《資安新聞周報》Google Chrome、Excel爆安全漏洞/駭客假借投訴與訂房為由發動攻擊/美國民眾因社群媒體詐騙總損失高達 27 億美元

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

美國社群媒體詐騙案2年半高達27億美元 PC Home online

Google Chrome、Excel爆安全漏洞!「零日攻擊」是什麼?對企業有多傷? 數位時代 

 「LINE禮物」小心有詐!藏惡作劇連結恐個資外洩 官方曝3招自保  民視新聞網            

Mandiant在X社交平臺啟用雙因素驗證但帳號依然遭劫持 iThome  

 外媒曝:中國破解AirDrop 用戶個資堪憂  雅虎奇摩                           

CISA 警告:駭客大肆發動 Chrome 和 Excel 解析庫漏洞攻擊 科技新報網

大零售業個資維護 上緊發條 經部要求百貨、超商、量販店月底前訂定相關計畫 估4,000家受影響 違者可重罰1,500萬 經濟日報         

【2024 IT十大趨勢 7】AI監管浪潮捲進臺灣,產業指引將形塑未來1年臺灣企業的AI發展架構                         iThome        

  iPhone遇到史上最強駭客攻擊!訊息不用點隱私全被竊?蘋果針對此項漏洞發表說明 YAhoo 奇摩新聞                                                      

竊資軟體攻擊 竊資軟體RedLine、Vidar鎖定旅館而來,駭客假借投訴與訂房為由發動攻擊      iThome
投資詐騙新招!詐團禮品部「送月餅、肉粽」搏感情 20人被騙2千萬  CTWant  
大英圖書館拒絕駭客勒索 將動用準備金 重建數位服務   人間福報
七大雲端市場趨勢及其對 IT 的影響   CIO IT 經理人
【資安日報】1月10日,有人冒用美國證券交易委員會的X帳號佯稱比特幣FTC商品核准上市    iThome          

繼續閱讀

你一定要學的 Google 隱藏版搜尋祕技,效率秒提升!

除了基本的搜尋功能之外,Google 還隱藏了許多實用的搜尋祕技。這些祕技可以幫助你更快、更準確地找到所需的資訊,並提升你的工作效率。

🔍 如果你想搜尋價錢在 100-200 的簡餐,你會怎麼搜尋?

🔍 如果你想搜尋價錢在 100-200 的簡餐,自助餐不在考慮範圍內,該怎麼搜尋?

🔍 如果你想搜尋價錢在 100-200 的簡餐,想指定西餐,該怎麼搜尋?

文章最後,將告訴你答案,先來學基本技巧吧。😙

你一定要學的 Google 隱藏版搜尋祕技,

🔻本文重點預覽:

  • 劇荒時不用慌 ,高人氣、首選韓劇,正上映電影彈指呈現
  • 瘦身時,計算卡路里好幫手
  • 出國血拼,爆買前必用
  • 搜尋指定網站的內容時,使用【關鍵字+site:】
  • 想要去掉廣告或是某些關鍵詞時,使用【-】減法刪除法
  • 更多超高效率的搜尋技巧,必記關鍵字/符號

劇荒時不用慌 ,高人氣、首選韓劇,正上映電影彈指呈現


繼續閱讀

如何釋出更多 iPhone 儲存空間?

您是否經常遇到 iPhone 儲存空間不足的情況?iPhone 儲存空間無法擴充的特性在當您需要升級到最新 iOS 作業系統或者儲存空間耗盡、無法再儲存更多新的照片、影片和應用程式時,就會變成一項問題。如果您也正遇到相同的情況,那麼請繼續往下閱讀,看看您如何釋出更多 iPhone 儲存空間。

檢查 iPhone 剩餘多少儲存空間



要有效率管理 iPhone,最重要的一件事就是監控儲存空間的使用狀況。了解還有多少空間可用,以及空間的使用情況如何,有助於確保您隨時有足夠的空間可存放新的照片、應用程式等等。以下教您如何檢查 iPhone 的剩餘空間:

繼續閱讀

Google 搜尋排行榜:「投資詐騙」是網安新聞議題第一名,遭盜刷要自己買單的OPT 詐騙也入榜!

2023 年台灣民眾關心度最高的網路安全五大新聞議題,你中了幾招?






根據 Google Trends 的資料,2023 年台灣跟一般民眾息息相關的網路安全相關的新聞議題搜尋排行結果如下:

  1. 投資詐騙
  2. LINE詐騙
  3. AI詐騙
  4. OTP盜刷
  5. 網路銀行詐騙

從上述排行結果可以看出,詐騙仍然是台灣民眾最關心的網路安全議題。其中,投資詐騙和 LINE 詐騙更是高居排行榜前兩名。

投資詐騙的手法層出不窮,從假冒投資公司、虛擬貨幣詐騙到愛情詐騙,都讓人防不勝防。LINE 詐騙則是利用 LINE 的便利性,透過假帳號或群組進行詐騙。

此外,AI 詐騙、OTP盜刷和網路銀行詐騙等新興詐騙手法也逐漸抬頭。AI 詐騙利用人工智慧技術,讓詐騙訊息更加逼真,更容易讓人上當。OTP盜刷則是利用一次性密碼的漏洞,進行盜刷。網路銀行詐騙則是利用民眾對網路銀行的信任,進行詐騙。

以下將列出相關詐騙的近期新聞及自我保護小秘訣。

第一名:投資詐騙

投資詐騙:2023年投資詐騙案件頻傳,金管會證期局統計,全年接獲民眾陳情達780件,創至少近3年新高,其中以以下4種態樣最為常見:1.假冒金融業者 2. 虛擬貨幣詐騙 3. 境外投資詐騙 4. 假交友投資詐騙。

網路上充斥著各種像是「此檔飆股穩賺不賠」、「機票優惠限量搶購」、「訂單異常請即刻重新操作」真假難辨的訊息,看似吸引人、但實則是為了竊取個資和搬空錢財的詐騙陷阱,真假難以分辨,民眾一不留神便可能掉入詐騙圈套。


延伸閱讀:
網路假投資真詐財 逾30人被騙超過1.5億  
ChatGPT被用於投資詐騙攻擊 

繼續閱讀

《資安新聞周報》深入探討 ChatGPT 在自動產生惡意程式上所扮演的角色/ 上司來電要求匯620萬 AI深偽變聲騙過執行長/駭客盜用 Google 帳號有新招!登出、改密碼都沒用 

本文分享一週資安新聞及趨勢資安部落格精選。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格精選

媒體資安新聞

趨勢科技榮獲最新美國FedRAMP營運授權認證       電子時報網

【資安日報】1月3日,日本遊戲開發商因母公司Google Drive配置錯誤導致近百萬人的個資曝險          iThome

LINE瘋傳「龍年紅包」 專家急呼籲:當心詐騙!   聯合新聞網

【錯誤】網傳「LINE迎龍年,快來搶紅包」?         臺灣事實查核中心

2023年詐騙廣告通報量 飆新高  經濟日報網

33萬用戶受害!13款APP遭入侵 「星座運勢」恐害個資外洩  eNews新聞網

Panasonic旗下航空電子公司揭露去年遭駭外洩個資        iThome

上司來電要求匯620萬 AI深偽變聲騙過執行長       自由時報電子報

駭客盜用 Google 帳號有新招!登出、改密碼都沒用 官方解法曝光     自由時報電子報

【資安日報】1月2日,竊資軟體濫用Google未公開的OAuth同步機制挾持用戶帳號          iThome

著眼防護更要提高營運韌性 AIoT驅動型企業大舉奠基物聯網資安          網管人

【資安日報】12月29日,Booking.com合作旅館、房客面臨網釣攻擊且外洩個資出現轉交其他團體兜售現象          iThome
⭕️ 延伸閱讀:下趟旅行要去哪?訂房網假折扣真盜刷,訂房前先預防網路釣魚詐騙!  資安趨勢部落格

資料外洩 美國電信服務供應商Xfinity資料外洩,近3,600萬名用戶個資曝光          iThome電腦報周刊

防毒、防駭、防詐!凱擘大寬頻推「網路守護家」服務          經濟日報網

繼續閱讀