《資安新聞周報》 iOS URL Scheme有可能被惡意劫持/修臉軟體 FaceApp 有安全疑慮/防詐達人台可辨識網站、文字,查證圖片

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞週報
CLOUDSEC2019 企業資安高峰論壇
8/21 建立資安 one version

一周精選媒體資安新聞

ProFTPd修補遠端程式攻擊漏洞,上百萬臺未更新ProFTPd伺服器恐曝險   iThome

VLC 影音播放器存有嚴重漏洞 數百萬使用者面臨資安風險    點子生活

中國指使 德大廠接連遇駭    自由時報

全球雲端資訊服務市占龍頭 趨勢科技物聯網時代的網路超級衛兵    財訊雜誌網

玩《英雄聯盟》也要擔心個資?Riot遭點名助中國打造監控軟體    4Gamers電競賽事平台

防詐達人平台 可辨識網站、文字 查證圖片    公視新聞網

惡意軟體Mirai新變種 專門鎖定攻擊物聯網裝置    Content Party

直接整合威脅偵測與系統強化,趨勢推出預裝在IoT設備的SDK    iThome

結合AI技術 資訊安全防護更強大    新電子網

線上付款怕信用卡被盜刷?手機、電腦都能用!趨勢科技PC-cillin雲端版安心Pay網購時的保衛者    電獺少女

智慧城市危機?趨勢總經理洪偉淦:萬物聯網,代表萬物皆可被駭    天下雜誌網

俄修臉軟體FaceApp有安全疑慮 美參院領袖要求調查    中央通訊社

台中地下道裝中國製監視器 引資安疑慮    公視新聞網

人腦直接上網?馬斯克新項目:將晶片無痛植入人腦中    新頭殼

專門攻擊 QNAP 網路儲存裝置的 eCh0raix 勒索病毒    雅虎奇摩

藍牙裝置漏洞可用來追蹤iOS/Mac、Windows 10裝置、Fitbit用戶位置    iThome

繼續閱讀

《資安新聞周報》電腦病毒太猖狂 連醫生也被耍了?/ 近六成網路釣魚網站,使用 HTTPS 協定/182個免費手機App夾帶廣告軟體/

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

神偽裝! APWG報告:近六成網路釣魚網站,使用 HTTPS 協定

一周精選媒體資安新聞

日本7-11手機支付遭盜刷 日本政府要求做到這件事    自由時報電子報

防範藏在細節的闇黑部隊 員工是最重要的防火牆    財訊雜誌網

台灣部隊 靠「駭客學」挺進世界杯    財訊雜誌網

殭屍病毒GoBotKR鎖定韓劇迷    iThome

Zoom客戶端遭爆零時差攻擊漏洞,可讓惡意網頁不需用戶同意啟動攝影機    iThome

【教學】貨到付款詐騙如何退貨退款? 4招成功把錢拿回來!    這是假消息

抖音「後門」直通中國政府 印度議員火大喊禁    自由時報電子報

強化資安及深度學習,安控網路攝影機 AI 應用更上層樓    科技新報網

暑假來臨!想下載免費手機App豐富假期生活? 小心了!182個「免費遊戲」和「相機應用程式」夾帶廣告軟體    iThome

駭客追女網友被打槍 竟駭入雲端竊取性愛影片勒索50萬元    自由時報電子報

日小七行動支付 兩天喊停  App爆安全漏洞 遭駭客入侵 顧客損失逾50萬美元 重擊母公司數位策略    經濟日報(臺灣)

密碼重設功能不嚴謹,缺乏驗證,日本7App用戶遭竄改密碼並盜刷    iThome

中國智慧家庭設備業者洩露20億筆用戶資料    iThome

美國駭客因 DDoS 攻擊遊戲商被判 27 個月及 300 萬賠償金    INSIDE

中國公安強行安裝監控App  手機用戶強烈不滿    自由時報電子報

貪抽傭替駭客集團洗錢  7旬翁辯不知情仍遭起訴    自由時報電子報

假冒成Flash播放器的Mac惡意程式曝光    iThome

繼續閱讀

Dell 呼籲數百萬使用者修補 SupportAssist 工具漏洞

Dell發布了一份資安通報來呼籲客戶更新商用及家用電腦內建的SupportAssist應用程式以解決漏洞問題。這個編號CVE-2019-12280的提權漏洞讓駭客能夠存取敏感資訊並且控制數百萬台執行Windows系統的Dell電腦。

Dell SupportAssist是用來檢查系統軟硬體狀態的工具程式。需要較高的權限才能正常運作,因此是以SYSTEM身份執行。駭客透過此漏洞取得SupportAssist的存取權限就可以控制電腦並透過簽章服務或Microsoft認可為安全的服務來執行惡意程式。

這個漏洞最先是由SafeBreach的研究人員所回報,他們發現SupportAssist沒有安全地處理動態連結程式庫(DLL),讓攻擊者有機會進行 DLL劫持。

繼續閱讀

勒索病毒導致美國俄亥俄州巴爾的摩郡政府以及兩家醫療機構服務暫時中斷

最近發生了一波勒索病毒 Ransomware (勒索軟體/綁架病毒)攻擊造成美國俄亥俄州巴爾的摩 (Baltimore) 郡與印第安納州的公家機關與私人機構因忙著調查受害情況並復原系統而暫停對外服務。今年 5 月發生的這波勒索病毒 攻擊使得巴爾的摩市政府和郡政府皆因為某些用戶的 2018 年自來水用量資料異常 (不是過低就是根本為零),而無法將該年度自來水費與汙水下水道使用費帳單寄發給市民。

根據另一起報導指出,俄亥俄州的 NEO Urology 泌尿科醫院支付了約當 75,000 美元的比特幣(Bitcoin)給駭客以便救回被鎖定的電腦與被加密的資料。

繼續閱讀

Trickbot 攻擊迫使俄亥俄州學校停課

一所俄亥俄州學校在 5 月底被迫停課一天,原因是學校的網路及電腦遭到 Trickbot 攻擊。卡文特里地方學校 (Coventry Local School District) 在停課前一天發表的 Facebook 最新動態中表示,由於系統在受到惡意軟體感染,因此學校需要關閉,試圖恢復正常運作。

根據《艾克隆燈塔報》(Akron Beacon Journal) 的報導,FBI 判定感染是從學校出納組的電腦開始,擴散至仰賴校區網路的各種運作系統,影響最大的就是電話和暖氣、通風及空調 (HVAC) 系統停擺。

繼續閱讀