔻雪地使用手機注意事項
🔻六技巧幫手機保暖,延長使用壽命

繼續閱讀

《資安新聞周報》台廠遭駭客勒索數位部:多是同仁無心、合法引入非法/揭開 5G 專網的潛在漏洞/Chrome 今年首個高風險零日漏洞已遭駭開採!/Google Chrome無痕模式將警告用戶特定使用資訊會被蒐集

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

【資安日報】1月12日,芬蘭企業組織的NAS設備遭到勒索軟體Akira鎖定並抹除備份資料   iThome

【資安日報】1月15日,程式碼儲存庫GitLab的密碼重設機制有弱點而可能被用於帳號挾持攻擊     iThome

CES 2024 看點整理》生成式 AI 爆紅,各式應用百花齊放       科技新報網

Chrome 今年首個高風險零日漏洞已遭駭開採!Google 搶修釋出更新版          自由時報電子報

Google Chrome無痕模式將警告用戶特定使用資訊會被蒐集  iThome

登出、改密碼都沒用?駭客新手法「竊取瀏覽器」Google、臉書帳號遭外洩          CaVa

趨勢科技榮獲 Gartner 評選為用戶端防護領導者     yam蕃薯藤

台廠遭駭客勒索 數位部:多是同仁無心、合法引入非法         聯合新聞網

兩天來第二家!恩德證實遭駭客網路攻擊 初估對公司運作無重大影響     經濟日報網

科技廠遭駭客攻擊接二連三 台積電、廣達知名企業都曾中槍          ETtoday新聞雲

鴻海旗下京鼎遭駭稱沒影響,調查局出手查、股價跌一波…為何專家說被勒索「乖乖付錢」是最慘下場?     今周刊

【資安日報】1月16日,駭客竄改半導體設備廠京鼎的網站聲稱竊得5 TB內部資料   iThome

京鼎遭駭客入侵 分析:應優先強化攻擊前期防護    中央通訊社

京鼎網站遭駭客挾持,重訊聲明:對公司運作無重大影響!企業遭勒索怎麼辦?該付贖金嗎?          數位時代

資安能量不足,白帽駭客:國內多家公司早就被駭一輪          經濟日報網

繼續閱讀