《資安新聞周報》台灣智慧製造面臨資安新挑戰/潛伏Linux系統長達3年的木馬程式/超過三成的大型公司,漏洞修補管理不及格

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

有130萬個Windows RDP登入憑證流入黑市    iThome

LINE爆資安漏洞 又有7家日企認了!用戶個資「讓中國隨意看」          ETtoday新聞雲

母親節詐騙多 趨勢科技提醒這三種詐騙最猖獗       工商時報電子報

駭客找到新藍海 這2個產業比勒索銀行更有賺頭  經濟日報網

數位轉型驅動台灣智慧製造面向資安新挑戰     T客邦

【臺灣資安大會直擊】製造業與醫療業去年被攻擊次數大增!趨勢科技揭數位轉型下的製造思維,資安不是附加成本而是製程的一部分     iThome

數位轉型 驅動台灣智慧製造面向資安新挑戰  電子時報網

資安「完美風暴」只會更多!台灣護國群山有4成待改進     ETtoday新聞雲

趨勢科技:企業擴大資安戰備範圍,方能在數位轉型中安穩前行          全球安防科技網

趨勢科技:資安信賴度可作為MIT產品亮點    自由時報電子報

OT資安浮上檯面 勒索病毒攻擊猖獗不可忽視         電子時報

《產業》勒索病毒攻擊 OT安全性受挑戰 富聯網

駭客蠢蠢欲動,首次手機報稅小心主動獵殺、請君入甕攻擊          科技新報網

勒索軟體Hello/WickrMe瞄準微軟SharePoint伺服器漏洞發動攻擊          iThome

【全民國防】防個資遭竊 提升危機應變力       Youth Daily青年日報

5月報稅季駭客活躍期 資安專家:留意2大詐騙手法    中央通訊社

趨勢科技發表次世代工業控制系統 (ICS) 端點防護解決方案           iThome

趨勢科技推全新資安方案 提供工控端點防護  經濟日報網

強化智慧工廠資安防護,趨勢端出次世代 ICS 端點防護方案        科技新報網

安全女力成立專為數十億 IoT 裝置提供安全防護的新創公司        科技新報網

民間企業若被駭 政院:將訂快速通報機制       自由時報電子報

Dell修補存在12年的驅動程式高風險漏洞        iThome

比利時政府被DDoS攻陷      iThome

蘋果修補4個已遭開採的WebKit漏洞       iThome

疑似中國駭客網釣滲透俄羅斯潛艇設計系統     iThome

第三輪評比鎖定金融駭客,29家資安業者參與 MITRE ATT&CK評估結果公布 下回將以勒索軟體駭客組織為攻擊設想 ICS評估計畫是新焦點          iThome電腦報周刊

紅帽祭出新混合雲戰略,擴大將RHEL與OpenShift混合雲平臺延伸到邊緣,還發布Red Hat Edge計畫方案,來支援完整邊緣軟體堆疊架構          iThome

微軟在IoT與OT裝置上發現一系列記憶體分配漏洞,可用來執行惡意程式或造成系統崩潰          iThome

KPMG企業曝險報告披露臺灣企業資安危機:超過三成的大型公司,漏洞修補管理不及格     iThome

5G世代資安問題更加嚴峻 網路、端點防護缺一不可     電子時報

IST呼籲美國與同盟國家應共同對抗勒索軟體   iThome

研究人員揪出潛伏在Linux系統中長達3年的木馬程式RotaJakiro          iThome


繼續閱讀

眼見為憑?你親眼看到的未必是真的, Deepfake 惡意視訊假冒俄羅斯反對派人士

近日歐洲國會議員以為他們正在通過Zoom與俄羅斯反對派人員視訊交談,但後來發現是長相看起來一模一樣的個騙子!首次利用深偽技術(Deepfake)來進行惡意視訊可能已經出現……

deepfake

2017年 12月《神力女超人》(Wonder Woman)女主角蓋兒加朵(Gal Gadot) 的臉被移花接木到A片上,逼真度簡直毫無破綻。該段影片是以AI演算法產生,機器大量讀取蓋兒加朵(Gal Gadot)的影像後,複製出一張相似度極高的臉孔,再覆蓋A片女主角臉上。


華盛頓大學研究團隊2017年也發表一系列美國前總統歐巴馬的「造假」影片,當時該團隊僅分析17小時的歐巴馬演講影片就達到惟妙惟肖的成果。台灣總統大選期間,也有某候選人被惡搞。
現在甚至出現「換臉」軟體出,也讓深度偽造 (deepfake)惡搞影片愈來愈多。

趨勢科技在這幾年來一直在警告深偽技術(Deepfake)的技術日趨成熟。它利用AI技術製作聲音和影像來欺騙使用者相信它是真實的。

不幸的是,幾天前的事件顯示出此技術可能已經發展非常迅速,取得長足的進步。

四月底的一個例子讓我們知道此技術在短短幾年內取得了多大的進步。英國、拉脫維亞、愛沙尼亞、立陶宛和荷蘭等歐洲多國的議員,頻頻接到俄羅斯反對派領導人阿列克謝·納瓦尼(Alexei Navalny)的親密盟友兼參謀長列昂尼德·沃爾科夫(Leonid Volkov)的視訊通話。直到其中一位政治人物發出螢幕截圖指出該視訊可能是造假。(相關報導: 俄反對派遭人用Deepfake冒充)

繼續閱讀

《資安新聞周報》AirDrop漏洞可能使蘋果用戶郵件、電話曝光 /全球執法機構自遠端移除傀儡網路Emotet/趨勢科技防駭測試,看破駭客96%手法

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

有130萬個Windows RDP登入憑證流入黑市    iThome

全球執法機構自遠端移除傀儡網路Emotet,公布用來散布Emotet的逾430萬個電子郵件帳號          iThome

Clop成為2021年第1季前5大勒索軟體駭客組織,原因與Accellion漏洞攻擊事故有關 iThome

蘋果修補核心零時差漏洞 能繞過macOS安全防護安裝惡意程式           網路資訊雜誌

快修補!勒索軟體朝QNAP NAS軟體漏洞來襲         網路資訊雜誌

華盛頓特區警局遭勒索軟體入侵,駭客以公布線人身分作為要脅          iThome

趨勢科技防駭測試 看破駭客96%手法      工商時報電子報

電子五哥屢屢遭資安威脅!證交所要求未來企業遭駭客勒索需發佈重大訊息          數位時代

付贖金了?駭客暗網撤除蘋果MacBook原理圖        鉅亨網

廣達遭駭拒付14億贖金,部分蘋果產品圖流出       電腦硬派月刊

疫情下遠距工作成常態 資安風險如影隨形       網管人

勒索病毒升溫 資安業者:全球每10秒有企業遭殃          中央通訊社

AirDrop漏洞可能使蘋果用戶郵件、電話曝光   iThome

【資安關鍵字:惡意廣告|Malvertising】以線上廣告作為誘餌,散播惡意軟體     iThome

歐盟報告控俄中宣傳不實資訊 影響西方疫苗信任度       中央通訊社

蘋果釋出iOS 14.5,追蹤透明化政策正式上路  iThome

電子供應鏈資安警鈴大作 業者應有正確保命步驟  電子時報

HashiCorp成Codecov供應鏈攻擊最新受災戶  iThome

勒索病毒難提防 從聯防機制與全面規劃下手  電子時報

勒索軟體猖獗 威脅企業資安       工商時報電子報

密碼管理軟體Passwordstate的升級程序遭破壞,所存密碼全外洩          iThome

Telegram 成為駭客新活躍平台,研究發現數十款惡意病毒藉此傳播          電腦王阿達

微軟更新Windows套件管理器,供用戶以群組政策管理套件安裝          iThome

與微軟合作,Ubuntu 21.04整合Active Directory還支援SQL Server          iThome

防再遭駭客入侵 調查局與中油秘密簽署資安備忘錄       聯合新聞網

啦啦隊女神帳號被盜 「勒索討錢」讓她超無助       自由時報電子報

Google Chrome再緊急修補已有攻擊的零時差漏洞  iThome

威聯通NAS遭勒索軟體Qlocker攻擊,疑似甫修補的重大漏洞惹禍          iThome

駭客組織冒用線上服務網站,鎖定南美洲民眾意圖竊取資料          iThome

Google軟體市集出現惡意行動App,鎖定西南亞和阿拉伯半島民眾          iThome

藏匿惡意程式的手法越來越繁複!北韓駭客Lazarus濫用BMP圖檔及內嵌壓縮檔案,並搭配圖檔格式轉換等多重手法,來藏匿木馬程式     iThome

網路釣魚詐欺活動頻傳!資安調查:「這八大」科技品牌最常被駭客冒用          自由時報電子

繼續閱讀

《資安新聞周報》陳怡樺:躋身電動車大國,台灣要搞懂這三件事!/科技大廠頻傳遭駭 資安風險成企業新挑戰 /只刪App沒用!未解除訂閱APP照樣扣款

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

VLSI國際研討會盛大登場 「2021 ERSO Award」三位得獎人揭曉 yam蕃薯藤

美國第二大汽車保險業者Geico官網含漏洞,允許駭客竊取客戶駕照號碼   iThome

趨勢科技Vision One在MITRE ATT&CK評測中偵測到96%攻擊步驟          資安人

Fujitsu與趨勢科技共同展示企業5G網路防護解決方案  電子時報

科技大廠頻傳遭駭 資安風險成企業新挑戰       經濟日報網

專訪/趨勢科技陳怡樺:躋身電動車大國,台灣要搞懂這三件事!          遠見雜誌網

詐騙老梗又騙倒高官 NCC副主委損失358萬        LineToday

騙很大!他花2000元網購「鋼鐵人頭盔」 開箱怒爆粗口:被薩諾斯打凹的限定版     民視新聞網

多張 MacBook 設計圖被外流!蘋果遭勒索軟體 REvil 盯上 自由時報電子報

廣達遭駭客攻擊勒索 調查局追查那些客戶機密被竊     台灣蘋果日報網

涉竊兒童個資 TikTok恐賠天價   工商時報電子報

國際超大型積體電路技術研討會登場 聚焦AI運算 中央通訊社

Zoom Clubhouse等中國軟體 陷資料送中風險      台灣蘋果日報網

中國駭客攻擊頻傳,日本稱 200 家企業遭鎖定       科技新報網

多達10萬個網站被安裝木馬程式(RAT),駭客甚至利用PDF檔案滲透          iThome

網購設備想投資「挖礦」遭坑殺 77萬血本無歸      自由時報電子報

只刪App沒用!未解除訂閱APP照樣扣款 冤枉錢竟逼近4億美金          tvbs新聞網

BBC揭台灣「綠色乖乖」神奇用法 網友:國家機密被發現了! 台灣蘋果日報網

企業網站聯繫表單遭到濫用!攻擊者以圖片盜用名義誘騙管理者下載惡意程式IcedID iThome

「Wreck」漏洞來襲! 預估破億台 IoT 裝置有安全風險        科技新報網

遭駭 Exchange 伺服器成QuickCPU惡意挖礦程式跳板   資安人

臉書新功能允許用戶將貼文內容匯入Google、Wordpress       iThome

Clubhouse退燒?臉書、微軟宣布新服務,搶當語音巨獸!  遠見雜誌網

臉書補了可讓駭客刪除直播影片的漏洞     iThome

中國盜賣個資猖獗!上億人隱私在暗網、社交平台外洩          新頭殼

PC-cillin 2021 雲端版|多裝置保護網頁瀏覽、隱私與資料安全     比價王

駭客利用Telegram頻道散布惡意軟體HackBoss,來洗劫受害人加密貨幣錢包          iThome

Codecov被駭,殃及數百家企業客戶及IBM等科技公司         iThome

中國駭客利用VPN裝置漏洞鎖定美國國防產業展開攻擊         iThome

微軟Edge、Firefox也暫不加入Google FLoC       iThome

中華電攻企業專網 組行動PC聯盟     中央通訊社

VLSI研討會登場!聚焦AI晶片.記憶體發展 非凡新聞網

反制中共威脅 國安局將成立大數據資料庫       中央通訊社

智慧工廠資安問題複雜 IIoT、邊緣運算皆為關鍵因子     電子時報

Microsoft Edge 推出兒童模式,讓孩子擁有更安全的上網環境       電腦王阿達

台大醫院獲微軟贊助,助 COVID-19 患者基因分析研究 科技新報網

Google Project Zero更新漏洞揭露政策,提供30天的修補緩衝期           iThome

Chrome 90問世:以HTTPS作為預設,嵌入隱私沙箱控制      iThome

歐洲商會:台徵才市場反彈 科技業加薪上看15%   自由時報電子報

漏洞揭露 視訊會議軟體 Pwn2Own Pwn2Own 2021揭露Zoom重大RCE漏洞 iThome電腦報周刊

Kubernetes GO函式庫漏洞可引發DoS攻擊       iThome

北韓駭客Lazarus鎖定電子商城發動網站側錄攻擊,目標是竊取加密貨幣     iThome

個人資料自主運用 國發會MyData平台正式上線    中央通訊社

臉書監察委員會開放臉書與IG用戶上訴未被刪除的內容        iThome

Chromium第二項漏洞又有概念驗證攻擊程式公布  iThome

針對美國報稅季的網釣攻擊擴大,利用Typeform假冒退稅文件,欺騙受害者登入,藉此收集受害者資料。     iThome

卡普空:老舊備援VPN引發去年勒索軟體及資料外洩事件    iThome

愛爾蘭正式對臉書5.3億資料外洩啟動GDPR調查  iThome

2016年是誰幫FBI破解iPhone?是澳洲的Azimuth Security    iThome


繼續閱讀

《資安新聞周報》特斯拉 Model 3 車內鏡頭遭破解,駭客釋出多段車廂內影片/Sysrv殭屍網路程式感染Windows、Linux機器挖礦/Clubhouse PC版廣告臉書現蹤 真面目是勒索病毒/華為10款App暗藏病毒 逾53萬支手機中招

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

Fujitsu與趨勢科技共同展示企業5G網路防護解決方案  工商時報電子報

研究人員揭露Zoom重大RCE漏洞     iThome

Sysrv殭屍網路程式感染Windows、Linux機器挖礦         iThome

內含130萬名Clubhouse用戶的資料庫在駭客論壇上流通     iThome

又有木馬!Clubhouse PC版廣告臉書現蹤 真面目是勒索病毒        新頭殼

🔴延伸閱讀:你跟著一窩蜂「開房間」了嗎?聊聊Clubhouse等線上語音聊天社群APP的六個資安風險

你跟著一窩蜂「開房間」了嗎?聊聊Clubhouse等線上語音聊天社群APP的六個資安風險

微軟4月Patch Tuesday修補108個安全漏洞,有5個為零時差漏洞          iThome

微軟Exchange伺服器藏漏洞 白宮指示緊急安裝補丁      中央通訊社

網路賣家接到購物失敗通知先別慌 可能是詐團騙錢手法       聯合新聞網

被俄羅斯踢爆!華為10款App暗藏病毒 逾53萬支手機中招       新頭殼

FBI獲准自遠端移除美國所有被駭Exchange伺服器的後門      iThome

雲端電子郵件威脅趁COVID-19疫情作亂   網管人

Email有無洩漏一查就知 《個資保鑣》守護你的上網安全     中時電子報網

瘋網購自保7招 慎防個資送駭客       周刊王

駭客搜刮並兜售5億LinkedIn用戶資料     iThome

輝瑞高層也被監視!駭客攻破上海公安數據庫曝名單     自由時報電子報

製造工廠資安防禦戰 趨勢科技盤點三大資安策略防堵駭客攻擊  電子時報

智慧工廠論壇展現後COVID-19時代的敏捷布局策略       電子時報網

繼續閱讀