新型態社群詐騙!IG多人遭盜用照片創第二帳號,清涼照片搭配色情影片暗示,引誘民眾進入假的Fansly網站輸入信用卡資訊

新型態社群詐騙!IG多人遭盜用照片創第二帳號,清涼照片搭配色情影片暗示,引誘民眾進入假的Fansly網站輸入信用卡資訊

近日身邊大量朋友在IG出現分身帳號,詐騙集團除了盜用清涼照作為頭貼之外,還在個人資訊引導粉絲點擊連結「獲取獨家內容」,實際上是進入以WIX平台假冒Fansly的網站騙民眾輸入信用卡資訊訂閱。

不知道你是否也跟小編一樣,這個週末在滑IG限時動態時發現有很多人都在限動求好友幫忙檢舉假帳號!而且這些帳號都故意挑選本帳的清涼照片作為頭貼….,到底這些帳號的意圖是什麼,以及該怎麼檢舉這些帳號,本文都將一次教授給大家

IG盜圖假色情帳號詐騙手法


一、創立IG分身帳號


這次的IG盜圖鎖定很多一般素人民眾,或是粉絲數稍高的公開帳號,並且會盜用這些公開帳號曾經發過的比基尼照片或美照、健身照、男性的裸上身照等等作為自己的頭貼,吸引大家追蹤或點擊

帳號的取名也都跟被盜圖的本帳號非常相像,可能只是最後多打一個字母,或是加上一個阿拉伯數字

例如Dcard上就有一個IG追蹤人數1000左右的美麗女孩YJ陳小均,分享自己被盜圖後的帳號就是在帳號結尾加上一個「2」

IG追蹤人數1000左右的美麗女孩YJ陳小均被盜帳號

而且這個帳號還會事先封鎖被盜圖的本人及其底下所有帳號,讓本人沒有辦法出現檢舉他,所以才會有這麼多人在限動尋求大家幫忙檢舉!!!(大家如果真的看到自己朋友被盜用,拜託一起衝上去檢舉啊

二、在限時動態和個人資訊欄位釋放色情訊號

這些帳號創立的意圖非常明顯,目前這些假帳號大多沒有一般貼文,只有在限動繼續發送盜來的美照和帥照,並且在動態裡和個人資訊欄位寫出像是「優質內容」「獨家內容」「免費試用」等用詞,或是使用十八禁的符號、紅唇符號暗示將會有色情內容,並引導民眾點擊連結註冊觀看

在限時動態和個人資訊欄位釋放色情訊號

三、假Fansly畫面騙取註冊訂閱

最後試著點擊這些假帳號的個人資訊所提供的短網址連結,目前看到大部分這類型詐騙的短網址型態大概是「rebrand.ly/本帳的用戶名稱」「oyn.at/本帳的用戶名稱

點擊後會被帶往一個像是訂閱平臺Fansly的頁面,但是頁首跟網址都在透露著他不是fansly官網的訊號,頻頻出現WiX的標誌和wixsite的網域,也就是網址大多都長這樣: https://XXX.wixsite.com

表示該網站是透過免費版本的WIX所架設的,上面還會有一條廣告banner顯示”Join us on the Wixapp”

假Fansly畫面騙取註冊訂閱

這個頁面頭貼跟姓名一樣是使用被盜帳號,但背景圖就是使用色情圖片,而且在底下內文裡寫得就更露骨了,直接說在這裡可以免費訪問我所有的全裸和色情照片和視頻,還說今天註冊的話可以獲得1個月的免費訪問權限

但不管是假帳號的發文,還是這個像是fansly的文字介紹,都一直出現一些奇怪的用語,例如「暨和玩」完全不知道他想表達什麼。而且假IG帳號裡也常使用「鏈接」而不是「連結」

總之,無論其破綻有多多,還是會有人中了詐騙集團的圈套,為了裡面寫的限時限量免費訪問,就點下「免費關注」

誰知道,進入之後不只要填寫個資,還要寫完整的信用卡/金融卡付款資訊,但你根本不是在把資料提供給真正的Fansly,註冊的也不是Fansly的帳號。

⭕️延伸閱讀:揭秘信用卡詐騙手法,預防盜刷七秘訣

註冊帳戶信用卡支付

而且小編還注意到,在註冊時底下那一行「By proceeding, I agree to the Terms and Privacy Policy, and certify that I’m age 18+」,就在我點擊Terms後進入的客服頁面(下圖左),都是要我聯絡Ictngsmnspcltdy,跟Fansly提供的Terms說明頁面(下圖右)不只長得完全不一樣,連聯絡信箱也不同

客服頁面Fansly提供的Terms說明頁面

如何檢舉IG盜圖假色情帳號

1.親朋好友一起檢舉IG假帳號

看到盜用的假帳號或是任何IG詐騙帳號,馬上點下有上角的「三個點符號」,可能是直立,也可能是橫的三個點,只要點下去就會看到第一個選項「檢舉…」

檢舉IG假帳號

裡面可以再進一步點選檢舉的原因:「他們假冒他人」「他們的年齡可能未滿13歲」「其他」

在這個案例裡面,我們就妥妥的按下「他們假冒他人」就對了!

 2. 本人被封鎖也能檢舉盜圖帳號

如果你是被盜帳號的本人,而且你被對方封鎖了無法直接檢舉的話,你可以直接進到IG官方頁面檢舉: https://help.instagram.com/contact/636276399721841

在裡面點選「有人建立帳號假裝是我或我的朋友」,並點選「是,我正是被假冒的當事人」

在下方表單填寫你的全名、電子郵件、你要檢舉的帳號全名與他的用戶名稱,並且為了讓IG官方能夠驗證你才是本人,你還需要提供本人拿著身分證件的照片,如果有需要你還可以提供更多細節說明

 3. 向WiX檢舉特定網站

如果你發現有釣魚網站使用WiX作為平台架設,那你可以直接向WiX官網舉報釣魚網站,據稱處理速度很快,只要檢舉有成立,半小時內網站就會被下架

怎麼看網站是不是WiX平台的呢?只要網址大概長這個樣子:「https://XXX.wixsite.com」 那就是了

Step1. 到 WIX官網的 Report abuse

Step2. 在「Phishing or Spam」的地方點選「Send a Report」

Step3. 在機器人客服的頁面,選擇「I want to report a spam website」

Step4. 貼上詐騙網址給他

Step5. 接著他會問你檢舉的原因,就如實敘述即可

Step6. Wix 會請你留下全名和email,事後會告知他們的處理結果

向WiX檢舉特定網站

4. 下載安裝 趨勢科技PC-cillin雲端版 搶先攔截惡意網址,零接觸零感染


近期這一波被盜用圖片創立假Fansly連結的真的太太太多了,如果您是趨勢科技PC-cillin雲端版 用戶,請放心,它可以幫您檢查電子郵件、LINE 或其他通訊軟體收到的訊息當中是否有惡意網站的連結。有了即時通訊防護,當您點選一個不良的網站連結時,您會看到一個警告訊息告訴您網站已被封鎖。如果您還沒有使用過趨勢科技PC-cillin雲端版  ,現在就立即免費下載試用吧!

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用


5. 向防詐達人檢舉連結

把這些網址傳送到防詐達人聊天室,如果該網址還沒被判定為不安全,就幫忙點擊一下「回報幫助更多人」,我們會儘速派專人審核,只要確定是詐騙,就會在審核完後立即更新資料庫,下次再有人查詢相同網址,而且已經被判定為詐騙的話,我們就會跳出「不安全連結」的警告(如下圖操作),以免有更多人受害

向防詐達人檢舉連結
PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路

FB IG Youtube LINE 官網

50%資安團隊因大量警訊疲於奔命,XDR 如何減少誤判並改善威脅偵測及回應?

趨勢科技在一份全球調查中發現 50% 的資安團隊表示他們因零散不連貫的單一面向產品與 SIEM 系統所產生的大量警示通知而疲於奔命。看看 XDR 如何減少誤判並改善威脅偵測及回應。

警示通知過多所造成的壓力,是許多資安團隊的一項挑戰。根據趨勢科技一項針對 IT 資安與資安營運中心 (SOC) 決策者的全球調查指出,超過 50% 的受訪者表示他們的團隊因大量的警示通知而疲於奔命。另有 55% 坦承自己沒有十足的把握能判斷警示通知的優先次序並採取回應。

問題的核心來自於威脅偵測及回應解決方案零散不連貫且缺乏效率。許多資安人員會採用一套 SIEM 來將分散於各資安工具的記錄檔與警示通知蒐集在一起。這會產生兩個問題:第一,網路攻擊很少只透過一、兩種途徑;第二,SIEM 很會蒐集資料,但卻不會交叉關聯分析。不完整的可視性與情境資訊的缺乏,很容易因誤判而造成雜訊,進而拖慢調查工作的進度。此時,延伸式偵測及回應 (XDR) 就能派上用。

何謂 XDR?

XDR 是端點偵測及回應 (EDR) 的進一步延伸,它能超越單一面向,從各個不同的防護層即時蒐集並交叉關聯資料,例如:電子郵件、伺服器、雲端工作負載、網路,以及端點。如此可減少大量誤判,加快威脅偵測及回應的速度。

如何挑選一家 XDR 廠商

市面上有許多廠商都在兜售自己的 XDR 解決方案,但並非每家的解決方案都一樣。資安長 (CISO) 和資安領導人必須明智地挑選一家優良的 XDR 廠商才能充分享受 XDR 的效益。

不同的 XDR 作法

目前最常見的 XDR 作法有三種:

  • 封閉式:這種以端點為主的作法,會從其他的來源擷取資料來驗證及強化端點偵測能力。
  • 開放式:透過廠商之間的合作,不同防護層之間可彼此分享入侵指標 (IoC) 來強化掃描能力。
  • 混合式:這種方法採用量身打造的架構,原生提供交叉關聯偵測、整合式調查、跨防護層回應能力,並與第三方 API 整合。

三者當中最好的混合式方法,因為封閉式方法會侷限在端點上,而開放式 XDR 則會引來第三方合作夥伴與雲端組態設定錯誤的風險。此外,不是您自己擁有的資料,對您來說也不容易理解。您雖然可以利用偵測資料來加以強化,但您幾乎不可能在您自己的平台內擷取並理解另一家公司的所有活動資料。反觀混合式作法則提供了一套技術基礎,並透過量身打造的架構為企業提供更強大的威脅偵測及回應。

超越端點層次

問題的關鍵就在於延伸至端點之外,在電子郵件、伺服器、雲端工作負載及網路層上部署感測器。超越端點層次的好處是能獲得以下兩項關鍵問題的情境資訊:威脅的源頭在哪?我的基礎架構還有哪些地方被威脅入侵?

並非所有的威脅都來自於端點。根據 Verizon 的「2022 年資料外洩調查報告」(Data Breach Investigations Report),網站應用程式與電子郵件是資料外洩發生的前兩大途徑。XDR 能讓您偵測已遭駭客入侵並在內部散發網路釣魚郵件的帳號,反觀電子郵件內建的資安工具,通常只能監控來自外部的惡意郵件。此外,XDR 還能即時掃描信箱內部是否存在一些入侵指標 (IoC)。有了這些資訊,SOC 就能調查還有誰收到同一封信,並將信件隔離或刪除。

除此之外,網路層上的 XDR 可彌補 EDR 的盲點。有了關於網路流量與行為的即時活動資料,再加上邊界與內部橫向連線,就能協助分析師發掘威脅的通訊方式以及它們如何在網路內部擴散。有了這些知識,資安人員就能封鎖主機和網址,並且停用 Active Directory 帳號來抑制攻擊擴散。

雲端工作負載、伺服器以及容器對於企業的營運至關重要,因此這些層面的資安洞見對於降低資安風險非常必要。XDR 能蒐集並交叉關聯活動資料,例如:使用者帳號活動、電腦處理成序、已執行的指令、網路連線、已建立/已存取的檔案、系統登錄修改等等,如此就能掌握警示通知發生時的完整情境。資安團隊可深入追查雲端工作負載內部發生了什麼,以及當初攻擊是如何擴散。

其他 XDR 考量因素

儘管感測器的涵蓋範圍相當重要,但在挑選 XDR 廠商時還有許多其他的因素需要考量,以確保您能獲得最佳的威脅偵測及回應能力。您可詢問廠商以下幾個問題:

1.貴公司產品是否友善支援 API 整合?有些廠商無法完全支援 API,如此一來,整合上就會有困難。XDR 的整合能力越強,就越能蒐集和交叉關聯更多資料,這有助於進一步減少誤判。此外,提供 XDR 解決方案的廠商若能與一套網路資安平台整合,就能讓資安人員從單一窗口管理整個受攻擊面。

2.貴公司產品是否提供視覺化端對端攻擊檢視?有些 XDR 解決方案或許只提供了攻擊在某個時間點的狀況。但若要遏止攻擊擴散、提升資安狀況,資安團隊要能查看攻擊的源頭以及擴散情形。

3.使用者體驗如何?尋找 (並留住) 好人才一直是一項挑戰。請避免挑選那些學習曲線太過陡峭或技術支援不佳的資安解決方案。廠商如果希望您能夠成功 (而非只想賣您產品) 那就會將教學內容、線上學習中心、甚至面對面溝通與意見回饋功能內建在產品中。

4.警示通知是否可用來採取行動?正如前面提到,SIEM 可產生大量的警示通知,但它們通常毫無用處。XDR 一樣能擷取 SIEM 所收到的記錄檔,但卻不會產生一堆誤判,因為記錄檔只是用來提供參考。好的 XDR 解決方案會根據風險評分與衝擊的嚴重性來判斷警示通知的優先次序。

5.定價結構如何?有些廠商是根據套裝或訂閱數量來收費。比方說如果您訂閱的數量是 1,000 名員工,萬一您後來裁撤了 10% 的員工,您還是得支付 1,000 名員工的訂閱費用。如果採用其他授權方式,例如點數模式,您就可以視業務需求變化而將點數挪到其他防護層使用。

6.貴公司是否提供託管式服務?人員及預算是否充足,會影響偵測及回應能力的建置。託管式服務能藉由專家威脅追蹤、7 天 24 小時監控與偵測,以及快速的調查與防範來彌補現有團隊的不足。

7.貴公司是否榮獲任何產業分析機構好評?每家廠商都喜歡宣稱自己是第一,所以,記得查看一下知名產業分析報告 (如 Forrester、Gartner 和 IDC) 來驗證廠商的話。

讓董事會認同 XDR

儘管統計數字顯示網路資安支出不斷增加,但這不保證您的預算就會跟著成長,網路資安想要獲得預算不是一件容易的事,所以很關鍵的一點就是要從財務與風險的角度來闡述 XDR 的效益。以下是您可考慮的一些論點:

1.投資資安解決方案 = 投資業務。根據 IBM 的「2022 年資料外洩成本」(Cost of a Data Breach) 報告指出,採用 XDR 的企業,其資料外洩成本平均低 10% 左右,而且整起資料外洩事件時間也可縮短 29 天。更短的停機時間與更小的財務衝擊,這就是 CXX 管理階層最愛聽的。

2.符合法規遵循要求。XDR 能協助企業達成法規遵循要求,讓企業避免鉅額罰款。而且,當您符合法規要求,您的資安狀況自然也就更好。

3.降低資安險保費。採用優良的 XDR 廠商,您就能向保險公司證明您如何超越 EDR 層次來偵測及回應威脅,進而降低風險。

下一步

如需有關 XDR 以及資安風險管理的更多資訊,請參閱以下文章:

◉原文出處:Guide to Better Threat Detection and Response (XDR)

「你的包裹地址錯誤」「未繳關稅」無法送達?!假中華郵政包裹通知信,當心詐騙集團到你家

假冒「中華郵政」詐騙又來了! 每隔一陣子就會變裝再出籠犯案,手法包含宣稱你的地址寫錯了或是未繳關稅,包裹無法在預計時間內送達,要求點選連結更新,並支付額外費用。詐騙釣魚信也從過去的英文進化到簡中,近來也出現繁中版.趨勢科技提醒消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。

📌 最新詐騙快訊插播:
郵局、順豐快遞、Fedex都遭冒用狂發詐騙簡訊「您的配送地址有誤」,點擊連結上當恐被盜刷上萬元!

由於您的配送地址有誤無法順利送達。請重新填寫配送地址:hxxps[:]//twpldru[.]com
目前由於您的收貨地址有誤,無法順利送達。請重新填寫收貨地址:hxxps[:]//twpldrs[.]com
最近許多人收到看似來自包裹配送公司的簡訊稱「配送地址有誤導致導致無法順利送達,請重新填寫配送地址」。其實這個網址根本不是想要幫你送包裹,而是想盜刷你的信用卡,一不小心恐損失上萬元!


(更新日期:2023/02/14)

以下介紹以中華電信為名的兩種網路釣魚信件詐騙手法。

手法1:中華郵政未繳關稅郵件,無論點擊中華郵政釣魚信件裡任何一個連結,都會被帶到信用卡扣款頁面



有民眾剛好在蝦皮下訂海外商品後收到這個繁體中文版的信件,一時之間容易掉入詐騙陷阱:

圖片來源:Dcard

信件內容:

您好,
您的包裹無法在2022年3月24日寄出,因為尚未支付關稅(52.76新台幣)

交貨時間安排在:25.03.2022 – 26.03.2022
金額:52.76新台幣
收款人:中華郵政

要確認您的包裹已送達,請單擊此處

如30日內未收到包裹,中華郵政有權要求每訂一天扣款(52.76新台幣)!

如需更多服務,請單擊此處查找您的運輸跟蹤

此電子郵件是自動發送的。因此,不可能對他們作出回應。

謝謝你的信任,
您的中華郵政客服

根據Dcard原PO的說明,無論點擊中華郵政的信件裡任何一個挾帶的連結,都會被帶到「中國信託的扣款頁面」,如果在這裡輸入你的信用卡號、檢查碼、跟信用卡到期年月,就會開啟你盜刷之旅,詐騙集團將永遠都有你的信用卡資料,你被扣的可能不只是52.76元,而是之後時不時就被扣款

圖片來源:Dcard

2023年最新的變種進化為中英對照版:

信件內容:

尊敬的顧客,
CHUNGHWA POST  中華郵政.    最後說明:

此電子郵件通知您,您的貨件仍在等待處理。您的包裹無法投遞 02/01/2023 因為沒有繳納關稅(52.76 NT$)訂單號:RG802205247TW全部的 :52.76 NT$
在兩個工作日內退回給發件人

(詐騙連結)

Dear Customer, 
CHUNGHWA POST  中華郵政.: This email informs you that your shipment is still waiting to be processed.
Your package could not be delivered on 02/01/2023 because no duty was paid (52.76 TWD )Order number: RG802205247TW
Total : (52.76 TWD)
be returned to sender in two business days


手法2:你的地址寫錯了,包裹無法在預計時間內送達,要求點選連結更新


這個2021年的版本,寄信人署名「中華郵政」的電子郵件,聲稱:

你的包裹無法送達,原因:地址不全發送失敗,為了明天收到您的包裹.請將你的正確地址發送給我們,並在下面的連結中,選擇交貨的時間並支付新的運費(45新台幣)

除了頁面盜用中華郵政圖案外,不同於2021年七月以全英文內文聲稱「您的跨海包裹將退回給寄件人」,這次是以全中文,但是破綻很明顯,因為是簡體。消費者收到任何可疑郵件或電話,務必再次向中華郵政公司查證,或是撥打165詐騙專線確認。如果曾經開啟過該網址,即刻掃描電腦和手機,檢測是否有病毒等惡意程式藏匿其中。

你好
您的包裹无法送达。
原因:地址不全
发送尝试失败:12/10/2021 10:23
为了明天收到您的包裹,请将您的正确地址发送给我们,并在下面的链接中
选择交货时间并支付新的运费(45新台币)。
单击此处更正您的地址

全文簡體的詐騙訊息如下:(如果看到簡體還沒有警覺心,就真的很無言了 😥 )

你好
您的包裹无法送达。
原因:地址不全发送尝试失败:12/10/2021 10:23
为了明天收到您的包裹,请将您的正确地址发送给我们,并在下面的链接中
选择交货时间并支付新的运费(45新台币)。

繼續閱讀

揭露 CNC 工具機的資安盲點

工業 4.0 促使了智慧工廠的誕生,大幅改善了機械加工流程,但卻也為網路犯罪集團開啟了一扇大門讓駭客有機會掌控連網的加工設備,如:CNC 工具機(computer numerical control )。為此,我們特別研究了 CNC 工具機的潛在資安威脅,以及製造業者該如何防範相關的風險。

揭露 CNC 工具機的資安盲點

第四次工業革命,也就是一般常說的「工業 4.0」,已經改變了工廠的作業方式。它宣告了一種採用創新技術將企業製造流程各層面最佳化的時代來臨,其中也包括電腦數值控制 (CNC) 工具機這類加工設備。CNC 工具機在生產線上扮演著非常重要的角色,因為它們可透過不同旋轉軸上的刀具快速而精準地切削出形狀複雜的零件。CNC 工具機可根據控制器參數化程式來移動刀具,這些參數可依據生產規格而輕易修改,所以只要一台工具機就能透過不同的程式來生產各種不同的產品。

在工業 4.0 環境下,各種製造設備 (如 CNC 工具機) 現在都具備連網與智慧連線功能,製造業也因此縮短了停機和重新設定的時間。但創新是一把兩面刃:隨著連網工廠日益成為一種常態,連網設備也意外成為網路駭客用來癱瘓營運、竊取珍貴資料或暗中監視智慧工廠的攻擊目標。所以,製造業很重要的一點就是要知道工業設備互連可能帶來哪些危險。

在這份趨勢科技與  Celada 合作的研究當中,我們研究了一系列 CNC 控制器可能遭受攻擊的情境,包括使用模擬器與實際設備。我們挑選了四家全球知名且擁有廣大市場經驗、或是技術領先、在製造業擁有廣大使用者的廠商,針對其 CNC 控制器進行了各種實驗。美國「網路資安與基礎架構安全局」(Cybersecurity and Infrastructure Security Agency,簡稱 CISA) 旗下的「工業控制系統網路緊急應變小組」(Industrial Control Systems Cyber Emergency Response Team,簡稱 ICS-CERT) 提供了我們不少寶貴的協助,扮演我們與這些廠商之間的討論橋樑。為了讓漏洞揭露過程更加嚴謹,我們也迅速通報了相關廠商,第一家廠商的聯繫時間可追溯至 2021 年 11 月。從那時起,不論是改善文件說明、聯繫相關工具機製造商,或是修補相關漏洞、在產品中加入更多安全功能,所有廠商都採取了一些對應措施,希望為終端使用者提供更安全的解決方案。我們在研究過程當中找到了幾種攻擊類型,並將研究發現分享給廠商。而 ICS-CERT 也根據這份研究發布了 HaasHeidenhain CNC 控制器相關資安風險的公告。以下說明這攻擊些類型之下的一些潛在的攻擊手法,請看「表 1」。

攻擊類型攻擊HaasOkumaHeidenhainFanuc總數
入侵遠端程式碼執行 3
損害停用進給暫停 (feed hold) 功能   1
停用單節執行 (single step) 功能  2
提高刀具壽命 3
提高刀具負荷 3
改變刀具幾何數值4
阻斷服務降低刀具壽命 3
降低刀具負荷 3
改變刀具幾何數值4
透過參數化程式造成阻斷服務4
觸發客製化警報  2
勒索病毒√ (網路共用)√ (網路共用或 THINC API)√ (網路共用) 3
挾持改變刀具幾何數值4
挾持參數化程式4
覆寫程式 3
竊取資料竊取生產資訊4
竊取程式碼 √ (MTConnect 或 THINC API)√ (DNC)√ (FOCAS)3
竊取螢幕截圖   1
 總數15141510 

表 1:我們在研究中發現的攻擊類型摘要。

可能造成損害的攻擊


CNC 工具機所用的刀具幾何數值 (如長度與半徑) 需要經過精密測量以確保刀具適合製造特定產品。這些尺寸必須由操作人員事先測量好,或在 CNC 工具機校正階段自動完成。但如果駭客篡改了這些參數,就可能對工具機本身、工具機零件或正在加工的產品造成損害。我們發現研究中的所有四家 CNC 控制器廠商對這類攻擊都無法倖免。在設計的攻擊情境當中,我們製作了一個 3D 列印的塑膠刀具來示範 CNC 工具機本身的刀具如何因為 CNC 控制器參數設定不當 (將刀具磨耗值設成 -10 mm) 而撞上正在加工的材料,造成刀具損毀 (圖 1)。  


圖 1:利用 3D 列印製作出來的實驗用刀具 (上),因為撞上正在加工的材料而損毀 (下)。

阻斷服務攻擊


本節說明一些駭客試圖干擾生產流程而拖慢工廠效率的情境。在我們研究發現的所有攻擊類型當中,阻斷服務 (DoS) 攻擊是潛在攻擊手法最多的一類,包括:

繼續閱讀

《資安新聞周報》Windows 惡意軟體數量是Mac 的5千多倍/BitKeep 錢包大量用戶遭竊!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

AV-TEST公佈年度報告! Windows 惡意軟體數量是Mac 的5千多倍          自由時報電子報

「財損破27億」詐騙案創新高! 常見手法曝光      雅虎奇摩

5成3勞工曾遇求職詐騙 繳保證金、供銀行帳戶要提防      今日新聞

1個月騙近4億元 246國人受害          聯合報

釣魚簡訊騙帳戶!誆綁「悠遊付」給補助款     tvbs新聞網

慢霧揭露上百個NFT釣魚網站,瞄準OpenSea等交易平台用戶    鏈新聞

釣魚郵件新花招,小心別被收件者欄位騙了     T客邦

報告:北韓駭客偽裝「加密貨幣VC」,釣魚誘導投資者安裝惡意軟體     BLOCKTEMPO

北韓駭客對近9百名南韓外交專家發動竊密攻擊、以勒索軟體加密購物網站          iThome

北韓竊虛擬貨幣手法達世界級 南韓國情院估:近5年全球遭竊近36億台幣        太報

快訊》BitKeep 錢包大量用戶遭竊!官方提全額償付:疑apk包遭駭客修改     BLOCKTEMPO

指紋虹膜資料忘記刪?美軍二手設備外流eBay 竟附贈情報人員個資          聯合新聞網

企業建置多雲環境 資安人才缺乏成最大挑戰    雅虎奇摩

進入「即服務」創新經濟時代 雲端轉型為何炙手可熱?         電子時報網

Google免費公開隱私保護工具-Magritte 協助開發人員快速馬賽克照片與影片     網路資訊雜誌

基於保護個人隱私,DuckDuckGo更新將阻止「以Google帳號登入」提示內容        COOL3C

Google Play 附加新功能,孩子可向父母發送 App 購買請求   科技新報網

坐5G望6G搶市場先機 歐盟行動通訊布局牽動台廠   新通訊元件

Linux核心出現風險值10的重大漏洞         iThome

揚言洩漏4億名推特用戶個資 駭客勒索612萬元    自由時報電子報

V神個資也被賣!「4億推特用戶數據」流入黑市,駭客以此勒索馬斯克     BLOCKTEMPO

英國教育大臣推特帳戶遭駭客劫持後發布虛假加密資訊          鉅亨網

全球車廠資安要求趨嚴 MIH鎖定3大面向定義       自由時報電子報

20個專門黑吃黑的假地下市集    網路資訊雜誌

年後轉職!北市府釋133名職缺 最高起薪54K          台視全球資訊網

盜帳號詐騙新手法!聊天室截圖外傳恐洩個資          自由時報電子報

工控資安需求大增,TXOne 宣布在台成立 OT 戰略中樞 科技新報網

大讓步!路透:TikTok 願意讓甲骨文監督審核,成立資訊安全部門          科技新報網

字節跳動認了 員工曾不當取得TikTok美國用戶個資    壹蘋新聞網

繼續閱讀