《資安新聞週報 》駭客假稱IG藍勾勾認證騙帳密/駭客2度入侵日本401家飯店系統 32萬人被駭/旅遊業遭殭屍網路攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

Google 承認第三方 App 開發者可以閱讀私人用戶的 Gmail 郵件,而且還是使用者允許的!       T客邦

Gmail被看光?小心第三方程式授權 聯合晚報(臺灣)

駭客透過加密貨幣社群攻擊macOS用戶   iThome

虛擬貨幣遭駭客攻破 區塊鏈安全基礎受質疑  電子時報

QQ會偷拍、百度偷錄音?Vivo新手機「鏡頭自動升起來!」      ETtoday新聞雲

駭客假稱IG藍勾勾認證騙帳密 這些網紅、藝人都中招 民視新聞網

慘!女花400元在「EZ訂」訂2張電影票 最後竟付出25萬       台灣蘋果日報網

「3分鐘被盜刷35萬」網友嘆:收到銀行簡訊已來不及       東森電視網

售票網站Ticketmaster的第三方通訊程式被駭,用戶個資、支付資訊外洩 iThome

手機自己傳照片給別人?三星詭異漏洞,恐有監控用戶之嫌        數位時代

駭客2度入侵日本401家飯店系統 32萬人個資、信用卡號碼被盜     ETtoday新聞雲

食藥、政治謠言狂傳 假新聞無所不在      三立新聞網

好神 趨勢科技競賽測ETF價冠軍隊準確率達92%   台灣蘋果日報網

趨勢科技防護技術獲研究機構評為市場領導    宜蘭新聞網

看問題/四葉草IG遭盜 揭網路釣魚、抓姦軟體肆虐危機     雅虎奇摩

便民或監控?小心隱私風險        台灣蘋果日報

兼顧隱私、資安與便民        台灣蘋果日報

金融駭客多 金管會拉雙防線 資安險資訊揭露,納上市櫃公司治理評鑑加分指標提高資安險投保率,未來三年保費收入要年增25%       工商時報

已被修補的Download Bomb臭蟲竟又在Chrome 67現身       iThome

近8萬人「中招」!《堡壘之夜》作弊軟體暗藏電腦病毒    新浪網(臺灣)

西班牙Niuron銀行集團 區塊鏈身分驗證平台今年內問世     電子時報

BlackBerry攜手三星強化數位轉型解決方案     新聞稿自助吧

網路發恐嚇文 警追IP僅需1小時! 三立新聞網

2018 年資安報告:網路攻擊一年讓台灣損失 5% GDP!部署太多解決方案反而只是累贅       科技報橘網

Rowhammer變種攻擊RAMpage現身,2012年以來的Android裝置都有風險    iThome

中國竊台科技機密 近5年竊密案暴增      公視新聞網

【事件始末】幣安昨日API 用戶遭釣魚出現異常交易,緊急處理後宣佈成立投資者保護基金(SAFU)        BLOCKTEMPO

加密貨幣多詐騙 逾800種已滅絕      工商時報

專訪/鄧萬偉:政府該管的是加密貨幣 非區塊鏈技術擴張  今日新聞

Line母公司準備跨足加密貨幣交易,Bitbox將於本月上線     iThome

還在用複製&貼上把加密貨幣送到錢包嗎?小心加密貨幣落到駭客口袋     iThome

【利空不斷】比特幣價格破6000美元 今年跌近6成    台灣蘋果日報網

【美國國會聽證會】研究人員告訴國會:比特幣將危及美國選舉        BLOCKTEMPO

比特幣要回升了?美國CEO:年底前將翻8倍        臺灣英文新聞

印央行祭殺手鐧 要求銀行ATM軟體1年內升級     自由時報電子報

《FDA》追追追!獨立調查顯示多數醫材廠商、醫療機構未遵守FDA資安規範 病患安危受威脅   生技投資第一站

Android 全新「RAMpage」竊資攻擊,2012 年後出產裝置都可能中獎!   科技報橘網

LTE規格漏洞可窺探使用者流量,或將使用者導至惡意網站  iThome

信用卡上設指紋辨識,讓駭客竊得卡號也盜刷無門!    科技報橘網

愛迪達美國網站被駭,數百萬用戶個資外洩    iThome

【假新聞產業化的威脅越來越嚴重】事實查核浪潮開始崛起        iThome

日本2017年有71%企業疑遭RAT攻擊 94%源自合法軟體漏洞     電子時報

非法挖礦猖狂 智慧電視、冰箱淪陷 不法駭客在民眾的智慧裝置植入惡意軟體 藉此替自己獲取數位貨幣並省成本    聯合晚報(臺灣)

挖礦 犯罪集團 中國破獲犯罪集團假裝修電腦,將挖礦程式植入網咖電腦        iThome電腦報周刊

臉書新專利 遠端遙控偷錄音      自由時報

日本也遭殃!網路殭屍病毒Satori肆虐全球     新頭殼

美國市場行銷公司 Exactis 資料庫出現漏洞,洩漏高達 2TB 用戶隱私資料,估計 2.3 億人受到影響  T客邦

旅遊業遭殭屍網路圍攻 中俄佔來源大宗  新頭殼

Klook個資恐外流 估8%用戶受影響   中央社

監控指定檔案與資料夾免於遭到勒索軟體異常存取,趨勢推出免費檔案保護軟體    iThome

保護孩子視力  這些App可以讓你管控孩子手機用量     Mobile01

陸商攜手微軟 攻台灣區塊鏈      經濟日報(臺灣)

追蹤內鬼洩密情況,特斯拉要求其他科技公司保留數位證據        財經新報

射月計畫20團隊出列 打造人工智慧大國        自由時報

英國前車之鑑 澳洲不放心華為參與5G建設    聯合新聞網

全球最亮「8K雷射投影機」科博館登場   民報

白宮撤網路協調員 美資安群龍無首 專家憂心        青年日報

讓會議室走進 21 世紀──卓越效能、簡易順暢、高安全性的跨國會議與協作        關鍵評論網

Google 承認第三方 App 開發者可以閱讀私人用戶的 Gmail 郵件,而且還是使用者允許的!       T客邦

在 Facebook 爆發劍橋分析事件後,大眾對於自己儲存於網路上的資料,多少都有了可能會在自己不知情的狀況下,個資遭到外洩的警覺意識。然而,電子郵件服務(E-Mail)已經是人類生活中不可或缺的重要部分,但那些儲存於網路上私人電子郵件,例如 Gmail,難道就真的只有用戶本身可以存取嗎?

<回到新聞條列重點>

Gmail被看光?小心第三方程式授權 聯合晚報(臺灣)

谷歌(Google)遭到爆料,旗下電子信箱服務Gmail可供第三方應用程式開發商讀取用戶電郵內容,對此,資安專家表示,一般民眾要注意使用第三方程式時,是不是真的有必要使用該服務,因為一旦同意,有些惡意程式就會不當使用消費者個資或讀取郵件內容,但如果是單純使用GMAIL電子郵件服務,則沒有此風險。

<回到新聞條列重點>

駭客透過加密貨幣社群攻擊macOS用戶   iThome

駭客在Slack與Discord上的加密貨幣社群假冒成管理員或關鍵人員,貼出一個腳本程式要求大家執行,藉此散佈惡意程式並常駐於macOS中,使駭客取得系統權限遠端執行任意程式。

<回到新聞條列重點>

虛擬貨幣遭駭客攻破 區塊鏈安全基礎受質疑  電子時報

自從使用區塊鏈(blockchain)技術的虛擬貨幣問世後,鼓吹虛擬貨幣應用擴大的人士便指出,區塊鏈技術讓交易紀錄儲存於全球各地,無法竄改,安全性遠高於現今的貨幣交易系統;但2018年5月國際出現多起虛擬貨幣交易紀錄竄改事件,打破了區塊鏈技術帶給虛擬貨幣絕對安全性的說法。

<回到新聞條列重點>

QQ會偷拍、百度偷錄音?Vivo新手機「鏡頭自動升起來!」      ETtoday新聞雲

Vivo於6月12日晚間在上海發布新的旗艦手機vivo NEX,原以為應該又是科技迷們的一場盛宴,結果不到半個月就掀起全網的腥風血雨,原因在於Vivo NEX在使用QQ瀏覽器的時候,前置攝像頭會自動升起,接著又發生使用百度輸入法時會自動錄音,這一切隨即引起「QQ和百度是否在監視大家」的疑慮。

<回到新聞條列重點>

駭客假稱IG藍勾勾認證騙帳密 這些網紅、藝人都中招 民視新聞網

社群網站像是Facwbook或是IG,都會特別標記公眾人物「藍色勾勾」,認證是本人帳號,但最近傳出有不肖駭客,假冒官方寄信,說要提供藍勾勾認證,要求一些網紅或藝人提供帳號密碼,被害人不察因而上當,不但沒得到認證,整個帳號都被盜用,包括Youtuber蔡哥還有藝人四葉草都受害。

<回到新聞條列重點>

慘!女花400元在「EZ訂」訂2張電影票 最後竟付出25萬       台灣蘋果日報網

號稱全台最大電影訂票平台的「EZ訂」,爆發客戶個資外洩事件。一名張姓女子去年4月想跟朋友看電影,用手機登入知名線上訂票平台「ez訂」,刷卡400多元訂了2張票,事後接到自稱「ez訂」人員的電話,表示作業疏失扣了20倍票款,需要她授權向發卡銀行更正,不料這是詐騙集團的圈套,張女照辦後被騙了25萬餘元,怒向經營「ez訂」的的富爾特科技公司求償被騙損失及精神慰撫金等共32萬餘元。

<回到新聞條列重點>

「3分鐘被盜刷35萬」網友嘆:收到銀行簡訊已來不及       東森電視網

信用卡盜刷層出不窮,有民眾在網路上PO文,說自己的信用卡在短短的3分鐘之內就被盜刷35萬,瞬間錢都不見了,等到收到銀行簡訊再打進客服時已經通通來不及,還貼出當晚三百多筆交易紀錄,然而國泰世華銀行表示隔天已經將額度還原,還是要提醒民眾網路交易一定要特別小心。

<回到新聞條列重點>

售票網站Ticketmaster的第三方通訊程式被駭,用戶個資、支付資訊外洩 iThome

Ticketmaster在合作的第三方通訊程式中發現一段程式碼遭到竄改,以竊取Ticketmaster用戶的個資,包括姓名、地址、信箱、電話號碼、登入帳密或是支付資訊,Ticketmaster已關閉全球網站上的通訊軟體。

<回到新聞條列重點>

手機自己傳照片給別人?三星詭異漏洞,恐有監控用戶之嫌        數位時代

從起床到入睡,現代人幾乎一整天都跟手機相處在一起,因此單單一台手機,就可以窺見一個人的許多隱私細節,過去許多人為了防止隱私受侵犯,會在筆記型電腦的前置螢幕貼上一塊貼紙遮住鏡頭,不過手機因為需要掃描QR Code、拍照,需要使用到鏡頭的頻率大上許多,多數人即便知道隱私很重要,一般也不會在鏡頭上貼東西。

<回到新聞條列重點>

駭客2度入侵日本401家飯店系統 32萬人個資、信用卡號碼被盜     ETtoday新聞雲

許多國人喜愛到日本旅遊,近日卻傳出日本有401家飯店的房客資料遭盜,共計高達32萬筆,其中包含房客的姓名、電話以及住址等個資,更有訂房旅客的信用卡號碼慘遭外洩,儘管飯店高層緊急出面道歉,但負責訂房系統維護的法國技術商Fastbooking卻仍未提出解決辦法。

<回到新聞條列重點>

食藥、政治謠言狂傳 假新聞無所不在      三立新聞網

「芒果打催熟劑,有毒不能吃」「香腸不能和養樂多一起吃,會致癌」「隔夜水致癌,不可以喝」「吃金針菇,可以殺死癌細胞」你是否曾收過以上訊息並隨手轉發?小心,這些都是假新聞!

<回到新聞條列重點>

好神 趨勢科技競賽測ETF價冠軍隊準確率達92%   台灣蘋果日報網

全球網路資安解決方案廠商趨勢科技舉辦的第2屆「T-Brain AI實戰吧」競賽落幕。為期兩個月的台灣ETF價格預測競賽中,各隊參賽者在預測股價的模型與方法上都有相當優異的表現,共計487隊報名參賽,超過800人共襄盛舉,最後前3名分別由「乾這個難」、「AnsonC」和「Yi」隊伍抱回,獲得共計20萬的高額獎金。

<回到新聞條列重點>

趨勢科技防護技術獲研究機構評為市場領導    宜蘭新聞網

全球網絡資訊保安方案領導廠商趨勢科技 在「2018 年第二季 Forrester Wave? 用戶端防護套裝軟件評測」報告中獲選為用戶端防護市場領導廠商,另外也在「市場實力」類別也獲得第二高分。

<回到新聞條列重點>

看問題/四葉草IG遭盜 揭網路釣魚、抓姦軟體肆虐危機     雅虎奇摩

現代人的生活多已被科技所環繞,其中社群媒體更涵括了社交、溝通、商務等功能,社群媒體平台如臉書、 Instagram 、推特大舉占據我們的生活。儘管此類平台宣稱擁有高度安全及隱私保護措施,卻依舊存在許多漏洞,駭客欲攻破可說是輕而易舉。

<回到新聞條列重點>

便民或監控?小心隱私風險        台灣蘋果日報

內政部目前正規劃將紙本身分證換發為晶片身分證,儘管歷時3年的規劃,至今仍尚未定案,但近期已屢次引發爭議。特別是本次新增的晶片,更是攸關全國國民權益的議題,一直以來都值得所有國人關注。

<回到新聞條列重點>

兼顧隱私、資安與便民        台灣蘋果日報

國民身分證是國人最重要的身分識別文件,銀行開戶、開通手機門號、不動產買賣等社會活動都少不了它。之前我參加內政部舉辦的一系列公民參與活動,發現內政部此次規劃換證的原因是因為目前紙本國民身分證自民國94年12月21日全面換發迄今已超過10年,身分證相片與本人面貌已產生差異,近年也傳出非法人士偽變造身分證,進行盜領、詐騙,讓受害人莫名承受信用、財務損失。

<回到新聞條列重點>

金融駭客多 金管會拉雙防線 資安險資訊揭露,納上市櫃公司治理評鑑加分指標提高資安險投保率,未來三年保費收入要年增25%       工商時報

金融機構遭駭客攻擊事件近年頻傳,金管會金融發展行動方案祭出兩大策略因應。金管會指出,首先是要拉高資安險的投保率,並訂出「資安險未來三年保費收入每年成長率25%」的目標,建構資安網絡;二是強化投保資安保險資訊揭露,並納為上市櫃公司的公司治理評鑑加分指標項目。

<回到新聞條列重點>

已被修補的Download Bomb臭蟲竟又在Chrome 67現身       iThome

Download Bomb利用同時啟動數千或數萬次下載,使瀏覽器凍結在特定網頁,常見用於技術支援詐騙,讓被害人誤以為電腦中毒,尋求技術支援,騙取金錢或侵害使用者的隱私。

<回到新聞條列重點>

近8萬人「中招」!《堡壘之夜》作弊軟體暗藏電腦病毒    新浪網(臺灣)

近日,國外遊戲串流軟體Rainway發現了一個電腦病毒正在《堡壘之夜》玩家間大肆傳播,內容都是試圖跳轉打開廣告頁面。而經過他們仔細調查後發現,這些「病毒」都來自於一款《堡壘之夜》作弊軟體。

<回到新聞條列重點>

西班牙Niuron銀行集團 區塊鏈身分驗證平台今年內問世     電子時報

西班牙主要銀行財團Niuron正在研發一個具有顧客身分驗證功能的區塊鏈平台,該平台不僅可以節省顧客到銀行辦事所需時間,同時也能更加隱密保護顧客個資,對顧客與銀行業者來說是一個雙贏的局面。

<回到新聞條列重點>

BlackBerry攜手三星強化數位轉型解決方案     新聞稿自助吧

BlackBerry有限公司(紐約證券交易所股票代碼:BB;多倫多證券交易所股票代碼:BB)日前與三星電子有限公司攜手宣布簽署長期策略合作協議,雙方將合作開發並推廣整合的解決方案,為BlackBerry與三星的共同客戶加速數位轉型及企業物聯網佈局。

<回到新聞條列重點>

網路發恐嚇文 警追IP僅需1小時! 三立新聞網

PO文恐嚇甚至揚言放炸彈,網路留言大放厥辭越來越多,甚至還有不少人目標鎖定總統,揚言刺殺小英,但這種網路恐嚇,電信警察破案機率逐漸提高,畢竟凡走過必留下痕跡,關鍵的IP位置,警方從獲報到追出幕後鍵盤手,最快只要一個小時,讓狡詐嫌犯無所遁形。

<回到新聞條列重點>

2018 年資安報告:網路攻擊一年讓台灣損失 5% GDP!部署太多解決方案反而只是累贅       科技報橘網

5 月底剛上路的歐盟通用資料保護法規(GDPR)祭出史上最高罰金,違反 GDPR 情節重大者將罰 2000 萬歐元(相當於 7.2 億新台幣),而即將上路的台灣資通安全管理法也訂出未通報資安事件者最高可罰 500 萬元台幣。

<回到新聞條列重點>

Rowhammer變種攻擊RAMpage現身,2012年以來的Android裝置都有風險    iThome

最新出劕的RAMpage是Rowhammer攻擊的變種,能夠破壞Android程式與作業系統的隔離,讓駭客取得裝置控制權、系統上的資料,例如密碼、個人照片、電子郵件、訊息或是機密文件等。

<回到新聞條列重點>

中國竊台科技機密 近5年竊密案暴增      公視新聞網

近年來台灣科技產業,商業機密遭中國業者竊取案件頻傳,調查局統計,2013年到今年初,共移送了75件相關案件,超過半數屬境外犯罪,其中九成來自中國廠商。科技法律專家表示,竊取營業秘密舉證困難,如果涉犯嫌疑人,公司在海外,就得透過當地司法,才能取得證據,有效打擊犯罪不容易,台灣科技業淪為對岸竊密目標。

<回到新聞條列重點>

【事件始末】幣安昨日API 用戶遭釣魚出現異常交易,緊急處理後宣佈成立投資者保護基金(SAFU)        BLOCKTEMPO

全球最大的加密貨幣交易所幣安(Binance)週三在其交易平台上發現競爭幣「SYS」代幣的「不正常」交易後, 立即暫停交易作為緊急處理措施。

<回到新聞條列重點>

加密貨幣多詐騙 逾800種已滅絕      工商時報

CNBC新聞網站報導,全球新創企業藉由首度代幣發行(ICO)募資蔚為風潮,但ICO充斥詐騙,導致過去1年半有超過800種加密貨幣滅亡,令投資人擔心網路泡沫化歷史重演。

<回到新聞條列重點>

專訪/鄧萬偉:政府該管的是加密貨幣 非區塊鏈技術擴張  今日新聞

成立亞洲第一間去中心化交易所、也是台灣本土團隊思偉達創新科技公司執行長鄧萬偉接受《NOWnews今日新聞》專訪指出,現在用區塊鍵做加密貨幣或ICO(首次代幣發行)真的太浮濫了,政府應該管的是加密貨幣,不是區塊鏈技術的擴張,尤其台灣區塊鏈技術不論是中心化、去中心化及智能合約等,拼圖已慢慢拼好,可以走出去,像他們就推動「區塊鏈之星計畫」,以區塊鏈技術鏈結其他產業,在全球尋找合作伙伴,成立去中心化交易所聯盟,目前除澳洲、印度、柬埔寨、香港之外,泰國、南韓也在洽談中。

<回到新聞條列重點>

Line母公司準備跨足加密貨幣交易,Bitbox將於本月上線     iThome

Bitbox主要提供加密貨幣的交易,並不提供與法幣間的兌換。營運範圍將廣及全球市場,但不包括日本及美國。

<回到新聞條列重點>

還在用複製&貼上把加密貨幣送到錢包嗎?小心加密貨幣落到駭客口袋     iThome

資安業者發現一個木馬程式,原本監控數十萬PC的剪貼簿,若發現複製的內容和加密錢包有關,駭客從遠方竄改錢包位址,偷走被害人的加密貨幣。

<回到新聞條列重點>

【利空不斷】比特幣價格破6000美元 今年跌近6成    台灣蘋果日報網

由於近來比特幣(BTC)、風波不斷,駭客攻擊與全球監管機構打壓等不利消息,讓比特幣的投資者保守看待不敢出手,讓近比特幣的價格下跌到11月以來的最低點。

<回到新聞條列重點>

【美國國會聽證會】研究人員告訴國會:比特幣將危及美國選舉        BLOCKTEMPO

社交媒體平台對2016年美國總統選舉的影響,佔據了2017年的很大一部分甚至今年的熱門話題。而在週二的國會聽證會上,加密貨幣也處於相同角色…至少在未來。

<回到新聞條列重點>

比特幣要回升了?美國CEO:年底前將翻8倍        臺灣英文新聞

美國虛擬貨幣交易平臺BitMEX公司CEO兼共同創辦人亞瑟•海耶斯(Arthur Hayes)告訴美國《CNBC》電視臺,比特幣最慘,也頂多只會跌到3000到5000美元。他預測,比特幣可望在今年底前,漲到2萬美金,甚至5萬美金。

<回到新聞條列重點>

印央行祭殺手鐧 要求銀行ATM軟體1年內升級     自由時報電子報

目前多數印度銀行ATM所使用的軟體,為不再有安全更新的 Windows XP系統,這等同於將印度銀行暴露在被駭客攻擊的的危險中。雖早在5年前,印度電腦緊急應變小組曾多次向印度銀行提出警告,但多數銀行卻仍無動於衷。對此印度儲備銀行(RBI)終於使出殺手鐧,要求銀行須在1年內升級ATM軟體,否將面臨懲處。

<回到新聞條列重點>

《FDA》追追追!獨立調查顯示多數醫材廠商、醫療機構未遵守FDA資安規範 病患安危受威脅   生技投資第一站

一項由MedCrypt贊助、加州大學聖地牙哥分校(UCSD)所進行有關醫材資訊安全的調查,點出了美國在數位醫療安全防備上的不足,對於病患安全造成嚴重的威脅。

<回到新聞條列重點>

Android 全新「RAMpage」竊資攻擊,2012 年後出產裝置都可能中獎!   科技報橘網

一個國際研究隊伍發現,智慧型手機與平板電腦搭載的 Android 系統,透過惡意應用程式碼,可令裝置內儲存的密碼、帳戶資料等重要資料,向第三者洩漏。今次的漏洞被稱為「RAMpage」,從 2012 年之後出產的 Android 裝置都有機會受到感染。

<回到新聞條列重點>

LTE規格漏洞可窺探使用者流量,或將使用者導至惡意網站  iThome

雖然LTE的每個層都有多種交互驗證機制,以避免使用者的裝置連至偽造的網路,但不受保護的低層卻允許駭客轉寄高層訊息,在缺乏完整性保護的狀態下讓駭客得以變更封包內容,不管內容是否加密,並將使用者導至由駭客掌控的DNS伺服器。

<回到新聞條列重點>

信用卡上設指紋辨識,讓駭客竊得卡號也盜刷無門!    科技報橘網

一般銀行提款卡都採用數字密碼認證方式,荷蘭晶片生產商 Gemalto 最近推出一款生物認證卡,未來有機會取代傳統銀行卡。這種新卡採用跟 Apple Touch ID 類似的方式,持卡人在購買物品或支付服務時,需要以指紋作為認證,此方式亦較傳統輸入數字密碼更安全。

<回到新聞條列重點>

愛迪達美國網站被駭,數百萬用戶個資外洩    iThome

愛迪達在上周公佈自家美國網站遭駭,特定的消費者有限資料外洩,包括消費者的聯絡資訊、使用者名稱與加密密碼,並強調沒有信用卡或健康資訊被竊。

<回到新聞條列重點>

【假新聞產業化的威脅越來越嚴重】事實查核浪潮開始崛起        iThome

假新聞不只影響美國、歐洲多場重要選舉,也成了操控輿論、名聲的工具,甚至成了殺人的幫兇,不過,科技大廠、媒體產業和學界也開始聯手,推動事實查核機制,要來聯手打擊假新聞。

<回到新聞條列重點>

日本2017年有71%企業疑遭RAT攻擊 94%源自合法軟體漏洞     電子時報

自從電腦病毒出現起,資安問題就成為社會嚴重威脅,2016年更是發生全球性網路攻擊事件,震撼全球;2017年相較於2016年,似乎是較為平靜,但資安大廠趨勢科技(Trend Micro)在2018年6月25日發布日本的資安環境報告,卻指出2017年並不如外界想像中的安全,廠商資安一是不可放鬆。

<回到新聞條列重點>

非法挖礦猖狂 智慧電視、冰箱淪陷 不法駭客在民眾的智慧裝置植入惡意軟體 藉此替自己獲取數位貨幣並省成本    聯合晚報(臺灣)

虛擬貨幣比特幣名氣漸長,許多駭客也有新的手法。他們在民眾手持裝置、電視和智慧冰箱置入挖礦惡意軟體,讓這些裝置替自己挖礦,藉此取得數位貨幣並省下挖礦成本。

<回到新聞條列重點>

挖礦 犯罪集團 中國破獲犯罪集團假裝修電腦,將挖礦程式植入網咖電腦        iThome電腦報周刊

犯罪集團與IT服務商合作,以維修電腦的名義,將開發的挖礦程式植入網咖的電腦,據估計中國多省、超過30個城市的網咖、數十萬台電腦受害。

<回到新聞條列重點>

臉書新專利 遠端遙控偷錄音      自由時報

國外媒體報導,社群網站龍頭「臉書」已將一項軟體技術申請專利,即每當臉書用戶的智慧型手機接收到電視節目或廣告裡若干人類聽不見的「聲音指紋」時,臉書研發的系統就能從遠端悄悄地啟動手機的麥克風開始錄音。

<回到新聞條列重點>

日本也遭殃!網路殭屍病毒Satori肆虐全球     新頭殼

Satori病毒再次肆虐家用路由器,這次它將目標放在D-Link家用路由器上。去年年底發現的新種病毒Satori,是殭屍病毒Mirai的變種,它透過更新尋找新的漏洞,並且變種成蠕蟲程式,使它在網路世界中不斷自我複製、重複感染,造成電腦效能緩慢以至於無法運作等結果。

<回到新聞條列重點>

美國市場行銷公司 Exactis 資料庫出現漏洞,洩漏高達 2TB 用戶隱私資料,估計 2.3 億人受到影響  T客邦

又一宗重大個資洩漏案件發生!總部位於美國佛羅里達州棕櫚海岸的市場行銷公司 Exactis,近日爆出伺服器擁有重大漏洞,導致將 3.4 億筆,約 2TB 的用戶隱私資料,在未加密的狀態下,公開到網際網路上,而這些資料包含了上億位美國用戶以及數百萬間企業的個人訊息。

<回到新聞條列重點>

旅遊業遭殭屍網路圍攻 中俄佔來源大宗  新頭殼

知名雲端遞送平台「Akamai」最新發表的「2018年夏季網際網路現狀安全報告:網路攻擊洞察報告」顯示,網路安全防禦者面臨不斷增加的攻擊,這些威脅來自以旅遊住宿產業為目標的機器人程式憑證濫用和進階分散式阻斷服務 (DDoS) 攻擊。

<回到新聞條列重點>

Klook個資恐外流 估8%用戶受影響   中央社

旅遊體驗預訂平台Klook客路今天聲明,發現部分用戶資料可能在未經授權的情況下被讀取,起因與第三方網站分析商SOCIAPlus的Java程式代碼內藏惡意成分有關,估計約8%用戶受影響。

<回到新聞條列重點>

監控指定檔案與資料夾免於遭到勒索軟體異常存取,趨勢推出免費檔案保護軟體    iThome

對於免於電腦中的重要資料,遭到勒索軟體竄改的情況,趨勢科技推出了免費的勒索剋星(Ransom Buster),最主要的功能,便是針對特定的檔案資料夾,管制僅能由安全的應用程式,進行讀取和修改。

<回到新聞條列重點>

保護孩子視力  這些App可以讓你管控孩子手機用量     Mobile01

上週衛福部有篇調查指出,台灣從幼童到高中生都有使用3C產品的習慣,以手機使用率來說,平日放學後幼兒園幼童為44.9%,而高中生則是60.9 %,而且手機也是孩子們使用時間最長的3C產品,放學後幼兒園幼童平均使用手機時間為32.2分鐘、國小生42.5分鐘,國中生則超過1小時,為72.6分鐘,高中生也長達95.9分鐘,如果再加上看電視、電腦的時間,看3C產品的時間更長,也大大提高孩子近視的風險,因此有的爸媽可能想要管控一下孩子看手機的時間,一方面讓眼睛休息,另一方面也讓他們學習安排時間,不要把時間都用在滑手機。

<回到新聞條列重點>

陸商攜手微軟 攻台灣區塊鏈      經濟日報(臺灣)

瞄準亞太區塊鏈應用商機,大陸知名區塊鏈商業服務公司神州數字選擇以台灣為據點,昨(28)日宣布與微軟、熱酷三方策略結盟,將合力拓展區塊鏈應用在金融、電商、娛樂等產業轉型升級。

<回到新聞條列重點>

追蹤內鬼洩密情況,特斯拉要求其他科技公司保留數位證據        財經新報

特斯拉的內鬼事件仍持續延燒,為了追蹤竊取商業機密的實際情況,特斯拉已經向美國法院申請相關命令,希望大型科技公司可以保留 Tripp 已經刪除的數位行為,以面對未來可能的用途:當作 Tripp 非法行為的關鍵證據。

<回到新聞條列重點>

射月計畫20團隊出列 打造人工智慧大國        自由時報

科技部推動半導體射月計畫,選出廿個研究團隊,並跟台積電、聯發科等企業合作發展技術,希望強化我國半導體產業在人工智慧終端(AI Edge)核心技術競爭力,目標要在二○二二年讓台灣成為AI大國。

<回到新聞條列重點>

英國前車之鑑 澳洲不放心華為參與5G建設    聯合新聞網

澳洲廣播公司(ABC)報導,英國與中國大陸電信巨擘華為打交道的經驗,讓坎培拉政府不敢放心讓華為參與澳洲5G網路建設。

<回到新聞條列重點>

全球最亮「8K雷射投影機」科博館登場   民報

太陽系曾經有過九個行星,但現在只剩下八個!冥王星被科學家無情地從「行星」的層級上移除,好多人心理上無法接受,但是現在似乎又找到另外一個「第九行星」了!說是找到了,但是還沒看見!這是怎麼一回事?可憐的冥王星已經不是行星,但卻在這兩年第一次有太空船從旁飛過,送給地球人最清晰的冥王星圖像!

<回到新聞條列重點>

白宮撤網路協調員 美資安群龍無首 專家憂心        青年日報

面對日益強大的威脅與挑戰,全球各國近年來莫不在網路安全方面投注重本,強化重要資料保存與訊息傳遞安全性,但美國白宮卻在今年5月撤除「網路安全協調員」一職,無異自廢武功;由於該職位綜理白宮資訊相關決策,資安界對此大表憂心,表示在「群龍無首」的情形下,美國網路安全堪慮。

<回到新聞條列重點>

讓會議室走進 21 世紀──卓越效能、簡易順暢、高安全性的跨國會議與協作        關鍵評論網

你常進行遠端會議嗎?你是否曾經要安排遠端會議,卻發現畫面投不出來,或是沒有聲音?甚至是否會擔心,在進行會議連線時,有心人透過種種方式入侵或監聽彼此的電腦,讓機密資訊外洩呢?

<回到新聞條列重點>