《資安新聞週報》使用免費公共無線網絡(WiFi)竟讓公司遭駭! / 偷情網站遭駭,用戶反大增/跨國星級飯店頻外洩信用卡資料

外出洽公,使用免費公共無線網絡(WiFi)竟讓公司遭駭!

偷情網站 Ashley Madison去年 8 月遭駭,但用戶數反而大幅增長 400 萬人

核二廠遭駭怎麼辦?國家級資安攻防演練首度納入核電廠

跨國星級飯店頻外洩信用卡資料,POS到底有什麼潛在風險?

請看近日資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

 

電郵詐騙 8.8億元飛了…    世界新聞網

使用免費公共無線網絡(WiFi)令不法分子有機可乘。

據報導,警方發現,近期商務電郵騙徒採取新策略,除透過釣魚電郵入侵外,更相中時下公司職員普遍會在公眾地方使用手機或手提電腦,並連接免費公共WiFi處理工作的習慣。中小型企業較易成騙徒目標。

騙徒多假借促銷、特價批發等標題,以「漁翁撒網」方式寄出含病毒附件的電郵,員工一不留神電腦可能已遭駭客入侵。

警方更發現騙徒為提高得手機會,會仔細分析相關公司及其高層人員的電郵和家庭背景、動向及有密切往來的商業夥伴資料再下手。

 [延伸閱讀]奈及利亞駭客新手法 「鷹眼」勒索全球中小企業
借用一下別人的 Wi-Fi 無線網路上網沒關係嗎?

偷情網站Ashley Madison 被駭後 會員數反倒暴增400萬人   Pchome 新聞

偷情網站 Ashley Madison 網站先前遭駭,導致數百萬會員個資外洩,但之後用戶數反而大幅增長 400 萬人。

被駭時會員數 3900 萬人,該網站稱現在會員數成長到 4300 萬人。

對此,美媒《CNNMoney》詢問了該網站母公司 Avid Life Media,但其發言人不願回應。原因是自 8 月 31 日後公司便沒有發表公開聲明,所以無法評論。

在其最近的公開聲明中,網站表示稱其將立即毀滅過於誇張,因為用戶仍持續使用,來到一個前所未見的程度。

[延伸閱讀:駭客給偷情網站的警告:關閉網站,否則公布 3700萬男女風流帳 ]

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載


 

智慧家居聽起來很美好,但你也需要知道這些事   Myshare

遠端察看家裡的情況、用聲音而不是遙控器來控制家電、各種裝置互相連接,自動調整工作狀態……在很久很久以前,人們就已經幻想住在這樣的房子裡。而最近幾年物聯網、智慧家居的發展,使得這樣的幻想逐漸變成了現實。

根據美國調查與諮詢公司 Gartner 公布的數據,到了 2016 年,在「智慧家居」領域一共有 3.391 億件聯網裝置投入使用,是 2015 年數量的接近 2 倍。不過在享受智慧裝置帶來的服務時,也不能忽略一個非常重要的問題:安全與隱私。

 [延伸閱讀:《IoE 萬物聯網安全趨勢 》採購智慧型裝置該注意些什麼?  ]

 

Windows 10可自動在雲端備份使用者的加密金鑰,是安全還是風險?   iThome

專門報導美國國安局(NSA)機密文件的The Intercept指出,微軟Windows 10內建的磁碟加密功能雖然可用來保障使用者的資料,但當使用者以微軟帳號登入Windows 10時,該系統就會自動將復原金鑰上傳到雲端,以備不時之需,The Intercept認為,這將讓駭客或欲監控民眾的政府有機可趁。

其實不論是蘋果的Mac OS X或是微軟的Windows 10都內建了磁碟加密功能,但雙方相異之處在於蘋果用戶可以選擇不要把復原金鑰備份到iCloud雲端帳號中,但Windows 10的預設值卻會直接將復原金鑰備份到用戶的OneDrive帳號中。

 

又出包!Win 10 更新大漏洞  Word 客製化設定通通不見了!  自由時報電子報

微軟(Microsoft)去年 7 月底推出全新作業系統 Windows 10 之後,就用盡各種方法要推動大家升級,不過卻也出現不少狀況。微軟的官方論壇上最近有用戶抱怨,系統推出了最新的更新 KB3124200 之後,竟然破壞了 Office Word 所有的客製化功能,而且連 Edge 瀏覽器、Explorer、Outlook 2016 和 Calculato 等應用程式都一起故障了!

國外科技媒體《Softpedia》報導,部分微軟用戶指出, KB3124200 這個更新檔破壞了許多 Word 的客製化功能,包括客製化範本、AutoText、巨集、信封地址、自動校正與 AutoFormat 設定;還刪除了用戶原本儲存的自動拼音校正。

繼續閱讀

《資安新聞週報》別再傳送「不在辦公室」回覆?/退役空姐:登機證別亂丟/提款機遭人暗藏側錄器

本周資安新聞週報重點摘要

  • 什麼原因銀行要求員工社交網站上「謹言慎行」,且別在電子郵件傳送「不在辦公室」的回覆?
  • 連續假期出國玩,退役空姐建議您登機證別亂丟;沒搭過 UBER 竟被討3千車資 !
  • 年關將至基隆傳出局提款機遭人暗藏側錄器
  • 兩則網路釣魚(Phishing)主旨,分別針對清大副校長和娛樂體育名人:
    -「警告:我們相信國家支持的駭客可能企圖侵入您的帳號或電腦。請立即自我防護。」
    -「大型有線電視台即將播出的熱門劇集最新一季」

本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

駭客入侵 凱悅飯店電腦發現惡意軟體  中央廣播電臺

凱悅酒店集團(Hyatt Hotels)23日發表簡短聲明指出,近來在用來處理客戶付費的電腦上,發現惡意的電腦代碼。

凱悅在這項聲明中,並未透露駭客攻擊造成的影響─如果有影響的話。聲明中只說,公司已立即啟動一項調查,並找來著名的第三方網路安全專家。

【延伸閱讀】< IoE萬物聯網 > RawPOS 惡意程式跟你一起在飯店 Check in

 

 駭客入侵銀行從員工下手  中時電子報

華爾街日報周一報導,美國銀行業斥資數十億美元加強資訊安全,但是員工在無意間泄漏公司重要資訊,或是留下數位線索讓駭客發現可趁之機,這些不經意的行為恐讓銀行的防駭努力破功。

不少銀行為了強化資安防禦,禁止員工使用USB等可攜式裝置,要求他們社交網站上「謹言慎行」,或是別在電子郵件傳送「不在辦公室」的回覆。

延伸閱讀休假時,你的 Outlook 自動回覆(郵件答錄機)透漏太多訊息?!

 

登機證別亂扔! 訂位碼+姓名可查「詳細個資」  TVBS新聞網

接下來元旦3天連假跟農曆年假又是出國旺季,報到完拿到的登機證抵達目的地後你都怎麼處理?有人隨便就扔在機場垃圾桶,國外專家提醒登機證上有很多「個人資料」,有心人士只要有訂位代碼跟名字就能查詢你訂的行程,退役空姐也說要是透過訂位系統更能把詳細個資都查到,特別是不少航空公司官網設計,只要有訂位代碼跟名字就能網路報到,甚至選位、訂餐資料外洩輕則「變更訂位」,嚴重就是個資通通外洩。

 

基隆郵局提款機遭裝側錄器   聯合新聞網

基隆市仁二路郵局提款機遭人暗藏側錄器,警方從針孔攝影機中,發現少數民眾個人資料,側錄器送交刑事局清查,幸好即時阻止,目前員警掌握線索追查嫌犯,另清查全市提款機是否被動手腳。

陳姓男子前天到仁二路郵局ATM領錢,發現提款機與其他機器不一樣,察覺有異狀,似乎被安裝不明物品,通知郵局人員轉報警方協助處理。警一分局獲報後,派員勘查。

延伸閱讀使用網路銀行也要小心! 鍵盤側錄程式,攔截中小企業交易資料
利用螢幕擷取和鍵盤側錄功能等 12 個網路銀行木馬



沒搭過UBER 竟被討3千車資   會員未出國 卻有洛杉磯帳款  台灣蘋果日報

沒去過美國,卻被UBER收取愛荷華州搭車車資!新北市一名UBER會員從未使用過叫車服務、且從未去過美國,卻收到電郵檢附美國愛荷華州搭乘UBER的收據資料,要向她收取換算新台幣約三千四百多元車資,讓她超傻眼,質疑UBER資安不安全。UBER表示,無證據顯示使用者資訊遭竊取,但會配合調查。消基會指出,UBER系統明顯有漏洞,消費者應審慎考慮是否使用。

繼續閱讀

《資安新聞週報》165:網路商家個資外洩,衍生詐騙案有增加趨勢/互動芭比搶耶誕商機 引發隱私疑慮

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

知名網路賣場個資外洩  詐騙案增   中央社即時新聞網

刑事局今天說,經165專線統計,歹徒假冒網路賣場「shopping99、HITO本舖、四方通行旅遊網」詐騙,謊稱買家下錯訂單或刷卡致分期付款,誘騙民眾到ATM匯款,呼籲民眾注意。

刑事局165反詐騙專線統計發現,近期因網路商家個資外洩,衍生詐騙案有增加趨勢,從11月30日至12月6日止,民眾來電舉報網路賣場「解除ATM分期付款」詐騙案,前三名依序為「shopping99、HITO本舖、四方通行旅遊網」。

互動芭比搶耶誕商機 引發隱私疑慮  tvbs新聞網

即將進入耶誕節購物季,為了搶攻玩具市場,玩具業者推出會自動對話的芭比娃娃,但也引發家長擔憂是不是會遭到竊聽,美國最新一季的影集《CSI網路犯罪》,內容也描述駭客利用這些娃娃來犯罪,凸顯出這些新科技玩具確實有隱私上的疑慮。

最新一季的美國影集CSI網路犯罪,描述駭客利用高科技的對話芭比,讓天真的孩子按照歹徒的指示,導致一連串的偷竊殺人事件,影集裡的劇情看似不可思議,但在現實生活裡並不是不可能發生,而且確實已經引起爭議!

 [延伸閱讀:無意間把你的個資當聖誕禮物,送給了網路犯罪份子嗎? ]

Santa 聖誕節 聖誕老公公

 

總裁口吻發電郵 騙走4670萬美元  聯合新聞網

聯邦調查局(FBI)探員Gabriel Andrews表示,釣魚電郵以及商業電郵欺詐等網路犯罪氾濫,2014年6月至2015年3月間,在洛杉磯地區就造成1億3200萬美元的損失。此外,透過偷拍私生活欺詐也層出不窮,民眾要特別注意。

Andrews表示,商業電郵詐欺(Business Email Compromise)非常嚴重。不法分子使用和公司電郵拼寫方法類似的電郵進行欺詐,要求轉賬。今年8月,一名嫌犯只利用Gmail,以一家總裁的口吻發了一封電郵,該公司就被騙走4670萬美元。另外一家位於范奈斯(Van Nuys)的航空業公司,也被人利用和總裁電郵地址非常類似的欺詐電郵,騙走了20多萬美元。所幸後來追回。

醫院設施網路安全不足 吸引駭客入侵  中時電子報網

金融時報網站報導,醫院設備缺乏基本的網路安全能力,這對想要透過這些設備來切入醫療網路的駭客們,散發吸引力。

報導指出,想像如果只在電腦上鍵入一些簡單通俗的密碼,雖未能開啟你的電郵帳戶,卻開啟一個連結上網路的醫療設施,而這個設施又負責為你施藥、監看你的血氧濃度或胰島素指數。

2015年十大電腦黑客事件  大紀元 繼續閱讀

《資安新聞週報》兩岸成軟體勒索災區/數百款App存有漏洞 610萬款裝置恐面臨遭駭風險

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

最新手機/LINE詐騙簡訊一覽:

  • 「你的健保補助款未領」「你的健保卡遭冒用」「你的就醫次數異常」是詐騙!
  • hxxp://cht.tw/n/6xxx 簡訊藏詐,以為是電信業者贈送遊戲軟體,點開被盜刷2.4萬

 

首現簡體版兩岸成軟體勒索災區  中時電子報

以加密方式綁架手機、電腦的勒索惡行,從歐美轉向亞太地區,今年出現簡體字勒索信,兩岸成為科技勒索新目標。據台灣趨勢科技指出,台灣上半年科技勒索案例是去年3倍,幾乎每周都發生,尤其加密勒索更從零星轉為主流。

趨勢科技資深技術顧問簡勝財指出,過去歐美是勒索軟體重災區,但近兩年台灣和大陸綁架頻傳,贖金也從初期平均一次12美元左右,一路漲到將近600美元價碼。

 

看清楚這不是YouTube! 勒索病毒橫行當心檔案被綁架   新聞雲

「恭喜您!抽中iPhone 6s一支,請點此填寫資料進行登錄…」在使用YouTube或是其他免費網站時,不少人都遇過超吸引人的彈跳視窗,不過可千萬小心,點下連結後可能會讓你碰到連美國FBI都破解不了的「勒索病毒」。

近來在台灣相當猖獗的勒索病毒(CryptoLockwer,國外稱ransomware),看準了一般民眾的「好奇心」,誘使民眾點入,進而入侵你的電腦,不過它不像以往的病毒會破壞電腦中的檔案,而是將檔案進行「加密」,並給你3天的猶豫期選擇是否支付贖金,否則,你將永遠和這些檔案說掰掰。

【延伸閱讀】認識 Cryptolocker 等勒索軟體/病毒(綁架病毒) ,該如何預防?
具備全新行為的新勒索軟體家族

 

ransomware 101

繼續閱讀

《資安新聞週報》「你有一條新留言」簡訊詐財盜刷/ 玩具商VTech外洩家長與小孩個資

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

簡訊藏詐 點開連結被盜刷2.4萬   自由時報

莊男收到詐騙簡訊「你有一條新留言hxxp://cht.tw/n/6xxxx」,由於他不久前才申辦中華電信門號手機,誤認是電信業者訊息,因此直接點選連結。

警方指出,莊男點選後,手機自動下載某安裝程式,莊以為是電信業者贈送的遊戲軟體,也不以為意,直到隔天凌晨3時,手機連續收到8則訊息,內容全是銀行通知使用信用卡消費,每筆3千元共消費8次,刷卡2萬4千元,莊男趕緊與銀行聯繫並報案,確認自己誤點詐騙簡訊惡意連結而遭盜刷。

【延伸閱讀】最新LINE詐騙簡訊/電話詐騙一覽表!(朋友裝熟借錢、免費LINE貼圖、查詢電信帳單…)

 

病毒入侵 古坑鄉公所電腦遭駭客勒索   華視全球資訊網

古坑鄉公所電腦文書系統, 25日遭駭客勒索病毒入侵,顯示將以CryptoLocker為所有的文檔加密碼,造成約有80部電腦文檔無法正常開啟,並出現字幕顯示如要解開加密檔,則須以「比特幣」或美金付費。

駭客三度勒索三銀行 要求付2萬比特幣贖金   經濟日報

希臘警方指出,三家銀行在過去五天內三度遭駭客團體「Armada Collective」勒索,要求他們各支付2萬比特幣(700萬歐元)贖金,若不照辦將全面癱瘓其網站。警方說駭客曾阻斷網站一段時間,但客戶資料未外洩。

【延伸閱讀】 認識比特幣(Bitcoin) 認識勒索軟體 Ransomware  認識CryptoLocker

 

VTech外洩的資料還有家長與小孩的對話、照片   iThome

香港科技玩具製造商VTech在上周證實旗下的Learning Lodge程式市集網站遭到駭客入侵,駭客存取了用戶的姓名、加密密碼及電子郵件位址等資訊,不過,Vice數位媒體旗下的 Motherboard頻道與駭客取得了聯繫,駭客宣稱他們還取得了家長與小孩的通訊紀錄及照片。

【延伸閱讀】兒童玩具製造商 VTech ,520萬家長及兒童個資檔案外洩

繼續閱讀