《資安新聞周報》蘋果App Store 去年阻止300萬張被盜金融卡的交易/ 外送平台遭駭, 客戶個資暗網售8.5萬美元/學生安裝盜版,導致淪為勒索軟體

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

趨勢科技榮獲獨立研究機構評選為企業電郵防護領導者          Media OutReach

【詐騙】當心MT5投資詐騙!East Century Group騙局,賺大錢但出金要先繳稅金?帳戶被凍結?錢拿不回來的     MyGoPen

所有Wi-Fi裝置皆存在FragAttacks漏洞,可被駭客用來竊取個人資訊和攻擊裝置          iThome

蘋果App Store在去年阻止300萬張被盜金融卡的交易  iThome

外送平台Glovo遭駭 160G客戶個資暗網售8.5萬美元   鉅亨網

手機、PC報稅都只要5分鐘!怎麼操作、2021年申報新制、減稅措施,一文看懂     T客邦

防疫留個資 小心成歹徒勒索對象       工商時報電子報

資安報告:台灣首季遭網路攻擊逾200萬次     中央通訊社

真難受!鐵路員工收到慰勞金電郵 竟是公司資安部的釣魚信       自由時報電子報

把生活照 po 網,有心人士能用它「反追蹤」你!5 個技巧教你騙過人臉追蹤系統     報橘

【臺灣資安大會直擊】別讓Win10的32位元相容架構成為防護死角!兩項全新攻擊手法全球首度揭露          iThome

如何保護自己免受流行性網路詐騙     iFuun.com

【臺灣資安大會直擊】企業採用5G專網就安全了嗎? 專家告訴你哪裡不夠安全          iThome

學生安裝盜版軟體惹禍,導致歐洲某研究單位淪為勒索軟體Ryuk首個攻擊對象     iThome

10 個最容易被冒用的品牌揭曉!小心一封 email 就把你的個資全洩漏          經理人網

美國最大燃油管道遭網絡攻擊 國家進入緊急狀態  BBC NEWS 中文

網購小心!信用卡小額盜刷大增33% 遭詐機率比「中發票」還高          聯合新聞網

繼續閱讀

實體資料中心安全與威脅防範

實體安全對雲端營運的影響或許比您想像的還大。談到資料中心 (Datacenter) 實體安全,或許會讓人聯想到人工陷阱、消防安全門、門鎖、散熱與冷卻系統,很少人會想到資料中心實體安全也需要備援設計。然而,位於法國史特拉斯堡 (Strasbourg) 的 OVHCloud 資料中心大火,讓這樣的需求活生生地浮上檯面。

OVHCloud 資料中心是許許多多企業機構的應用程式、營運環境、基礎架構以及傳統主機共置機房的所在地。今年三月初的一場大火,導致數百萬個網站無法使用,一些政府機構、銀行、商店、新聞媒體的網站都頓時停擺,「.FR」網域幾乎癱瘓了一大半。

繼續閱讀

《資安新聞周報》台灣智慧製造面臨資安新挑戰/潛伏Linux系統長達3年的木馬程式/超過三成的大型公司,漏洞修補管理不及格

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

有130萬個Windows RDP登入憑證流入黑市    iThome

LINE爆資安漏洞 又有7家日企認了!用戶個資「讓中國隨意看」          ETtoday新聞雲

母親節詐騙多 趨勢科技提醒這三種詐騙最猖獗       工商時報電子報

駭客找到新藍海 這2個產業比勒索銀行更有賺頭  經濟日報網

數位轉型驅動台灣智慧製造面向資安新挑戰     T客邦

【臺灣資安大會直擊】製造業與醫療業去年被攻擊次數大增!趨勢科技揭數位轉型下的製造思維,資安不是附加成本而是製程的一部分     iThome

數位轉型 驅動台灣智慧製造面向資安新挑戰  電子時報網

資安「完美風暴」只會更多!台灣護國群山有4成待改進     ETtoday新聞雲

趨勢科技:企業擴大資安戰備範圍,方能在數位轉型中安穩前行          全球安防科技網

趨勢科技:資安信賴度可作為MIT產品亮點    自由時報電子報

OT資安浮上檯面 勒索病毒攻擊猖獗不可忽視         電子時報

《產業》勒索病毒攻擊 OT安全性受挑戰 富聯網

駭客蠢蠢欲動,首次手機報稅小心主動獵殺、請君入甕攻擊          科技新報網

勒索軟體Hello/WickrMe瞄準微軟SharePoint伺服器漏洞發動攻擊          iThome

【全民國防】防個資遭竊 提升危機應變力       Youth Daily青年日報

5月報稅季駭客活躍期 資安專家:留意2大詐騙手法    中央通訊社

趨勢科技發表次世代工業控制系統 (ICS) 端點防護解決方案           iThome

趨勢科技推全新資安方案 提供工控端點防護  經濟日報網

強化智慧工廠資安防護,趨勢端出次世代 ICS 端點防護方案        科技新報網

安全女力成立專為數十億 IoT 裝置提供安全防護的新創公司        科技新報網

民間企業若被駭 政院:將訂快速通報機制       自由時報電子報

Dell修補存在12年的驅動程式高風險漏洞        iThome

比利時政府被DDoS攻陷      iThome

蘋果修補4個已遭開採的WebKit漏洞       iThome

疑似中國駭客網釣滲透俄羅斯潛艇設計系統     iThome

第三輪評比鎖定金融駭客,29家資安業者參與 MITRE ATT&CK評估結果公布 下回將以勒索軟體駭客組織為攻擊設想 ICS評估計畫是新焦點          iThome電腦報周刊

紅帽祭出新混合雲戰略,擴大將RHEL與OpenShift混合雲平臺延伸到邊緣,還發布Red Hat Edge計畫方案,來支援完整邊緣軟體堆疊架構          iThome

微軟在IoT與OT裝置上發現一系列記憶體分配漏洞,可用來執行惡意程式或造成系統崩潰          iThome

KPMG企業曝險報告披露臺灣企業資安危機:超過三成的大型公司,漏洞修補管理不及格     iThome

5G世代資安問題更加嚴峻 網路、端點防護缺一不可     電子時報

IST呼籲美國與同盟國家應共同對抗勒索軟體   iThome

研究人員揪出潛伏在Linux系統中長達3年的木馬程式RotaJakiro          iThome


繼續閱讀

眼見為憑?你親眼看到的未必是真的, Deepfake 惡意視訊假冒俄羅斯反對派人士

近日歐洲國會議員以為他們正在通過Zoom與俄羅斯反對派人員視訊交談,但後來發現是長相看起來一模一樣的個騙子!首次利用深偽技術(Deepfake)來進行惡意視訊可能已經出現……

deepfake

2017年 12月《神力女超人》(Wonder Woman)女主角蓋兒加朵(Gal Gadot) 的臉被移花接木到A片上,逼真度簡直毫無破綻。該段影片是以AI演算法產生,機器大量讀取蓋兒加朵(Gal Gadot)的影像後,複製出一張相似度極高的臉孔,再覆蓋A片女主角臉上。


華盛頓大學研究團隊2017年也發表一系列美國前總統歐巴馬的「造假」影片,當時該團隊僅分析17小時的歐巴馬演講影片就達到惟妙惟肖的成果。台灣總統大選期間,也有某候選人被惡搞。
現在甚至出現「換臉」軟體出,也讓深度偽造 (deepfake)惡搞影片愈來愈多。

趨勢科技在這幾年來一直在警告深偽技術(Deepfake)的技術日趨成熟。它利用AI技術製作聲音和影像來欺騙使用者相信它是真實的。

不幸的是,幾天前的事件顯示出此技術可能已經發展非常迅速,取得長足的進步。

四月底的一個例子讓我們知道此技術在短短幾年內取得了多大的進步。英國、拉脫維亞、愛沙尼亞、立陶宛和荷蘭等歐洲多國的議員,頻頻接到俄羅斯反對派領導人阿列克謝·納瓦尼(Alexei Navalny)的親密盟友兼參謀長列昂尼德·沃爾科夫(Leonid Volkov)的視訊通話。直到其中一位政治人物發出螢幕截圖指出該視訊可能是造假。(相關報導: 俄反對派遭人用Deepfake冒充)

繼續閱讀

《資安新聞周報》AirDrop漏洞可能使蘋果用戶郵件、電話曝光 /全球執法機構自遠端移除傀儡網路Emotet/趨勢科技防駭測試,看破駭客96%手法

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

有130萬個Windows RDP登入憑證流入黑市    iThome

全球執法機構自遠端移除傀儡網路Emotet,公布用來散布Emotet的逾430萬個電子郵件帳號          iThome

Clop成為2021年第1季前5大勒索軟體駭客組織,原因與Accellion漏洞攻擊事故有關 iThome

蘋果修補核心零時差漏洞 能繞過macOS安全防護安裝惡意程式           網路資訊雜誌

快修補!勒索軟體朝QNAP NAS軟體漏洞來襲         網路資訊雜誌

華盛頓特區警局遭勒索軟體入侵,駭客以公布線人身分作為要脅          iThome

趨勢科技防駭測試 看破駭客96%手法      工商時報電子報

電子五哥屢屢遭資安威脅!證交所要求未來企業遭駭客勒索需發佈重大訊息          數位時代

付贖金了?駭客暗網撤除蘋果MacBook原理圖        鉅亨網

廣達遭駭拒付14億贖金,部分蘋果產品圖流出       電腦硬派月刊

疫情下遠距工作成常態 資安風險如影隨形       網管人

勒索病毒升溫 資安業者:全球每10秒有企業遭殃          中央通訊社

AirDrop漏洞可能使蘋果用戶郵件、電話曝光   iThome

【資安關鍵字:惡意廣告|Malvertising】以線上廣告作為誘餌,散播惡意軟體     iThome

歐盟報告控俄中宣傳不實資訊 影響西方疫苗信任度       中央通訊社

蘋果釋出iOS 14.5,追蹤透明化政策正式上路  iThome

電子供應鏈資安警鈴大作 業者應有正確保命步驟  電子時報

HashiCorp成Codecov供應鏈攻擊最新受災戶  iThome

勒索病毒難提防 從聯防機制與全面規劃下手  電子時報

勒索軟體猖獗 威脅企業資安       工商時報電子報

密碼管理軟體Passwordstate的升級程序遭破壞,所存密碼全外洩          iThome

Telegram 成為駭客新活躍平台,研究發現數十款惡意病毒藉此傳播          電腦王阿達

微軟更新Windows套件管理器,供用戶以群組政策管理套件安裝          iThome

與微軟合作,Ubuntu 21.04整合Active Directory還支援SQL Server          iThome

防再遭駭客入侵 調查局與中油秘密簽署資安備忘錄       聯合新聞網

啦啦隊女神帳號被盜 「勒索討錢」讓她超無助       自由時報電子報

Google Chrome再緊急修補已有攻擊的零時差漏洞  iThome

威聯通NAS遭勒索軟體Qlocker攻擊,疑似甫修補的重大漏洞惹禍          iThome

駭客組織冒用線上服務網站,鎖定南美洲民眾意圖竊取資料          iThome

Google軟體市集出現惡意行動App,鎖定西南亞和阿拉伯半島民眾          iThome

藏匿惡意程式的手法越來越繁複!北韓駭客Lazarus濫用BMP圖檔及內嵌壓縮檔案,並搭配圖檔格式轉換等多重手法,來藏匿木馬程式     iThome

網路釣魚詐欺活動頻傳!資安調查:「這八大」科技品牌最常被駭客冒用          自由時報電子

繼續閱讀