本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
好的資安長量化指標是:可以幫公司少賠多少錢,而不是幫公司賺多少錢 iThome
網路盜刷14萬美元 偵查隊長也中招 民視新聞網
迎向全球物聯網整合浪潮 趨勢科技首度公布資安防護軟體開發套件 領先布局物聯網生態系 iThome
►《延伸閱讀》陌生人遠端接管你的車子,但你仍在駕駛座上 !!
趨勢科技專利訴訟權獲得伸張 美國聯邦巡迴上訴法院確定Intellectual Ventures主張的專利無效 網管人
勒索軟體猖獗 刑事局傳授預防之道 中時電子報網
懶科技:擔心被手機病毒勒索?你不可不知幾招防範秘技! 癮科技
手機安全很重要 台灣新聞報電子報
惡意App潛入Google Play 學5招自保 世界新聞網
洩漏5億用戶隱私,Yahoo遭Verizon砍價10億美元 數位時代
美國零售品牌Vera Bradley支付系統遭駭 iThome
全球支付系統仍待大翻修 遏止數位犯罪蔓延 電子時報
繼Google、雅虎之後,LINE會成為台灣下一個國際網路開發者搖籃嗎 數位時代
國際原子能機構:核能電廠曾遭網路攻擊破壞 iThome
蘋論:駭客點穴 台灣蘋果日報
美正式控俄 教唆駭客擾大選 希拉蕊電郵被揭 淪對手攻擊把柄 台灣蘋果日報
大選被駭?選民登記最堪憂 世界新聞網
繼斯諾登事件之後 美國網路監控行動又遭打擊 新浪網(臺灣)
迎向全球物聯網整合浪潮 趨勢科技首度公布資安防護軟體開發套件 領先布局物聯網生態系 iThome
全球物聯網產業進入加速整合期,趨勢科技攜手微軟物聯網平台成為重要合作夥伴,並於明(13日)展開的「微軟物聯網國際博覽會」(Microsoft IoT Expo)中,首度對台灣市場公布全新資安防護軟體開發套件,趨勢科技針對物聯網特性設計出全範圍的防護策略,透過雲端、網路以及端點提供全方位的安全防護架構網,協助物聯網廠商快速創造出安全的連網裝置及服務,無須費心駭客攻擊所帶來的資安危機。
<回到新聞條列重點>
趨勢科技專利訴訟權獲得伸張 美國聯邦巡迴上訴法院確定Intellectual Ventures主張的專利無效 網管人
全球資安軟體及解決方案知名廠商趨勢科技,日前對於美國聯邦巡迴上訴法院(U.S. Court of Appeals for the Federal Circuit)最近針對Intellectual Ventures(IV)對趨勢科技所主張的專利訴訟判決無效表示非常欣慰。
<回到新聞條列重點>
勒索軟體猖獗 刑事局傳授預防之道 中時電子報網
勒索軟體在全球各地皆造成災情,1名國小陳姓老師暑假為規劃學生到東京迪士尼遊玩,於是用自己的英文名字在網路上訂房,過沒多久,收到看似回信的電子郵件,不料,點開後電腦桌面檔案圖示突然一個個變成空白,並且跑出幾行字,指已經綁架了這部電腦,必須付出4元比特幣才會予以解密。陳姓老師不願意付贖金助長歹徒的氣燄,乾脆買新硬碟,只是教學多年認真備課的資料和珍貴照片,都被鎖在舊硬碟中無法使用。
<回到新聞條列重點>
懶科技:擔心被手機病毒勒索?你不可不知幾招防範秘技! 癮科技
在這無線網路當道、行動裝置普及的今天,可別天真以為只有電腦才會中毒啦!根據趨勢科技的研究顯示,2016 年 6 月 Android 勒索病毒威脅較 2015 年 4 月成長了 15 倍。擔心手機不小心「中標」嗎?只要把握以下幾點原則,就能大幅降低手機中毒機率喔。
<回到新聞條列重點>
手機安全很重要 台灣新聞報電子報
手機已經超越電腦,成為第一大上網終端及使用最為廣泛的資料處理終端。隨著移動互聯網和互聯網內容的融合,手機的功能越來越強大,其承載的資訊和內容量暴增。越來越多的人用手機進行著越來越重要的活動,如手機上網、存儲重要資料、手機炒股、手機錢包、手機支付、移動商務、手機社交等。手機已經成為人們娛樂、理財和工作的重要工具。
<回到新聞條列重點>
惡意App潛入Google Play 學5招自保 世界新聞網
資安廠趨勢科技發現,Google Play商店超過400個應用程式已經感染惡意程式。對此Google官方回應,已提供軟體驗證服務,可偵測來自第三方網站的惡意程式並自動從Google Play移除。
<回到新聞條列重點>
洩漏5億用戶隱私,Yahoo遭Verizon砍價10億美元 數位時代
在Verizon對Yahoo網路業務收購案進入深入談判階段之時,Yahoo被曝出5億帳號信息被竊事件讓這宗收購案充滿變數。
<回到新聞條列重點>
美國零售品牌Vera Bradley支付系統遭駭 iThome
Vera Bradley在全美設有112個門市與44個暢貨中心,以銷售花布拼包而聞名,該公司在9月中接到執法單位警告可能遭到駭客攻擊的通知,在資安業者協助下發現支付處理系統遭植入惡意程式,蒐集顧客的金融卡資訊,包含卡號、持卡人姓名、到期日等。
<回到新聞條列重點>
全球支付系統仍待大翻修 遏止數位犯罪蔓延 電子時報
全球不僅只有台灣的銀行遭受駭客攻擊,孟加拉央行亦曾於2016年初時,遭受類似的網路襲擊。當時該行庫約8,100萬美元資金遭駭客偷竊,盜領的管道是擁有1.1萬個會員的「環球金融電信協會」(SWIFT)網路。
<回到新聞條列重點>
網路盜刷14萬美元 偵查隊長也中招 民視新聞網
詐騙手法層出不窮,沒想到,就連專門偵辦刑案的偵查隊長也中招,台南市一名偵查隊長就接到銀行電話通知說,他在海外網路刷卡,刷了14萬美元,由於跟他的消費習慣不同,馬上掛掉電話求證,確定被盜刷後,銀行也承認疏失,自行吸收損失。
<回到新聞條列重點>
繼Google、雅虎之後,LINE會成為台灣下一個國際網路開發者搖籃嗎 數位時代
在台灣大概沒有人不認識LINE,但可能很少有人知道,LINE在台灣其實已經不只有營運團隊,還有為數不少的研發人員,而且他們做的可不只是在地化小型專案,更有深入LINE核心開發平台,以及可以自己主導的全球專案。
<回到新聞條列重點>
資安周報第44期:好的資安長量化指標是:可以幫公司少賠多少錢,而不是幫公司賺多少錢 iThome
資安長在公司扮演的角色和資訊長並不一樣,好的資安長不見得可以直接幫公司「賺」多少錢,確有可能幫公司少賠多少錢,或是減少不必要的損失或罰款。近期最好的例子就是,臉書現任資安長Alex Stamos為什麼在去年6月,選擇從雅虎跳槽到臉書的原因。
- 好的資安長的量化價值是,可以幫公司少賠多少錢
- 好的資安長,有安全觀念比懂IT技術更重要
- 資安人員要通報公司營運風險時,要有直達天聽的管道
不論是資安長或資安人員,一旦發現公司有營運或作業風險時,一定要有可以越過上級、直達天聽的通報管道,才能發揮應該有的效果。
<回到新聞條列重點>
國際原子能機構:核能電廠曾遭網路攻擊破壞 iThome
國際原子能機構(International Atomic Energy Agency,IAEA)總幹事Yukiya Amano近日對外揭露,某一核能發電廠自兩、三年前便成為破壞性網路攻擊的目標,呼籲相關機構不可小覷類似的攻擊行動。
<回到新聞條列重點>
蘋論:駭客點穴 台灣蘋果日報
當國家重大選舉日益依賴電腦的時刻,惡作劇的駭客、痛恨政府的個人、無政府組織者、競相炫耀駭客技術的青少年、以及居心叵測的敵國政府,都可以透過電腦技術,從遠端操控特定國家的選舉。這項懷疑將造成民主國家內部對選舉結果的不信任感,因而陷入憲政危機。
<回到新聞條列重點>
美正式控俄 教唆駭客擾大選 希拉蕊電郵被揭 淪對手攻擊把柄 台灣蘋果日報
「維基解密」(WikiLeaks)網站前天公布駭客取得的美國民主黨總統候選人希拉蕊的電子郵件,顯示她不諱言「政治人物的立場有公私兩種」,恐淪為對手攻擊把柄。美政府當天稍早,首度公開指控俄羅斯指使駭客攻擊民主黨陣營的電腦,企圖影響下月美國總統大選,但遭俄國否認。
<回到新聞條列重點>
大選被駭?選民登記最堪憂 世界新聞網
俄羅斯駭客對大選的影響是第二輪總統候選人辯論的主要議題之一,但許多安全專家指出,駭客對美國大選的影響其實是微乎其微,因為大選體系特別集中,而且選舉的主要部分不是在網上操作,因此不會遭到駭客威脅。
<回到新聞條列重點>
繼斯諾登事件之後 美國網路監控行動又遭打擊 新浪網(臺灣)
美國的一些秘密全球網路監控行動可能不得不暫停,原因是一起內部竊密案。10月5日,美國司法部宣布,以盜竊政府財產罪和未經授權移動並保留機密信息罪,對一名政府合同工進行刑事起訴。分析稱,案情發展可能迫使美國關停一些在全球開展的秘密網路監控行動。
PC-cillin 2017雲端版除針對勒索病毒提供「3+1多層式防護」外,更提供密碼管理、SSL 網站安全憑證偵測、以及社群隱私防護三大獨家功能,跨平台跨裝置全面保護消費者遠離威脅!!即刻免費下載
《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》
《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。