《資安新聞周報》沒有牆的廠房資安,如何保平安?/研究人員以螢幕分享軟體繞過MFA防護發動網釣攻擊 /國外購物運費差80元? 女按簡訊付款慘遭盜刷2萬 

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

花旗銀行用戶被網釣攻擊鎖定     iThome

研究人員警告,逾1億支三星手機含有可被竊取加密金鑰的設計漏洞     iThome

三星手機爆資安漏洞!Galaxy系列機種皆遭殃 新頭殼

Microsoft 商店中出現假冒知名遊戲的惡意軟體        電腦王阿達

沒有牆的廠房資安,如何保平安?     Ctimes

汽車大廠Toyota宣布日本14家工廠停工,起因疑似零件供應商遭到網路攻擊     iThome

趨勢科技台、港區總經理洪偉淦 認同年輕人想的不一樣… 跨世代管理 寓教於樂       經濟日報(臺灣)

【社論】多方查證釐清來源 防範假訊息分化  青年日報

假投資詐騙頻傳!市調GfK也遭盜用 民眾勿受騙        台灣蘋果日報網

駭客揚言出售解鎖Nvidia GPU運算力的技術     iThome

Nvidia遭網路攻擊,以勒索軟體回敬駭客 iThome

青農回鄉、名店不敵疫情、超殺美食優惠!網購詐騙陷阱多 LINE加入防詐達人一秒破解          ETtoday新聞雲

投資詐騙猖獗 黃天牧:金融犯罪防制應列內控重點       中央通訊社

國外購物運費差80元? 女按簡訊付款慘遭盜刷2萬     自由時報電子報

臉書帳號授權拍公益廣告? 陳樹菊被冒名報警       民視新聞網

詐騙利器?美食APP個資外洩遭批 王品:集團也是受害者  新頭殼

看見QR code 就想掃?趨勢科技揭四大常見 QR code 騙術  點子生活

刑事局籲裝這3款免費防詐小工具提升詐騙防禦力.mp3         內政部警政署警察廣播電台

元宇宙玩家3〉工作和遊戲市場都要拿!微軟將成元宇宙最大贏家?          數位時代

當前網路基礎設施不足以支撐元宇宙應用,Meta呼籲跨產業合作共同創新     iThome

Google針對Chrome發布配置基準,滿足企業對瀏覽器安全和法遵要求          iThome

手機資安危機 專家呼籲政府積極管制/目前僅採取自願性檢測 業者不配合改善無法可管          自由時報電子報

全球搶台灣科技人才!疫情後更嚴重 微軟:培育不夠業界用          ETtoday新聞雲

新版ISO 27002:2022出爐,資安控制措施正式修訂為4大類93項          iThome

「5G軟體安全:超前部署、迎接挑戰-世界資安趨勢研討會」登場          工商時報電子報

研究人員以螢幕分享軟體繞過MFA防護發動網釣攻擊   iThome

聯發科今年招募2千人 實習生預聘率達7成  自由時報電子報

校園搶才 趨勢科技招手軟體新鮮人  工商時報

搶人大戰高達九成七企業願聘新鮮人 起薪創九年最高  聯合新聞網

竹科 2021 年產值破 1.5 兆元大關,創歷史新高紀錄   科技新報

主力還沒出手,美參議院警告俄軍即將提高資訊戰攻擊力     科技新報網

繼續閱讀

《資安新聞周報》新興「勒索軟體組織」攻擊重出江湖!FBI建議用6招防範電腦遭駭/ 一封詐騙郵件騙走416萬美元!NFT防騙指南  /駭客利用虛擬會議發動變臉詐騙攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

一封詐騙郵件騙走了416萬美元!NFT防騙指南      T客邦

華碩子公司NAS設備遭DeadBolt勒索軟體攻擊       iThome

【資安日報】2022年2月23日,華芸NAS遭勒索軟體加密檔案、駭客利用Cobalt Strike攻擊微軟SQL Server        iThome

新興「勒索軟體組織」攻擊重出江湖!FBI建議用6招防範電腦遭駭     自由時報電子報

勒索軟體仍為攻擊大宗 2022慎防三大資安威脅      電子時報

駭客利用虛擬會議發動變臉詐騙攻擊          iThome
◼延伸閱讀:更多 BEC 變臉詐騙文章

全球最大NFT平台OpenSea遭釣魚攻擊!254件NFT偷竊損失170萬美金     新頭殼
◼延伸閱讀:NFT是什麼?常見的五種NFT騙局以及九個安全建議

瞄準Windows的新殭屍網路程式Kraken,除了竊取用戶PC資訊還偷走加密貨幣錢包          iThome

製造業資安告急 工廠網路佈防  網管人

國家駭客開採Zoho漏洞攻擊紅十字會       iThome

欣興電子、台泥都要增設!資安長是什麼?跟資訊長不一樣在哪?          數位時代

微軟SQL Server漏洞遭駭客以滲透測試工具Cobalt Strike鎖定          iThome

繼續閱讀

「中國菜市場 100 多攤付款QR Code 一夜被掉包!」 FBI 建議這樣使用 QR Code

報導有 兩名中國男子一夜將菜場100多攤付款QR Code都換成自己的,躺著賺錢但警察也來了 , 兩人辭職後突發奇想,列印了多達 1500 張收款 QR Code,趁著凌晨前往菜市場,偷偷將攤販們的二維條碼替換掉。
其實在台灣也有類似的情形:實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」

由於 新冠肺炎(COVID-19)疫情的關係,幾乎每天我們都會用手機掃描 QR Code 進行「簡訊實聯制」,在中國,掃 QR Code 主要是用在電子支付,無論是攤商或店家都會在收銀台張貼一張 QR Code,讓消費者用微信或是支付寶支。所以這種偷偷把店家張貼的QR Code 換成自己的QR Code 藉此騙錢的伎倆時有所聞。

中國的共享單車支付系統就曾經發生過這樣的案例,歹徒偷偷將使用者在租借單車解鎖之前必須掃描的 QR code 換掉,結果,不知情的使用者所支付的款項都被偷偷轉到歹徒的帳戶,但使用者還是無法解鎖單車來使用。

就在最近,美國有好幾個城市的執法單位都發出警告,要民眾小心有歹徒將假的 QR code 貼在停車計費錶上來欺騙民眾,讓民眾連上網路釣魚網站輸入了自己的付款資訊。

本文將介紹幾則與 QR Code 有關的烏龍詐騙案例:
🔻烏龍案例” 知名番茄醬表示:「我不是故意的!」
🔻 QR Code 開通蝦皮帳戶? 賣家被詐5萬4千元
🔻 好心幫忙掃活動條碼,下一秒臉書帳號竟被盜
🔻 掃描QRCode連到色情網站,不繳遮羞費就公布個資⁣⁣
🔻 「黃牛」私訊表示有管道可搶演唱會門票,⁣但須透過QRCode付款
🔻 有心人士在真的QRCode上面貼上假⁣的QRCode,欺騙消費者


美國 FBI 最新文章警告,冒牌的 QR 碼會盜取帳號密碼或是銀行存款。

美國 FBI 最新文章也警告,冒牌的 QR 碼會盜取帳號密碼或是銀行存款。

繼續閱讀

《資安新聞周報》快升級!Zoom Mac版臭蟲在會議結束後仍存取麥克風  iThome/NFT 假貨猖獗,交易平台 Cent 緊急凍結所有交易/Windows 10用戶快升級!5月開始不再進行安全更新 /別只是花錢消災,企業內部資安整合成降低被駭風險關鍵

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Google統計:過去2年業者修補零時差漏洞的時間從54天減少到52天        iThome

NFT 假貨猖獗,交易平台 Cent 緊急凍結所有交易 科技新報網

Chrome擴充程式L.O.C被懷疑存取用戶臉書資料,遭Brave及Meta封鎖          iThome

利用Office文件針對Windows Rgsvr32公用程式攻擊大量增加          iThome

Windows 10用戶快升級!5月開始不再進行安全更新     新頭殼

金融詐騙鎖定有弱點的 Exchange 伺服器進行Squirrelwaffle 攻擊          資安人

IT與OT加速匯流 工業聯網資安威脅與日俱增         Ctimes

用手機就能報稅!內政部推行動自然人憑證 指紋、臉部辨識認身分     上報

過半企業砸大錢買資安設備,專家示警:高層資安管理參與不足才是危機     數位時代

別只是花錢消災,企業內部資安整合成降低被駭風險關鍵     科技新報網

趨勢科技:4G/5G企業專用網路正面臨新興資安威脅     Ctimes

【資安日報】2022年2月14日,工業級網管系統驚傳重大漏洞、駭客利用Regsvr32散布惡意軟體         iThome

股市交易熱駭客趁機入,券商對客戶雙認證擬 Q2 完成         中央廣播電臺

沈寂一年的殭屍網路FritzFrog重返市場,單月感染激增10倍          iThome

VMware 公布 2022 年五大科技趨勢預測 科技新報網

這種Line貼圖千萬別下載!資安專家公布駭客詐騙3大套路,小心個資外洩人財兩失          風傳媒

快升級!Zoom Mac版臭蟲在會議結束後仍存取麥克風  iThome

繼續閱讀

日本網路犯罪管制中心警告:當心假冒電信公司發送的釣魚簡訊病毒 ,iPhone 手機用戶也不例外

某個針對 Android 和 iPhone 手機設計的最新行動惡意程式可能是用來竊取日本電信公司會員網站的登入憑證。

簡訊或文字訊息成為行動惡意程式散播途徑已有好一段時間。2021 年 9 月,趨勢科技證實了某種針對 Android 和 iPhone 手機設計的最新手機病毒/行動惡意程式,它是經由假冒電信公司名義的網路釣魚簡訊來感染,據推測,這個惡意程式可能是用來竊取日本主要電信公司會員網站的登入憑證。

「偵測到您的帳號遭到未經授權的存取」「您的付款尚未確認」假冒電信公司發送網路釣魚簡訊


這是趨勢科技確認的第一個會經由網路釣魚簡訊感染 iPhone 手機的惡意程式,其他的案例向來大多以 Android 手機為目標。這是一個值得注意的威脅,日本網路犯罪管制中心 (Japan Cybercrime Control Center,簡稱 JC3) 也發出了類似的警示

Examples of smishing message confirmed to be part of a TianySpy campaign
圖 1:TianySpy 攻擊行動所使用的網路釣魚簡訊範例。


繼續閱讀