《資安新聞周報》「買威而鋼送輝瑞疫苗」刑事局:詐騙/挾雲端防毒、社交工程演練雙利器 戰勝WFH資安大挑戰 /有 8 款 Android App 被發現內含惡意軟體,你有下載嗎?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

抗疫防詐新聞精選

資安新聞周報 
疫情相關詐騙新聞摘要

假廣告「買威而鋼送輝瑞疫苗」!刑事局:詐騙網頁勿下單          新頭殼

謠言終結站》網傳語音電話追蹤民眾健康 指揮中心:冠名撥打    自由時報電子報

【錯誤】網傳語音檔稱「衛福部疾管署用語音電話追蹤國人健康,進行健康登記,諮詢詳情請按0」? 台灣事實查核中心

小心別上當!全民在家瘋網購 詐騙案數比去年同期高七成          民視新聞網

駭客激增 資安保險火紅       經濟日報

專家:疫情遠距上班避免成駭客攻擊破口          自由時報電子報

詐騙話術跟上防疫時事南警製作懶人包預防     Yahoo奇摩新聞

紓困貸款申辦未成?歹徒發簡訊行騙婦人險上當     Yahoo奇摩新聞

【查證】衛福部電話語音?按0新台幣就飛了?疾管署未使用此方式追蹤健康資訊     MyGoPen

LINE轉貼埔里疫情擴散假消息 警緝送辦   中國廣播公司全球資訊網

挾雲端防毒、社交工程演練雙利器 戰勝WFH資安大挑戰      電子時報

在家工作放大企業「信任債」:疫情時代下,遠距工作如何建立團隊互信?     INSIDE

在家工作效率女性認降3成          人間福報

詐團3度假冒自由電子報     自由時報電子報

資安新聞精選

兩大地圖 App 你用哪一款?Google Maps 取用的隱私資料比 Apple 地圖還要多!          agirls電獺少女

Python專案遭挖礦程式滲透         iThome

防毒軟體大亨John McAfee死於獄中 iThome

Trend Micro Vision One 快速攔截威脅、簡化營運並降低成本,客戶改採多層進階式偵測及回應解決方案來整合各類資安層級之後,最高節省 79% 的成本       電腦硬派月刊

網路釣魚攻擊新伎倆!假冒Google 文件分享網址騙取帳密   自由時報電子報

又有 8 款 Android App 被發現內含惡意軟體,你有下載嗎?         比價王

蘋果AirDrop傳檔有漏洞 恐遭惡意「中間人攻擊」 網管人

報導:美企業被勒索軟體勒索可減免稅賦          iThome

【臺灣資安大會直擊番外篇】如何成為資安長?台灣大資安長揭這些能力是關鍵          iThome

最詭異惡意軟體,阻止用戶造訪可下載盜版軟體的網站          電腦王阿達

延伸閱讀:這三隻勒索病毒居然要的不是錢,而是….

繼續閱讀

後疫情時代的八個資安情勢

疫情爆發一年過後,趨勢科技團隊討論了新冠肺炎(COVID-19)對人們生活方式的長久影響,以及後疫情時代的「新常態」會是什麼樣子。

疫情爆發一年過後,趨勢科技團隊討論了Covid-19對人們生活方式的長久影響,以及後疫情時代的「新常態」會是什麼樣子。新冠病毒已經加速了第二次數位革命,這是21世紀初網際網路熱潮之後從未見過的。但這也讓犯罪分子更加有動力去創新和數位化自己的攻擊手段 – 就算現在技術還不夠好,他們總有一天會做到。下面是我們的一些見解和預測:

後疫情時代的八個資安情勢

🔻一.對線上資訊的需求將增加

🔻二.疫苗接種將成為數位身份的一部分

🔻三.購物體驗改變,貨到付款將被行動支付模式所取代

🔻四.各國將進一步保護當地經濟和醫療產業

🔻五.在家工作work from homeWFH) 將繼續存在

🔻六.數位革命正在影響傳統產業

繼續閱讀

《資安新聞周報》WFH 在家上班連wifi,卻讓客戶資料、公司機密外洩?怎麼辦?/疫情下網購激增 2大帳密惡習恐釀資安風險/網傳可用APP測血氧 查核中心:數值只能參考

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

在家上班連wifi,卻讓客戶資料、公司機密外洩?為什麼?怎麼應對?          商業周刊

LetsTalk Online 2021 線上資安議程

趨勢科技 Lets Talk Online 系列線上資安議程,協助您啟動疫情當下數位轉型,要充實的資安觀點

【線上直播精彩回顧】疫情持續延燒,Work From Home 企業必備資安工具

😷 員工在家工作,引進了新的安全問題。根據趨勢科技的研究報告指出,91%企業資料外洩來自釣魚郵件 🐟,員工遠距工作,勢必增加此類的資安風險。⚠️

◾️主題
▶️從近期勒索事件的攻擊手法,看企業預防機制該怎麼做?
▶️正確了解與應用 MITRE ATT&CK 測試架構
▶️遠端工作加速數位轉型,雲端服務需求增加的情況下,您要知道的資安風險

◾️精彩重播
◾️講義下載
◾️預告: 6月30日 從駭客勒索事件的攻擊手法看防禦機制該怎麼做? 即刻報名


疫情下網購激增 專家示警:2大帳密惡習恐釀資安風險!    自由時報電子報

疫起防詐!防疫物資一頁式詐騙爆量 趨勢科技兩周攔截高達75萬次詐騙網址 提醒民眾留心網購安全  iThome

防疫物資詐騙爆料 兩週偵測75萬筆惡意網址          民視新聞網

面罩、血氧機狂賣!一頁式詐騙網站爆量 A你錢還竊個資   三立新聞網

大賺國難財!三級警戒 「一頁詐騙網站」增75萬筆  tvbs新聞網

網傳可用APP測血氧 查核中心:數值只能參考       自由時報電子報

網路一頁式廣告詐騙多 這次是打著「台南消保官」名號       聯合新聞網

防疫物資一頁式詐騙爆量 2周內惡意詐騙網址高達75萬    台灣蘋果日報網

結合串流媒體與電話客服!專家警告:當心新型釣魚詐騙手法     新頭殼

ATM轉帳金額輸入解除扣款代碼? 詐騙新手法警一秒破解  聯合新聞網

釣魚信件有新手法,以電話客服誘騙用戶安裝惡意程式          iThome

你的 Gmail、臉書帳號值多少錢?研究公開「暗網最新價目表」 自由時報電子報

Open Banking 勢不可擋 PSD2卻引爆資安疑慮          CIO IT經理人

中國瀏覽器 App 遭爆追蹤用戶!無痕模式擋不了、還知道你住哪          自由時報電子報

智慧工廠浪潮下 企業端點、網路漏洞恐成罩門       電子時報網

八大關鍵基礎設施與民生相關 OT資安風險恐升溫         電子時報

Android木馬Teabot假冒廣告封鎖程式感染並竊取銀行資訊           iThome

勒索油管一戰成名 「黑暗面」兜售作案教學  世界新聞網

TCA打造COMPUTEX CYBERWORLD線上展平台 助攻企業與新創突破疫情掌握商機          商業周刊

亞洲指標新創展會六月線上登場 聚焦AI、健康照護、XR、資安與物聯網 24個主題館超過350家新創團隊共同展出 中央通訊社

從企業資安直通國安的零信任架構     iThome

南投女轉發假消息「每人補助疫情援助金1萬」 遭法辦       ETtoday新聞雲

SonicWall修補網管軟體指令執行漏洞        iThome


全球疫苗和檢測孔急 假貨滿天飛       自由時報電子報

繼續閱讀

《資安漫畫》「線上拜年」注意事項

過完元宵節傳統過年才算結束,你的拜年行程還沒結束嗎?為了避開人群及長距離的舟車勞頓,你會考慮「線上拜年」 嗎?「線上拜年」是指,利用 Zoom 或 Microsoft Teams、Google Meet 等視訊通話服務與遠方的父母、親戚、朋友取得聯繫。但在使用的時候,從安全的角度來看有幾點需要注意的事項。

繼續閱讀

如何確保雲端式通訊平台 Slack安全,讓遠端團隊與 WFH在家上班的員工安心溝通?

雲端式通訊平台 Slack 已成為許多團隊日常工作和互動不可或缺的一項工具,但隨著許許多多的企業資料以及可能包含機密的資訊經由 Slack 平台分享,您是否曾停下來思考過它的安全性?

2020 年發生的許多事件已衝擊到我們生活的所有層面,同時也影響了我們的工作方式。但要讓遠距員工有效地完成自己的工作,須滿足他們的各種不同需求。由於員工無法直接到會議室開會,或是透過隔板直接跟鄰座的同事溝通,因此有時候很難像過去那樣迅速搞定一些事情。

這時候就需要 Slack。

這個最近才剛被併購的雲端式通訊平台,已成為許多團隊日常工作和互動不可或缺的一項工具。事實上,根據 Slack 宣稱,他們每天都有超過 1,200 萬名活躍用戶,其中《財星 100 大》(Fortune 100) 企業就包含了 65 家。

目前 Salesforce 正在併購 Slack,也許未來在交易完成並且被徹底整合之後,該平台會有新的發展,但這應該還要一段時間。

撇開併購不談,目前已有許許多多的企業資料以及可能包含機密的資訊經由 Slack 平台分享,但您是否曾停下來思考過它的安全性?

假如您不曾想過也沒關係,我們已針對 Slack 的安全性做了一番深入研究,這篇文章就是要跟大家分享 Slack 為了確保企業資訊安全而做了哪些重大更新,並提醒您企業在使用 Slack時該注意的三大安全考量。

Slack 安全性在 2020 年的狀況


若您也曾在 Google 上搜尋過有關 Slack 的安全性,那麼您應該會查到許多結果。看到這麼多有關 Slack 安全問題的搜尋結果,您應該會有點嚇到。

不過先別驚慌,Slack 已進行多項重大修正來改善其平台的整體安全性。

目前,Slack 的安全更新已經解決了之前一些資料外洩事件的根本原因,其中關於平台整體安全性的修正主要有兩點:

繼續閱讀