《資安新聞周報》去年國內上市櫃公司14件資安事件重大訊息,平均每月一起  /開啟兩步驟驗證,Google 揭用戶帳號被盜減少一半  /LINE爽收「千元紅包」!點開結果超可怕  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

推動預設開啟兩步驟驗證,Google 揭用戶帳號被盜減少一半         科技新報網

LINE爽收「千元紅包」!點開結果超可怕         三立新聞網

專門攻擊 NAS 裝置的四種威脅   資安人

2021年國內上市櫃公司14件資安事件重大訊息,平均每月一起           iThome

Samba 漏洞 CVE-2021-44142 分析與修補   資安人

Samba 修補高風險漏洞,不讓攻擊者藉此以root權限遠端執行程式碼     iThome

Log4j漏洞引爆開源軟體安全議題,OpenSSF基金會扛起重擔,推動修補大量軟體漏洞的計畫     iThome

蘋果推出「Tap to Pay」功能,讓iPhone直接化身便利收款工具  數位時代

【關鍵圖表】2年疫情期間台灣「假愛情交友」、「投資詐欺」案件續創新高          關鍵評論網

全球1.03億人「123456」當密碼 遭駭客攻破  民視新聞網

別為了急於省電而犧牲安全性,微軟建議Windows電腦至少要持續連網8小時,否則無法完整安裝更新          iThome

iPhone 用戶不用打密碼了!新版 iOS 將支援「口罩版Face ID」   自由時報電子報

面對OAuth程式也須驗證真偽!惡意活動OiVaVoii以假冒的OAuth程式鎖定C級高階主管         iThome

付費詐騙App日益猖獗,出現已下載到1億支Android手機進行斂財的惡意軟體          iThome

北韓駭客Lazarus利用Windows Update躲避偵測、還以GitHub遠端控制          iThome

看似安全卻是危險,這款 Android 第三方雙重驗證 App 會偷你錢          科技新報網

使用前詳閱隱私說明書,盤點各種 App 個資使用狀況   科技新報網

DeFi 史上第二大遭駭事件!區塊鏈橋「蟲洞」損失超過 3.2 億美元          科技新報網

以風險評估數值為基礎 逐步落實零信任控管    網管人

不只虛擬鄧麗君 趨勢科技:未來「數位分身」爭議將更多    ETtoday新聞雲

(100科技微趨勢)網路與資訊安全 駭客眼中新肥羊:聯網汽車          數位時代

【2025科技微趨勢】Web 3.0來了!聯網汽車變駭客眼中新肥羊?11個資安必懂趨勢        數位時代

繼續閱讀

以更少的工具來降低 SecOps 風險並提升安全

資安領導人正在尋找新的方法來減少 SecOps 資安監測工具數量並提升 SecOps 團隊的效率。請閱讀本文來了解詳情。

資安領導人終於接受了今日威脅情勢的現況,也就是改變自己的心態,假設駭客已經入侵,然後專注於資安事件的偵測及回應。然而,承認駭客早晚會入侵是一回事,但建置一套有效的資安營運 (SecOps) 應變措施又是另一回事。打造資安營運中心 (SOC) 只算完成了一半的工作,正如我們之前所證明的,您需要的是正確的工具,不然,您的分析師將被大量的警示通知所淹沒而不知如何過濾其優先次序。

那麼,當前 SOC 團隊所面臨的挑戰到底有多艱難?根據趨勢科技最新統計,工具氾濫的問題已經到了刻不容緩的程度,這不僅意味著企業可能潛藏著重大的資安風險,更會影響 SecOps 分析師的心理健康。

工具越多、問題也越多

繼續閱讀

電腦無法安裝 Windows 11 ?可能是兩個安全設定沒有開啟

試著將你的電腦升級到Windows 11,卻遇到此電腦無法安裝Windows 11的錯誤訊息?不要放棄,這可能是因為兩個安全設定沒有開啟:安全開機(Secure Boot)和TPM 2.0。

什麼是TPM和安全開機?


信賴平台模組(TPM)是一種基於硬體的安全技術。TPM晶片是一種安全加密處理器,用來執行加密操作。該晶片包含了多種物理安全機制,具備了防篡改功能。惡意軟體也無法篡改TPM的安全功能。

安全開機是最新的統一可延伸韌體介面(UEFI)的一項功能。它提供另一層防止惡意軟體感染的保護。可以偵測開機引導程式或關鍵作業系統檔案是否被惡意軟體篡改,並在它們感染系統前主動封鎖。TPM和安全開機都提供了獨特方式來加強Windows 11的保護。

繼續閱讀

報告:ICS 端點成為威脅入侵的破口

隨著 IT 與 OT 之間的連結越來越緊密,ICS 端點的防護也更加重要。這份研究說明全球工業環境的資安現況以及 ICS 端點已知及最新的威脅。

工業控制系統(Industrial Control System,ICS)的導入,讓許多產業的營運變得更有效率。這類系統的效益來自於 IT (資訊技術) 與 OT (營運技術) 之間的彼此連結,進而提昇營運的效率和速度。只可惜,這樣的連結卻也意外地讓 ICS 暴露於網路攻擊的威脅。

保護 ICS 系統對企業來說至關重要,而其中一項需要妥善保護的就是 ICS 端點裝置。在這份「2020 年 ICS 端點威脅報告」(2020 Report on Threats Affecting ICS Endpoints) 當中,我們整理了各種 2020 年 ICS 端點感染最多的威脅種類,希望能協助產業保護這些系統並防範當前及未來的資安問題。

勒索病毒


ICS 勒索病毒 Ransomware 可能造成企業無法控制或查看其生產流程,因為這類攻擊會將各種檔案加密,其中包括這類系統用來產生操作介面的影像與組態設定檔。這將使得企業營運中斷,造成營業損失。此外,受害企業還可能因為遭到勒索而蒙受財務損失,因為越來越多的勒索病毒集團會威脅要公開他們偷到的企業資料。

2020 年,我們偵測到最多的 ICS 勒索病毒變種為:NefilimRyuk、 LockBitSodinokibi,絕大多數都是來自 9 月至 12 月增加的攻擊案例。

繼續閱讀

隨著5G的到來,是時候填補安全漏洞了

隨著5G帶來新的風險,許多人發現自己沒有足夠的能見度、工具或資源來安全地管理這類網路。

當人們興奮於公共5G網路的大規模佈建時,很容易會忘記企業專網將成為電信業者未來的主要收入來源。企業選擇專網主要是為了更大的掌控能力 – 讓他們能夠降低網路延遲,同時提高可用性、安全性、隱私性和合規性。而此時,安全性也成為電信業者越來越重要的差異化因素。但隨著5G帶來新的風險,許多人發現自己沒有足夠的能見度、工具或資源來安全地管理這些網路。

本文作者在世界行動通訊大會(MWC)的一場小組討論裡帶來了趨勢科技和GSMA Intelligence 的一份新報告,裡面強調了許多這類挑戰。不幸的是,電信業者仍然沒有優先考慮與資安廠商建立合作關係來達到所需的目標。如果他們真的想帶來差異化,應該要做出改變。

繼續閱讀