《資安新聞週報 》出國租WiFi分享器遭洩個資!/ 政院查出手機新殭屍病毒擴散 /買比特幣新詐騙手法 假扮165專線被騙百萬 

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

小心出國租Wi-Fi機遭洩個資!業者花250萬強化資安  東森新聞

出國租WiFi分享器遭洩個資!女醫師匯款6次被詐30萬  東森新聞

歐盟警方成立暗網小組專門查緝線上黑市  iThome

買比特幣新詐騙手法 假扮165專線被騙百萬  HiNet

Facebook 要用戶主動上傳裸照,為了不讓你成為「豔照門」主角  T客邦

亂點開信件的後果:美國基地被伊朗駭  臺灣英文新聞

亞馬遜Echo陷「竊聽門」?用戶私密對話外洩  今日新聞

「少爺殭屍」網路擴散! 全球百萬筆個資遭竊  東森電視網

14萬韓製路由器與行動裝置遭少爺駭客掌控  行政院國家資通安全會報技術服務中心

獨家》政院查出手機新殭屍病毒擴散!全球百萬筆個資遭竊  自由時報電子報使用手機上網幾已成全民運

大叫也會讓你的電腦系統崩潰,研究人員成功讓筆電和監視系統無法正常運作 電腦王

蘋果iOS 12新功能將有效防止手機沈迷、濫用並保護隱私 ETtoday新聞雲

族譜分析網站遇駭 9200萬用戶個資外洩 中央社即時新聞網

資安一周(0530~0605)歐盟成立專案小組查緝線上黑市。遊戲平臺Steam客戶端存在一個十年老漏洞iThome

Zip Slip目錄走訪漏洞,知名企業專案與多數開發語言都中鏢 iThome

依據來源端而非路由表 DSR協定常見於Ad Hoc 網管人

日媒:北韓駭客或與中國交換攻擊技術資訊 中央社

彭博社:微軟收購代碼託管平台GitHub已成定局 新浪網(臺灣)

Windows 10 1804 版出現相容性問題,官方對安裝 Avast 防毒 的電腦暫停更新 電腦王阿達

世足24H投注 運彩:留意資安6點 工商時報

中國大舉併購德國憂心安全風險 中央通訊社

專家傳真-監理加密貨幣 來的正是時候 中時電子報網

做好數位資安,11招社群媒體隱私抓漏技巧 MSN台灣

歐盟個資法上路 資安險爆紅  工商時報

Valve 因應歐洲隱私權法律 GDPR 實施 開放玩家可刪除個人 Steam 帳戶功能 巴哈姆特

IoT雙周報第41期:跨入大規模應用部署!臺北市16萬盞路燈未來3年將全面智慧化 iThome

【BO 直播|新科技新經濟】人工智慧人才嚴重不足,台灣 AI 元年靠誰開工? 報橘

AI戰國時代 百家爭鋒 工商時報

AppWorks 宣布未來將只招收 AI、區塊鏈新創,拋磚引玉改變大東南亞區創業生態圈 科技報橘網

機器人工程等科系  陸今年高考大熱門 工商時報電子報

美第3度發布警示 提防北韓駭客行動 中央社即時新聞網

加國兩家銀行遭史上最大駭入事件,駭客偷走近9萬用戶個資勒索 iThome

前瞻數位建設 國發會砸8500萬護政府資安 中央社即時新聞網

哈佛教授:中國政府確有「五毛黨」網軍護航 聯合晚報(臺灣)

IBM「駭客奪旗攻防賽」首次在台開戰! 新聞稿自助吧

科技部攜手輝達 瞄準5面向培育AI人才 中央通訊社

鎮海國中跨海台北企業參訪  政大EMBA班聯會 回饋社會融入國中技藝教育澎湖時報

2018零壹科技解決方案日 吸引專業人士熱情參與 iThome

繼續閱讀

< 資安新聞週報 >駭客如何偷走你的比特幣  ? / MoneyTaker 如何盜領 ATM 得手千萬美元?/2017年駭客入侵臺灣金融業比例最高

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

五種常見的威脅,告訴你駭客如何偷走你的比特幣        關鍵評論網

2018駭客攻擊 比特幣成目標     聯合新聞網

比特幣詐騙 又見新花招 小心駭客造假的電子錢包APP,及暗藏陷阱的廣告     工商時報

趨勢科技:臉書Messenger桌機用戶當心! Digmine採礦惡意程式正向外擴散   iThome

好朋友從 Facebook messager 傳檔案給你???請小心自家電腦被植入挖礦程式 !!!     癮科技

手機失竊自保 養成5個好習慣  中央社即時新聞網

偷走你的iphone,還讓你親自幫忙解鎖!小偷奧步實在太多,果粉務必學會這5招自保        風傳媒

勒索軟體2018攻擊走勢      iThome

駭客鎖定俄銀行 94萬美元差點被搬走     中央社即時新聞網

「洋蔥網路」駭Vidol影音 三立前員工起訴    自由時報

IoT殭屍網路引爆危機 未設防節點淪為攻擊跳板    網管人

FBI指紋分析軟體被曝含有俄羅斯開發的代碼  新浪網(臺灣)

雙重身份驗證有三個缺點    EDN Taiwan

2017年駭客入侵臺灣金融業比例最高,網路犯罪取代APT成主流     iThome

Trend Micro公布2018年資安預測,勒索病毒仍是主流        MSN台灣

趨勢資安報告 物聯網風險大      聯合新聞網

智慧家庭裝置同時帶來便利 也可能開啟更大的漏洞      電子時報

機器學習、區塊鏈技術將反過來成為全新駭客攻擊工具        聯合新聞網

趨勢科技:明年駭客更猖獗 將鎖定3種攻擊手法  中時電子報網

「變臉詐騙」變更猛了?資安業者揭露:駭客攻擊三大手法新進化!        自由時報電子報

工業4.0 製造業也成駭客目標    中時電子報網

揭露駭客三大手法!趨勢科技公布2018資安預測  雅虎奇摩

蘋果認了:舊iPhone越更新越慢,是我們故意的   數位時代

智慧交通系統需防範資安威脅    電子時報

DHS:急診護理人員的App恐隱含網路漏洞     電子時報

盜臉書PO「親友通訊行開幕賣iPhone」 這65組ID千萬別加!       ET Today

當 DNA 可以像程式資料庫編輯且落入恐怖攻擊時…      癮科技

歐盟個資新法嚴管重罰 網路電商服務業不可小覷  網管人

【今年9成漏洞通報來自外部高手】Line如何靠懸賞抓漏?        iThome

勒索軟體駭客落網,入侵華盛頓監視設備的羅馬尼亞駭客遭逮捕        iThome

外媒:中國政府支持的商業駭客逐漸增加        中央社即時新聞網

監管社群影音網站 越南要求社媒刪內容  中央社即時新聞網

一張列印大頭照,竟然就破解了Windows Hello生物辨識驗證      iThome

法國家警察總署:警惕以稅務局名義發送的詐騙郵件    新浪網(臺灣)

聖誕購物季到了,購買可聯網的玩具給孩子需謹慎        科技新報網

中國共享行動電源好危險!充完電手機同時遭駭,移除行動電源後手機仍可遠端轉帳    T客邦

調查顯示,2018 年美國急缺「合格的」軟體工程師      T客邦

美國大選為鑑 西國發動網軍防駭      中時電子報網

銀行資產逾兆 須設資安單位 由協理以上層級負責 建立專責法遵部門 新規下季上路 吹哨機制緩衝半年        經濟日報(臺灣)

【臺灣比特幣龍頭平臺新事業:幣託BitoPro交易所】挾20萬會員優勢進軍交易所,催生臺灣代幣經濟生態系    iThome

Blockpass推出區塊鏈以用戶為中心的身份管理平台       Ctimes

品牌能給予什麼?        飛行的 JACK

繼續閱讀

< 資安新聞週報 >哪些密碼最容易遭駭客外洩?/南韓交易所遇駭 比特幣亞洲市場崩跌/當心Google 隱私帳戶的個人資料外洩! 趕緊管理應用程式存取權限

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

分析 14 億筆外洩密碼:40 組最常被使用的白痴密碼,你的是否在其中?      科技報橘

哪些密碼最容易遭駭客外洩?安全機構公佈百大排行榜單    自由時報電子報

你的帳密安全嗎?研究:黑市估約有25%的外洩帳密能成功存取Google帳號  iThome

南韓交易所遇駭 比特幣亞洲市場崩跌      中央社即時新聞網

比特幣交易所遭駭宣告破產 南韓首例      中央社即時新聞網

北韓網攻 上周遭微軟臉書擋下  駭走17%比特幣 南韓交易所破產     台灣蘋果日報

NSA外流攻擊工具遭濫用,企業伺服器淪為駭客Monero幣挖礦工具  iThome

比特幣飆天價 趨勢科技預警2018資安威脅升級    聯合新聞網

Coinhive騎劫色情網10億用戶挖礦 月產門羅幣價值32.6萬美元        鉅亨網

美國直指肆虐全球的WannaCry勒索蠕蟲幕後黑手就是北韓!        iThome

勒索病毒、區塊鏈攻擊 明年恐更活躍      自由時報電子報

駭客可挾持空拍機 入侵智慧家電?  三立新聞網

「嗶」一聲很帥?你已落入手機支付5大風險        中時電子報

鎖定IoT裝置的Mirai殭屍網路背後竟是三名21歲年輕人建立的       iThome

物聯網家電成漏洞 經濟學人:2018駭客年     tvbs新聞網

製造業小心被勒索!趨勢科技預測 2018 資安:工業 4.0 時代,危機意識不足恐受害   LineToday

內神通外鬼,英國巴克萊銀行員幫Dridex金融駭客設人頭帳號洗錢遭判刑6年       iThome

iPhone X的Face ID臉部辨識安全嗎?       電子工程專輯

怕遇到飯店訂房詐騙嗎? 《時代》提供三招免做冤大頭      上報

《科技》攻擊技巧再進化,趨勢科技公佈明年駭客三大技法        中時電子報網

韓比特幣所遭駭後宣告破產 資安脆弱曾遭政府警告      電子時報

摸得到才安心!世界首款虛擬貨幣防駭錢包    雅虎奇摩

韓媒:北韓駭客大肆竊取數位貨幣    中央社即時新聞網

虛擬貨幣湧現與你無關?不經意間你就成了駭客的挖礦工具!    INSIDE

上海今年為電信詐騙受害者挽回損失上億元    中央日報網路報

北韓頻頻網攻!白宮:臉書和微軟上周阻止多個攻擊    經濟日報網

川普將發表國安戰略 指中俄為競爭對手  中央社即時新聞網

美國 FCC 宣布終止「網路中立法」,駭客團體匿名者宣布將發動毀滅攻擊捍衛自由上網權!        科技報橘網

美國FCC取消網路中立性對網路世界與台灣的影響        電腦王阿達

為捍衛網路中立性,匿名者揚言對 FCC 發動「毀滅性」網路攻擊!  INSIDE

新加坡聯合早報社論–向駭客發出正確訊號      中央日報網路報

Google員工在預裝的Windows 10密碼管理器中發現漏洞      新浪網(臺灣)

蘋果軟體缺失 愈來愈多      經濟日報(臺灣)

你家網站會員資料是否外洩,Tripwire這個免費開源工具能幫你測      iThome 繼續閱讀

惡名昭彰Mirai 「物聯網殭屍病毒」新變種,發動逾3.7 萬次攻擊

惡名昭彰的「Mirai」物聯網 (IoT) 殭屍網路病毒 (趨勢科技命名為 ELF_MIRAI 家族) 又再度出現在一波新的攻擊行動當中,此次的目標是阿根廷,攻擊的徵兆是連接埠「2323」和「23」流量暴增。隨後,攻擊行動又擴散至南美和北非國家,趨勢科技在哥倫比亞、厄瓜多爾、巴拿馬、埃及、突尼西亞等國偵測到一系列攻擊與大量 Mirai 病毒活動。同時,在阿根廷境內的活動也增加。

針對這最新的第二波攻擊,我們總共蒐集到六個國家的資料。從 UTC 時間 11 月 29 日 2:00 至 11 月 29 日 8:00 這段期間,我們總共偵測到 371,640 次攻擊 (來自 9,000 個左右的非重複 IP 位址)。此波攻擊的主要目標為哥倫比亞,此外,厄瓜多爾、阿根廷、埃及和突尼西亞的情況也類似。唯一的例外是巴拿馬,其受攻擊的時間較晚,數量也較其他國家少。下圖顯示第一波攻擊 (針對阿根廷) 與第二波攻擊 (針對哥倫比亞和巴拿馬) 的攻擊數量比較:

 Figures 1 and 2: Timeline and frequency of attacks for the first and second waves (All times in UTC)

 Figures 1 and 2: Timeline and frequency of attacks for the first and second waves (All times in UTC)

圖 1 和圖 2:第一波和第二波攻擊的時間和數量 (皆為 UTC 時間)。

從上圖可看出清楚的攻擊模式:第一波最早大約是從 11 月 22 日的 16:00 左右開始,一直持續到 11 月 25 日 1:00 左右,攻擊數量才下降至 1,000。第二波最早開始於 11 月 29 日 4:00 左右,與針對阿根廷那一波攻擊不同的是,第二波攻擊的數量分布較為平均。哥倫比亞所承受的攻擊數量最多。這波攻擊第一個高峰出現在 11 月 29 日隨後逐漸消退。緊接著在 12 月 1 日 8:00 至 9:00,又出現第二次高峰,而且創下哥倫比亞單一小時攻擊量最高紀錄 (80,825 次,在 7:00 左右)。 繼續閱讀