《資安新聞周報》半數安卓用戶考慮改用iPhone 的關鍵原因曝光/OT裝置有漏洞,如何緩解資安危機?/資安長異動兩天內須申報/遇「假臉」Deepfake視訊交友 2大招拉下假面具

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

👉 趨勢科技在Computex 展出多項 AI資安相關技術 – Connecting AI Security, 6/4~6/7
⟫了解更多

研調:全球54%企業無法有效評估資安風險     中央通訊社

解決誤簽發漏洞啟動程式BootLoader問題的Windows更新,因錯誤無法安裝     iThome

熱門UWB RTLS含有中間人攻擊漏洞 iThome

加密貨幣駭客攻擊激增 今年損失已逾5百億元       自由時報電子報

半數安卓用戶考慮改用iPhone 調查指原因是「安全感」       自由時報電子報

資安專家披露Mac版 Zoom存重大風險漏洞!官方緊急釋出修補更新     自由時報電子報

OT裝置有漏洞!資安危機如何緩解?        CIO IT經理人

中國要求科技巨頭交出演算法!淘寶、抖音都成目標,會有什麼影響?          數位時代

勤崴攜手VicOne 首發導入車用IDPS於桃園虎頭山創新園區自駕巴士     工商時報電子報

金融詐騙》金融結合科技NFT 趁外界還沒搞懂就先詐騙        雅虎奇摩

跟著我記口訣!遇「假臉」Deepfake視訊交友 喊這句話1秒露餡          聯合新聞網

小七、全家中鏢!假企業官網詐騙8業者受害          自由時報電子報

跨平台命令工具DCLI 管理vCenter維運快又強        網管人

Android金融木馬Sova即將新增勒索軟體功能         iThome

資安長異動 兩天內須申報  經濟日報網

小七、台鐵廣告看版被駭,專家:LED 從晶片到軟體都被中國掌控,台灣能自主生產嗎?     科技新報網

禁中國設備還不夠? 專家:民間電子看板成漏洞  雅虎奇摩

臺灣8月初因裴洛西訪臺而遭到網路攻擊的事件總覽     iThome

繼續閱讀

五步驟防止臉書(FB)帳號被盜

五步驟防止臉書(FB)帳號被盜
駭客經常將目標放在大家都在用的熱門社群網站。其中之一就是臉書(Facebook)

我們永遠無法預測駭客什麼時候會展開攻擊。也因此必須要時時保持警惕,別讓自己成為網路犯罪的受害者。駭客經常將目標放在大家都在用的熱門社群網站。其中之一就是臉書(Facebook) – 請繼續閱讀來了解如何保護帳號的一些建議。

如何保護我的臉書(Facebook)帳號?

1.檢查臉書帳號上的可疑活動

繼續閱讀

不只雙重勒索,Black Basta 收編 QakBot 木馬與 PrintNightmare 漏洞,擴充軍火庫

最近趨勢科技研究了一起由 Black Basta 勒索病毒 Ransomware集團所策劃的攻擊,這起攻擊使用了 QakBot 木馬程式作為首次入侵及橫向移動手段,同時也運用 PrintNightmare 漏洞來執行一些需要提高權限的檔案操作。

 Black Basta 勒索病毒集團自今年 4 月開始營運以來,近期在全球已累積 50 起攻擊案例,可說是惡名昭彰,同時它還採用了現代化勒索病毒慣用的雙重勒索手法,除了會將機密資料加密之外,還會威脅受害者若不支付贖金就要將資料外流。這個新興的勒索病毒集團一直在不斷精進其攻擊手法。最近我們發現他們使用  QakBot 銀行木馬程式作為首次入侵及橫向移動手段,同時也運用 PrintNightmare 漏洞 (CVE-2021-34527) 來執行一些需要提高權限的檔案操作。
◾延伸閱讀:竟在”已傳送”郵件資料夾內偵測到高風險 Qakbot 病毒?原來帳號被盜了!


根據趨勢科技某家客戶的案例,其系統上感染的 Black Basta 勒索病毒就是由 QakBot 所植入 (圖 1)。這是 QakBot 惡意程式家族的典型行為,也是許多勒索病毒家族所使用的散播途徑,例如:MegaCortex、PwndLockerm、Egregor、ProLock 和 REvil (亦稱為 Sodinokibi)。QakBot在 2007 年首次被發現,向來以滲透能力著稱,曾在多起攻擊行動中扮演「惡意程式安裝服務」的角色。多年來,這個銀行木馬程式越來越精密,從它有能力攻擊新發現的 Microsoft 零時差漏洞 Follina (CVE-2022-30190) 即可見一斑。

繼續閱讀

七個 iPhone中毒現象, 六步驟清除病毒

智慧型手機是多數人的生活的必需品。在所有競爭品牌當中,iPhone 是最受歡迎、也最受使用者信賴的智慧型手機。研究顯示,45% 的智慧型使用者都信賴 iPhone。
正因為它在市場上擁有絕對的主導地位,所以駭客正想盡辦法試圖擄獲廣大的 iPhone 使用族群。儘管 iPhone 的病毒相當罕見,但並非不可能出現。

七個 iPhone中毒現象, 六步驟清除病毒

手機中毒 10症狀

  1. 效能降低(例如,開啟應用程式(APP)需要花費很長時間)。
  2. 無預警重新關機或重新啟動的。
  3. 釣魚簡訊和不明電話增加。
  4. 常常出現應用程式停止運作或錯誤訊息。
  5. 經常跳出視窗。
  6. 手機流量急劇增加。
  7. 朋友收到與你有關的垃圾訊息/郵件。
  8. 網頁瀏覽器延遲或被導向可疑網頁。
  9. 沒有下載就出現的新應用程式。
  10. 電池很快耗盡和過熱。

病毒會最常在你手機做的六件事

繼續閱讀