【警訊】你更新了嗎? 蘋果 iPhone、iPad、Mac 曝嚴重安全漏洞,可讓駭客遠端控制你的手機、平板和電腦

雖然很多人都覺得 Apple(蘋果) 的產品在安全方面一直做得很好,但近日卻出現了兩個可能讓駭客掌控使用者裝置的安全漏洞。Apple 表示他們知道駭客可能正在積極地利用這些漏洞,目前已經有安全更新可安裝,強烈建議使用者應盡速安裝。

這張圖片的 alt 屬性值為空,它的檔案名稱為 Apple-%E5%B8%B3%E8%99%9F%E8%A2%AB%E7%B6%B2%E8%B7%AF%E9%87%A3%E9%AD%9A-iCloud-%E4%B8%AD%E5%AD%98-MetaMask-%E8%A8%BB%E8%A8%98%E8%A9%9E%E9%8C%A2%E5%8C%85%E6%90%8D%E5%A4%B1-65-%E8%90%AC%E7%BE%8E%E5%85%83-1024x538.png

Apple 蘋果出現了什麼安全漏洞?

該公司目前已釋出緊急安全更新來修正這些漏洞,包括 iPhone、iPad 和 Mac 等產品都受到影響,不過 Apple 只表示他們知道駭客可能正在積極地利用這些漏洞。

受到此次安全漏洞影響的裝置型號包括:iPhone 6s 及後續機型、所有 iPad Pro 機型、iPad Air 2 和後續機型、iPad 第 5 代及後續機型、iPad mini 4 及後續機型、iPod touch 第 7 代,以及使用 macOS Monterey 作業系統的 Mac 電腦。這些裝置目前都已經有安全更新可安裝,強烈建議使用者應盡速安裝。

Apple 並未交代他們如何知道這些問題,只是感謝發現這些漏洞的匿名研究人員。不過他們表示這些漏洞可能會讓駭客執行任意程式碼,意思就是,駭客可以在受影響的裝置上執行惡意程式碼,進而完全掌控裝置或從事其他惡意活動。

繼續閱讀

Alibaba OSS Bucket 遭駭客入侵並使用圖像隱碼術(Steganography)散播惡意指令列腳本

本文介紹一起針對 Alibaba Cloud (阿里雲) OSS bucket的惡意攻擊,此攻擊使用外洩的登入憑證來散布惡意程式並暗中挖礦。

先前我們介紹過駭客如何利用組態設定錯誤、或是利用強度太弱的密碼或惡意程式搜刮到的登入憑證來駭入 Huawei Cloud  (華為雲) 等雲端環境並安裝虛擬加密貨幣挖礦惡意程式。

這一次,我們發現了一起駭客攻擊使用 Alibaba Cloud 的物件儲存服務 (OSS)  來散布惡意程式並從事虛擬加密貨幣挖礦。OSS 是一種可讓 Alibaba Cloud 客戶將網站應用程式的圖片和備份資訊等等儲存在雲端的服務。不幸的是,這已經不是第一次我們發現專門攻擊 Alibaba Cloud 的駭客,今年稍早我們也介紹過駭客停用了 Alibaba Cloud 的某些功能以便能暗中挖礦。

繼續閱讀

ICS 與 OT 網路攻擊趨勢

 

本文介紹趨勢科技在工業網路資安領域的最新研究,包括:攻擊的衝擊性、資安措施的成熟度,以及強化資安的建議。

網路犯罪集團目前依然持續瞄準企業的關鍵基礎架構及功能,正如美國輸油管營運公司 Colonial Pipelines 的案例提醒我們,工業網路攻擊可能帶來嚴重的衝擊,而這也是為何資安長 (CISO) 與資安領導人必須更主動地有效管理網路資安風險的原因之一。本文簡單介紹趨勢科技「工業網路資安現況」(The State of Industrial Cybersecurity)  報告的內容,包括 ICS/OT 網路攻擊的衝擊,同時也提供一些建議來協助企業在瞬息萬變的威脅下提升自己的資安韌性。

繼續閱讀

《資安新聞周報》半數安卓用戶考慮改用iPhone 的關鍵原因曝光/OT裝置有漏洞,如何緩解資安危機?/資安長異動兩天內須申報/遇「假臉」Deepfake視訊交友 2大招拉下假面具

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

👉 趨勢科技在Computex 展出多項 AI資安相關技術 – Connecting AI Security, 6/4~6/7
⟫了解更多

研調:全球54%企業無法有效評估資安風險     中央通訊社

解決誤簽發漏洞啟動程式BootLoader問題的Windows更新,因錯誤無法安裝     iThome

熱門UWB RTLS含有中間人攻擊漏洞 iThome

加密貨幣駭客攻擊激增 今年損失已逾5百億元       自由時報電子報

半數安卓用戶考慮改用iPhone 調查指原因是「安全感」       自由時報電子報

資安專家披露Mac版 Zoom存重大風險漏洞!官方緊急釋出修補更新     自由時報電子報

OT裝置有漏洞!資安危機如何緩解?        CIO IT經理人

中國要求科技巨頭交出演算法!淘寶、抖音都成目標,會有什麼影響?          數位時代

勤崴攜手VicOne 首發導入車用IDPS於桃園虎頭山創新園區自駕巴士     工商時報電子報

金融詐騙》金融結合科技NFT 趁外界還沒搞懂就先詐騙        雅虎奇摩

跟著我記口訣!遇「假臉」Deepfake視訊交友 喊這句話1秒露餡          聯合新聞網

小七、全家中鏢!假企業官網詐騙8業者受害          自由時報電子報

跨平台命令工具DCLI 管理vCenter維運快又強        網管人

Android金融木馬Sova即將新增勒索軟體功能         iThome

資安長異動 兩天內須申報  經濟日報網

小七、台鐵廣告看版被駭,專家:LED 從晶片到軟體都被中國掌控,台灣能自主生產嗎?     科技新報網

禁中國設備還不夠? 專家:民間電子看板成漏洞  雅虎奇摩

臺灣8月初因裴洛西訪臺而遭到網路攻擊的事件總覽     iThome

繼續閱讀

ICS 與 OT 網路攻擊趨勢

本文介紹趨勢科技在工業網路資安領域的最新研究,包括:攻擊的衝擊性、資安措施的成熟度,以及強化資安的建議。

網路犯罪集團目前依然持續瞄準企業的關鍵基礎架構及功能,正如美國輸油管營運公司 Colonial Pipelines 的案例提醒我們,工業網路攻擊可能帶來嚴重的衝擊,而這也是為何資安長 (CISO) 與資安領導人必須更主動地有效管理網路資安風險的原因之一。本文簡單介紹趨勢科技「工業網路資安現況」(The State of Industrial Cybersecurity)  報告的內容,包括 ICS/OT 網路攻擊的衝擊,同時也提供一些建議來協助企業在瞬息萬變的威脅下提升自己的資安韌性。

工業網路攻擊的衝擊

隨著工業領域持續邁向數位化轉型並導入新的技術,他們也無可避免地讓自己的系統暴露於網路攻擊當中。為了深入了解 ICS/OT 攻擊的衝擊與成因,Trend Micro Research  針對 900 名網路資安決策者進行了一項調查,對象為美國、德國、日本的製造、電力以及石油天然氣產業。

ICS/OT 系統不論對國家級或非國家級駭客來說都是一種高價值目標。國家級駭客會想要入侵關鍵系統來打擊政治上的敵人,非國家級的駭客則想要成名,或是向有錢的機構勒索大筆贖金。

網路犯罪集團會運用各式各樣的手法、技巧與程序 (TTP) 來發動攻擊。趨勢科技發現,駭客最常用來突破企業防線的方式是經由遠端存取、對外服務的應用程式或雲端服務、連上網際網路的裝置,以及一般常見的網頁瀏覽器。

繼續閱讀