《資安新聞周報》網路犯罪集團覬覦的銀行與金融業/留意釣魚簡訊、當心Apple ID被駭/未來75%大型企業必須僱用「人工智慧檢查官」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

「慶祝LINE滿八歲,8種貼圖免費抽?」當心個資全都露! 不只誘加入詐騙LINE帳號 還覬覦Facebook或Google開放授權認證LINE帳號 還覬覦Facebook或Google開放授權認證    iThome

網路瘋傳「歡慶LINE8歲貼圖免費抽」!點下去你就慘了     三立新聞網

「LINE 八周年免費送八種貼圖」訊息是假的,加入好友騙走個資       T客邦

Android漏洞可讓合法app被冒充執行,已有30多款惡意程式開採作亂     iThome

不想手機下午就沒電?達人教10招省電秘技  東森電視網

果粉注意!資安廠示警:留意釣魚簡訊、當心Apple ID被駭 ETtoday新聞雲

果粉小心 Apple ID 遭駭!手機收到帳單異常簡訊恐藏詐騙陷阱  自由時報電子報

揭/「黑色星期五」與「黑色星期五」有何不同?        三立新聞網

黑色星期五將至,線上購物小心假商城App,美國前10大購物網站有超過6,000個假分身    iThome

資安業找新血 趨勢科技人資長:熱情學不來  中央通訊社

趨勢科技混合雲防護市場佔有率35.5% 居全球之冠       台灣蘋果日報網

FBI 正式發出警告:小心你家的智慧電視,它沒有想像中安全     T客邦

趨勢科技宣布 成為Amazon Web Services新服務上市夥伴    聯合新聞網

新AI職業誕生!未來75%大型企業必須僱用「人工智慧檢查官」       數位時代

繼續閱讀

《資安新聞周報》果粉注意!「帳單異常」簡訊別點/包裹沒收到?簡訊連結查詢 遭盜刷/教育部攜手趨勢科技推新版兒少網路安全軟體

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

包裹沒收到?簡訊連結查詢 4分遭盜刷6次損近9千   東森電視網

購物季來了,小心激增的網釣與詐騙網站        iThome

台灣資安人才庫小而美 國際大廠也認證  中央社

小心! 冒牌Windows更新通知信暗藏勒索軟體        iThome

惡意程式Dexphot以高明手法躲避偵測,8萬台Windows PC變比特幣挖礦機   iThome

Google揭露多個由政府資助的攻擊與虛假訊息行動        iThome

Google 修復 Android 相機 App 嚴重安全漏洞,用戶應盡速更新       科技新報網

提供110家療養院服務的IT業者VCPI被勒索軟體纏住了      iThome

國際網路攻防賽名列第3 專家認證台灣資安人才水準高       HiNet

速食店「被山寨」!送杯套「攏係假」    三立新聞網

當HR遇上AI》IBM、趨勢科技、全家人資鼓勵員工自主創新 助攻組織成長     中時電子報網

趨勢科技研究發現電競產業正面臨日益升高的網路威脅        iThome

趨勢科技預測 2020年雲端與供應鏈風險加劇 大華網路報

趨勢科技網路攻防搶旗賽 台灣第3名      中央社

趨勢科技公布 Capture the Flag 網路攻防搶旗賽優勝隊伍     iThome

教育部攜手趨勢科技 推新版兒少網路安全軟體      中央通訊社

全球數位化趨勢 資安成為企業勝敗關鍵  今周刊

繼續閱讀

YouTube 出現「比特幣錢包金鑰產生器 」,實為竊個資木馬

 

日前有駭客利用 YouTube 影片來誘騙受害者下載一個專門竊取資訊的木馬程式,叫做「Predator the Thief」(趨勢科技命名為 TrojanSpy.MSIL.PREDATOR.AA)。在這起由研究人員所發現的案例當中,歹徒利用網路影片來推銷某個宣稱可以產生比特幣錢包位址私密金鑰的工具。事實上,這些影片只不過是歹徒用來誘騙使用者下載 Predator the Thief 木馬程式的誘餌,目的是要偷取被感染系統上的資訊和密碼。

繼續閱讀

人道救援組織及其他非政府組織遭網路釣魚攻擊

人道救援組織及其他非政府組織遭網路釣魚攻擊

駭客針對數個人道救援組織及非政府組織發動了網路釣魚攻擊,包括了聯合國兒童基金會(UNICEF)、聯合國世界糧食計劃署以及其他知名組織如紅十字會與紅新月會國際聯合會。Lookout的研究人員揭示了這波網路釣魚攻擊。

這波攻擊活動從2019年3月以來就一直在進行,用來託管惡意軟體的兩個網域與之前也託管過惡意軟體的IP區塊及ASN(自治系統編號)有所關聯。

駭客所用的釣魚網頁包含了偵測使用者是否使用行動裝置的程式碼,這樣就能夠顯示特定內容給行動裝置。密碼欄位也包含了鍵盤側錄功能,所以即便網站訪客沒有完成登入程序,駭客也能夠取得密碼。再將密碼和使用者的郵件地址一起傳送到命令和控制(C&C)伺服器。

繼續閱讀

歐洲國際機場感染挖礦病毒,系統耗電量大增

一家資安廠商在歐洲某國際機場半數以上的電腦工作站上發現了 XMRig 挖礦病毒,而這些電腦竟然還安裝了某款業界標準的防毒軟體。根據報導指出,該資安廠商 Cyberbit 是在執行一項端點產品的標準安裝程序時發現了這項在背後暗中執行的攻擊,其所使用的惡意程式就是 2018 年 8 月由 Zscaler 發現的 Anti-CoinMiner 惡意程式。受害的系統除了耗電量變大之外,並未影響到機場的營運。

歐洲國際機場電腦工作站感染常駐的 Anti-CoinMiner 惡意程式
繼續閱讀