《資安新聞周報》什麼是工業物聯網(IIoT)?/暗網沒你想像中的精采/為了爭奪學校午餐生意,CFO 因駭對手偷資料被捕

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

沒有天上掉下來的房子 房仲、建商臉書遭盜用      聯合新聞網

詐騙升級!買房匯錢竟遇「駭」 32.5萬飛了  世界新聞網

歐美破獲跨國駭客犯罪集團 竊得30億    聯合新聞網

WhatsApp驚現安全漏洞  被植入惡意監控軟體 公司籲使用者更新應用程式版本     經濟日報(臺灣)

Uniqlo、GU網站遭駭客入侵「46萬個資外洩」 總公司:快換密碼    ETtoday新聞雲

暗網沒你想像中的精采:雜亂無章、當機無序、超過8成為英文        iThome

五大潛在風險不容輕忽 工業物聯網資安層層把關  新通訊元件雜誌

科技生活出一張嘴 智慧音箱恐有資安隱憂      中央通訊社

GPS追蹤器的安全漏洞將允許駭客得知用戶位置或竊聽        iThome

快修補!微軟SharePoint Server的執行任意程式碼漏洞,已遭惡意程式攻擊     iThome

WannaCry全球網攻滿兩週年:全球百萬台設備仍陷風險,台灣成重災區  數位時代

說好不更新 XP 破功,微軟推 Patch 修補 WannaCry 類型漏洞  科技新報網

2019年COMPUTEX論壇 匯聚全球科技巨擘 智慧·無所不在 數位時代

數位身分證安全否? 內政部:會加密      台灣醒報

LV 為提包內建 AMOLED 柔性螢幕,貴婦出門改用科技奪人眼球        eprice

趨勢科技推出業界最全面的雲端及容器工作負載防護,專為 DevOps 防護及擴充需求量身打造的雲端原生防護        電腦硬派月刊

MIT的AI寶寶攝影機Cubo獲1.3億投資,借力群募平台打入美國市場      數位時代

五大科技巨擘加入「基督城呼籲」行動阻止極端言論    iThome

川普按下科技戰核彈 阻中野蠻崛起  自由時報

資安大戰,大陸祭出重拳 傳將擴大監管外商雲端業務  工商時報

資安一周42期:全球最大加密貨幣交易中心幣安遭駭、兩大挖礦駭客集團在雲端Linux環境爭地盤        iThome

Telegram 創辦人:一直出漏洞的 WhatsApp,隱私基因大概是休眠或是隱性基因     科技新報網

三大Git託管平臺聯合發布用戶遭勒索報告,皆為憑證遭竊所致 iThome

Titan藍牙硬體金鑰有安全漏洞,Google將免費換新      iThome

保證無後門!華為願簽「無間諜協議」    自由時報電子報

公投電子連署暫難上路 政院估問題不少  自由時報電子報

舊金山通過禁止政府機關使用臉部辨識技術的法令        iThome

ASRC 2019 Q1 電子郵件安全趨勢       網管人

英特爾處理器再曝安全漏洞,修補程式由各製造商發布更新中    科技新報網

以色列辦歐洲歌唱大賽遭駭 疑哈瑪斯來亂插播假戰爭  新頭殼

Pwn2Own競賽讓駭客趨之若鶩的秘密?專訪ZDI計畫負責人和趨勢科技安全研究副總    INSIDE

資安一周41期:全球第二大暗網市集破獲、駭客鎖定Git用戶勒索   iThome

【長輩圖請傳給長輩】LINE 啟動 2020 選舉專案,候選人可依好友年齡發送不同訊息   報橘

張光球觀點:5G戰火延燒拉美   風傳媒

訂單錯誤?網購180元裙子 險被詐16萬講手機操作ATM 巡邏警起疑阻女匯款假賣家稱被駭 女險匯出16萬買”1條裙”        台視全球資訊網

Nvidia修補GPU驅動程式漏洞    iThome

研究人員公布思科硬體安全模組TAm漏洞,影響眾多產品   iThome

推銷訂製版華為手機 廣西高中24小時監控學生    自由時報

Smart Mobility,智慧在移動        CompoTech Asia 電子與電腦

以Safety 為依歸用Security 堆疊資安       CompoTech Asia 電子與電腦

專業經理人、企業家投入 接力壯大社企新能量      遠見雜誌

高科技智慧製造與資安趨勢論壇 半導體業攜SEMI 制訂資安標準       工商時報

純網銀即將上路 資安專家點出背後隱憂  自由時報電子報

假新聞「俄」搞歐洲議會選舉 極右團體也有份      自由時報

網攻全球公部門 國家級駭客占8成  青年日報

兩大挖礦駭客集團在雲端Linux環境爭地盤      iThome

為了爭奪學校午餐生意,CFO 因駭對手偷資料被捕        科技新報網

交叉分析帳號行為  LINE用機器學習防治數位金融犯罪        iThome

考量安保  日擴大限制外資 IT產業也列管       聯合報

星重刑打假 挨轟戕害新聞自由  中時電子報網

美國公布北韓政府使用的駭客工具    iThome

臺灣網路金融犯罪手法追查細節大公開,偵九隊建議銀行KYC安全驗證應納入數位資訊來防範        iThome

沒有天上掉下來的房子 房仲、建商臉書遭盜用      聯合新聞網

駭客這回瞄準房仲、建商!今(16)日有不肖業者假冒信義房屋臉書粉絲團,自稱感謝大眾支持,並舉辦留言「抽獎送房子活動」,另外,遠雄、潤泰也遭同樣的手法盜用。 

<回到新聞條列重點>

詐騙升級!買房匯錢竟遇「駭」 32.5萬飛了  世界新聞網

吉利安(Cliff Gilliam)與漢莉(Traci Hanley)夫婦完成購買佛州薩加摩爾灘房屋交易的五天後,遇到人生的大震撼;他們周五完成交易,建商卻在下個周三告訴他們,發生一個大問題:電匯的錢被送到詐騙帳戶。       

<回到新聞條列重點>

歐美破獲跨國駭客犯罪集團 竊得30億    聯合新聞網

法新社報導,美國與歐洲警方16日表示,他們已破獲一個大型跨國網路犯罪集團,該集團以俄羅斯惡意軟體在全球竊取約1億美元(約台幣30億元),受害者估計有數萬人。       

<回到新聞條列重點>

WhatsApp驚現安全漏洞  被植入惡意監控軟體 公司籲使用者更新應用程式版本     經濟日報(臺灣)

臉書旗下即時通訊軟體WhatsApp出現安全漏洞,手機可能在用戶不知情的情況下被安裝惡意監控軟體,呼籲使用者更新至最新版程式。       

<回到新聞條列重點>

Uniqlo、GU網站遭駭客入侵「46萬個資外洩」 總公司:快換密碼    ETtoday新聞雲

亞洲最大零售商迅銷(Fast Retailing)表示,旗下品牌的Uniqlo、GU電子商務網站遭到駭客入侵,超過46萬用戶個資與交易資訊遭到外洩。

<回到新聞條列重點>

暗網沒你想像中的精采:雜亂無章、當機無序、超過8成為英文        iThome

一篇關於暗網的研究報告揭露,基於Tor軟體的洋蔥網站規模其實不到公開網路的0.005%,當中多數熱門市集的正常運作時間都低於90%,顛覆了外界想像中的「強大」暗網勢力。

<回到新聞條列重點>

五大潛在風險不容輕忽 工業物聯網資安層層把關  新通訊元件雜誌

工業物聯網(IIoT)發展帶來高度生產效能,卻也衍伸資安威脅。趨勢科技針對無線電安全於工業設施、關鍵基礎建設可能面臨的風險進行了系列深入研究,歸納出重放攻擊、偽造指令、緊急停止、惡意配對與惡意韌體等五大潛在風險,企圖藉此先行防範工業安全的疑慮。       

<回到新聞條列重點>

科技生活出一張嘴 智慧音箱恐有資安隱憂      中央通訊社

台灣智慧音箱市場增溫,「出一張嘴」的科技生活蔚為風潮,但其中隱藏資安風險,讓不少消費者卻步,本土業者主打在台自建雲端機房,保障用戶隱私,將是贏過中國業者的關鍵之一。       

<回到新聞條列重點>

GPS追蹤器的安全漏洞將允許駭客得知用戶位置或竊聽        iThome

英國資安業者Fidus Information Security最近披露,由某家中國業者製造的GPS追蹤器含有多個重大的安全漏洞,將允許遠端駭客得知用戶位置、啟用麥克風以進行竊聽,或是重置裝置設定,而且該業者與多個品牌合作,在全球市場皆有舖貨,估計光是在英國就有超過1萬臺含有相關漏洞的GPS追蹤器。       

<回到新聞條列重點>

快修補!微軟SharePoint Server的執行任意程式碼漏洞,已遭惡意程式攻擊     iThome

加拿大資安中心在4月底偵測到有駭客行動開採SharePoint Server上編號為CVE-2019-0604的漏洞,植入名為China Chopper的webshell程式,後者屬於一種Web應用的後門程式。加國政府指出China Chopper被廣泛用於Web伺服器的遠端攻擊中,一來是因為它大小僅4Kb,容易修改且難以偵測和阻止,還具備目錄與檔案管理功能,以及可對植入受害伺服器的元件,下達終端機指令指揮行動。       

<回到新聞條列重點>

WannaCry全球網攻滿兩週年:全球百萬台設備仍陷風險,台灣成重災區  數位時代

未能即時更新的Windows電腦螢幕凍結並跳出紅色的警示頁面,上面寫:「你的電腦已被加密」,要求被勒索者支付價值新台幣約9,000元的比特幣,否則電腦內的資料將被刪除。    

<回到新聞條列重點>

說好不更新 XP 破功,微軟推 Patch 修補 WannaCry 類型漏洞  科技新報網

微軟公布 CVE-2019-0708 漏洞,影響一般作業系統 Windows XP、Windows 7,以及伺服器作業系統 Windows Server 2003、Windows Server 2008 R2 和 Windows Server 2008。各個 Windows 作業系統自動更新機制會自動更新並修補,但是 Windows XP 用戶需要盡快手動更新作業系統。   

<回到新聞條列重點>

2019年COMPUTEX論壇 匯聚全球科技巨擘 智慧·無所不在 數位時代

本次論壇將邀請Qualcomm、IBM、AWS、Dassault Systems、Daimler AG及Qorvo等科技大廠出席首場次論壇。首次受邀出席的Qorvo是射頻通訊和Wi-Fi領導業者,現場將由Wi-Fi先驅Cees Links剖析Wi-Fi 6如何提升資料速率、容量及覆蓋範圍,以形塑物聯網的發展趨勢。       

<回到新聞條列重點>

數位身分證安全否? 內政部:會加密      台灣醒報

個資不外露!針對2020將換發數位身分證,內政部長徐國勇16日備詢時表示,數位身分證與以往紙本資料相同,只有加上自然人憑證,而且機密資料都會經過加密,即使身分證掉了也不會遭到盜用。不過民進黨立委鍾佳濱質疑,其他國家都有立數位身分證專法,台灣目前法源會不會不足?徐國勇表示,會再跟部會進行討論。       

<回到新聞條列重點>

LV 為提包內建 AMOLED 柔性螢幕,貴婦出門改用科技奪人眼球        eprice

先別管柔性螢幕在 Galaxy Fold 或 Mate X 上的折疊設計到底好不好用,目光轉向時尚界,因為 LV 也出售了,而且概念性的試作品都已經出來露臉。       

<回到新聞條列重點>

趨勢科技推出業界最全面的雲端及容器工作負載防護,專為 DevOps 防護及擴充需求量身打造的雲端原生防護        電腦硬派月刊

全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今天宣布推出業界最全面的雲端及容器工作負載防護單一解決方案。其領先優勢為趨勢科技 Deep Security 當中所新增的容器防護功能,可提升開發營運 (DevOps) 完整生命週期與營運時期防護。    

<回到新聞條列重點>

MIT的AI寶寶攝影機Cubo獲1.3億投資,借力群募平台打入美國市場      數位時代

來自台灣的AI寶寶攝影機Cubo宣布獲得國發基金、益鼎創投與閎泰科技共同投資新台幣1.3億元。此輪資金將用於進軍美國市場的研發與行銷人才招募、建立國際品牌以及量產產品。   

<回到新聞條列重點>

五大科技巨擘加入「基督城呼籲」行動阻止極端言論    iThome

Google、臉書、微軟、Amazon與Twitter在內的科技巨擘在5月15日加入了由紐西蘭與法國政府共同號召的「基督城呼籲」(Christchurch Call)行動,承諾將清除網路上的恐怖主義與暴力極端主義內容。而這也是史上第一次由各國政府與各大科技業者聯手以加強網路安全。   

<回到新聞條列重點>

川普按下科技戰核彈 阻中野蠻崛起  自由時報

美國總統川普看似「單挑」中國華為,以行政命令和出口管制「雙禁」方式,封殺華為入侵美國電信基建,也擋下其竊取技術。川普有如按下科技戰核彈級選項,就是要力阻中國在5G時代繼續「野蠻崛起」。 

<回到新聞條列重點>

資安大戰,大陸祭出重拳 傳將擴大監管外商雲端業務  工商時報

美國就資安問題在國際上拉攏盟友打擊大陸,外傳大陸對此將強硬回擊,預計在12月實施新的資安規定,整頓在大陸進行雲端、數據營運業務的外商,擴大對其監管的範圍。   

<回到新聞條列重點>

資安一周42期:全球最大加密貨幣交易中心幣安遭駭、兩大挖礦駭客集團在雲端Linux環境爭地盤        iThome

數位貨幣交易所遭駭的情況不斷發生,全球最大交易所幣安(Binance)在5月7日公告,駭客藉由安全漏洞,取得大量的用戶金鑰、雙因素認證碼等資料,然後一口氣領走超過7,000個比特幣,相當於4,200萬美元。     

<回到新聞條列重點>

Telegram 創辦人:一直出漏洞的 WhatsApp,隱私基因大概是休眠或是隱性基因     科技新報網

Pavel Durov 透過 Telegram 公開頻道貼文,罕見批評對手 WhatsApp 這十年沒一天是安全的。縱使 WhatsApp 常把「隱私是我們基因」這句話當作企業精神,Durov 卻認為這只是口號。

<回到新聞條列重點>

三大Git託管平臺聯合發布用戶遭勒索報告,皆為憑證遭竊所致 iThome

GitHub、GitLab及Bitbucket合作調查用戶遭勒索事件,發現用戶憑證不是在第三方服務遭竊,就是因公開其包含令牌的.git/config檔案所致。 

<回到新聞條列重點>

Titan藍牙硬體金鑰有安全漏洞,Google將免費換新      iThome

Google自行開發的FIDO2硬體金鑰Titan藍牙版有安全缺失,可能讓有心人士藉此登入用戶帳號或接管裝置,Google將回收產品並提供免費換新。       

<回到新聞條列重點>

保證無後門!華為願簽「無間諜協議」    自由時報電子報

美國因擔憂華為資安,主張禁用其電信設備,但歐洲的立場卻各有分歧,如英國上個月便傳出有意讓華為有限度的參與5G網絡建設,也因此引起美國再次呼籲各國關注潛在風險。而華為董事長梁華週二表示,華為願意與各國政府簽下「無間諜協議」,保證其設備無後門。 

<回到新聞條列重點>

公投電子連署暫難上路 政院估問題不少  自由時報電子報

公投法2017年底三讀修正後,新增電子連署選項,但截至目前仍未開放。中選會預告電子連署辦法預計6月1日上路,但必須透過自然人憑證進行連署。據悉,行政院內部評估,推動公投電子連署要通過資安檢測的層級高,目前不僅有資安疑慮,還有數位落差的問題,大多數民眾並無自然人憑證,將使連署造成困難,電子連署短期內難以上路。   

<回到新聞條列重點>

舊金山通過禁止政府機關使用臉部辨識技術的法令        iThome

這項法令一旦二讀通過,將讓舊金山成為美國第一個明文禁止臉部辨識科技用於行政執法用途的都市。       

<回到新聞條列重點>

ASRC 2019 Q1 電子郵件安全趨勢       網管人

根據ASRC研究中心觀察,2019 第一季郵件伺服器攻擊活動,以不存在的域名任意嘗試發送郵件為最大宗;其次則是消耗郵件主機資源的攻擊。需特別留意的是,全球仍有許多漫無目的測試郵件主機是否設定不當,而可任意被用來轉送的開放轉發(OpenRelay)的試探。      

<回到新聞條列重點>

英特爾處理器再曝安全漏洞,修補程式由各製造商發布更新中    科技新報網

根據國外媒體《The Verge》報導,處理器龍頭英特爾(intel)在 2018 年剛經歷了 Spectre 和 Meltdown 兩大漏洞危機而逐漸平復之際,如今處理器內再被曝出新的安全漏洞。而新的安全漏洞會允許駭客或有心人士竊取處理器最近登錄過的任何資訊,即使在雲端運算的伺服器上也會有同樣的情況。這可能會協助駭客,從在同一台 PC 執行的虛擬機來竊取資訊。       

<回到新聞條列重點>

以色列辦歐洲歌唱大賽遭駭 疑哈瑪斯來亂插播假戰爭  新頭殼

今年歐洲歌唱大賽在以色列舉行,引發挺巴勒斯坦活躍人士抵制,14日傍晚當地電視台轉播準決賽時,駭客成功插播假的火箭攻擊警報畫面,幸好數分鐘內就解決,負責轉播的單位把這起事件歸咎於好戰組織哈瑪斯(Hamas)所為。    

<回到新聞條列重點>

Pwn2Own競賽讓駭客趨之若鶩的秘密?專訪ZDI計畫負責人和趨勢科技安全研究副總    INSIDE

「Pwn2Own」有著如其名「破解就帶走」的經典特色,獎品更是每每成為眾人矚目的亮點,今年甚至獲特斯拉贊助一台 Model 3。這個駭客競賽到底有什麼魅力,為何能吸引全球頂尖好手、讓破解目標的產品供應商出人力、獎金,甚至贊助高價獎品?       

<回到新聞條列重點>

資安一周41期:全球第二大暗網市集破獲、駭客鎖定Git用戶勒索   iThome

歐洲刑警組織(Europol)與美國司法部(DOJ)宣布,共同破獲全球第二大暗網市集Wall Street Market,已於德國逮捕負責經營市集的3名嫌犯,也在美國逮捕最大的兩名賣家。

<回到新聞條列重點>

【長輩圖請傳給長輩】LINE 啟動 2020 選舉專案,候選人可依好友年齡發送不同訊息   報橘

延續近年 LINE 台灣努力「擴大社會參與」發展方向,LINE 台灣今(14)日宣佈正式啟動「2020 選舉專案」及選舉相關服務,特別針對 2020 年總統、立委候選人規劃候選人專用官方帳號方案以及展示型廣告等宣傳資源,要讓候選人更容易傳遞他們的理念,爭取選民的關注與支持。   

<回到新聞條列重點>

張光球觀點:5G戰火延燒拉美   風傳媒

美國國務卿龐培歐日前訪問英國,警告首相梅伊勿使用中國的5G設備,以免有國家安全上的漏洞。實事上,這已不是美國第一次為5G之事向盟邦喊話,上個月龐培歐出訪南美四國,也向出訪國提出阻擾大陸華為5G在當地的拓展。     

<回到新聞條列重點>

訂單錯誤?網購180元裙子 險被詐16萬講手機操作ATM 巡邏警起疑阻女匯款假賣家稱被駭 女險匯出16萬買”1條裙”        台視全球資訊網

台中一名謝姓女子,日前接到自稱網路賣家的詐騙電話,說網站遭駭客入侵,造成她上網購買的180元裙子,訂單錯誤!必須到ATM前依照指示,取消訂單,她急忙跑到銀行ATM,按照線上人員指示,要取消訂單,員警簽到巡邏剛好發現,上前勸阻,要求女子掛掉電話、取出提款卡,才保住女子戶頭裡的16萬元存款。     

<回到新聞條列重點>

Nvidia修補GPU驅動程式漏洞    iThome

繪圖晶片龍頭Nvidia近日修補了3個位於GPU顯示器驅動程式的嚴重漏洞,相關漏洞可能造成服務阻斷、權限擴張、資訊揭露,以及程式執行,影響支援Windows作業系統的GeForce、Quadro、NVS及Tesla等系列的GPU顯示器驅動程式,並呼籲用戶儘快更新。

<回到新聞條列重點>

研究人員公布思科硬體安全模組TAm漏洞,影響眾多產品   iThome

美國的網路安全業者Red Balloon Security本周公布了存在於思科(Cisco)「信任錨」(Trust Anchor module,TAm)模組中的安全漏洞,允許本地端駭客竄改韌體映像檔,殃及所有部署TAm的思科產品,從網路及內容安全裝置、路由器、交換機到語音暨統一通訊產品都受到影響,由於它屬於硬體設計漏洞,研究人員認為很難藉由軟體修補來解決。       

<回到新聞條列重點>

推銷訂製版華為手機 廣西高中24小時監控學生    自由時報

中國電信鉅子「華為」生產的電信設備,一直被質疑存有「後門」程式,可能危及用戶資訊安全。近日在廣西壯族自治區的柳州高中,就傳出校方在家長會上,向家長推薦一款「學生訂製版」華為手機,號稱可透過管理平台,全天候監控學生。       

<回到新聞條列重點>

Smart Mobility,智慧在移動        CompoTech Asia 電子與電腦

猶記當初發展電動車,業界所高舉的大旗是:節能減碳、增加娛樂體驗。現在,進階到自駕車/無人車或聯網車/車聯網議題,除了延續上述目標,還增加若干正當性:提升道路使用效率、促進城鄉發展。隨著人們移動範圍與頻率的擴增,智慧化工程也跟著深入日常的各個角落。   

<回到新聞條列重點>

以Safety 為依歸用Security 堆疊資安       CompoTech Asia 電子與電腦

不論是自駕車或車聯網,「資安」都是首要議題;高度依賴資訊流驅動的交通、運作模式,若不幸訊號被竊聽、攔截或竄改,輕則蒙受財物損失、重則危及生命!   

<回到新聞條列重點>

專業經理人、企業家投入 接力壯大社企新能量      遠見雜誌

今年第二屆「社企之星」,《遠見》與帝亞吉歐、華南金控攜手合作,共吸引90家社企參加。本次將參賽團隊分為成立三年以下的潛力組、三年以上的社企之星組,以鼓勵商業模式尚不成熟,仍在打拚的年輕社企。最後每組各有四家獲獎,他們勝出的原因為何?

<回到新聞條列重點>

高科技智慧製造與資安趨勢論壇 半導體業攜SEMI 制訂資安標準       工商時報

智慧製造所帶動的製造業數位化儼然成為一股勢不可擋的潮流。預估全球在明年將有260億台裝置連上網路,無論是產出或傳輸的資料量皆將達到空前未有的高峰,資安恐成未來不容忽視的問題。       

<回到新聞條列重點>

純網銀即將上路 資安專家點出背後隱憂  自由時報電子報

台灣即將開放純網銀服務,趨勢科技全球核心技術部資深協理張裕敏提出警告表示,「面對純網銀,絕對要有不同的資安心態」,張裕敏指出,純網銀交易就是虛擬化、無實體的交易,而純網銀的優點也是它的缺點,如果一開始資安考慮不夠完善,讓假冒身份取得授權,後面就會開始一連串的骨牌效應。       

<回到新聞條列重點>

假新聞「俄」搞歐洲議會選舉 極右團體也有份      自由時報

歐洲議會選舉預定廿三至廿六日舉行,紐約時報十二日報導,除了俄羅斯炮製二○一六年利用網路散佈假新聞和不實訊息,干預美國總統大選的手法之外,眾多極右派團體也效顰俄國,企圖乘隙得利。美國聯邦調查局(FBI)前分析師瓊斯(Daniel Jones)指出,克里姆林宮與這些團體的目標不僅是一場選舉,而是透過不斷挑撥離間、增加猜忌及打擊歐洲長久以來建立的制度和民主,摧毀二戰後建立的自由世界。   

<回到新聞條列重點>

網攻全球公部門 國家級駭客占8成  青年日報

美國無線通訊服務龍頭「威訊」(Verizon)發布報告指出,由國家資金支持的網路攻擊日漸猖獗,2018年針對全球公共行政部門的外部網路攻擊中,便有79%的幕後黑手屬「國家行為者」,建議各國應減少人為失誤導致的漏洞、勤加檢查是否遭人入侵,以及安裝最新型防毒軟體等。   

<回到新聞條列重點>

兩大挖礦駭客集團在雲端Linux環境爭地盤      iThome

一款新型惡意程式植秼,不但專門掃瞄網路上有漏洞未修補的Linux伺服器和雲端服務,還會刻意駭入同行植入惡意程式的系統,將對手的惡意程式踢除。

<回到新聞條列重點>

為了爭奪學校午餐生意,CFO 因駭對手偷資料被捕        科技新報網

駭客手法不只在情報領域或是高科技公司,已經越來越可能在各行各業出現相關案例,現在連學校午餐供應業者之間,也能用到駭客手法攻擊對手。供應美國舊金山灣區學校午餐的業者 Choicelunch CFO Keith Wesley Cosbey 因身分竊盜和不當網路存取被 FBI 逮捕。   

<回到新聞條列重點>

交叉分析帳號行為  LINE用機器學習防治數位金融犯罪        iThome

行動支付讓生活更加便利,同時也引起惡意份子關注,利用線上金流進行交易詐欺、洗錢等違法行徑,以台灣使用人數最多的行動支付LINE Pay為例,結合了信用卡與一卡通等多元的金流機制,一旦遭濫用將危害金融秩序,如何防治是整體金融發展重要的課題。       

<回到新聞條列重點>

考量安保  日擴大限制外資 IT產業也列管       聯合報

日本政府最快今年內將以安全保障為由,擴大限制外資投資領域,納入手機和電腦製造業、半導體記憶體等IT及通訊相關的廿個行業。當日本政府判斷安全受到威脅時,可介入中止外資的投資計畫。       

<回到新聞條列重點>

星重刑打假 挨轟戕害新聞自由  中時電子報網

打擊「假新聞」在全球似成趨勢,不過推動不當,也可能引發戕害新聞自由的批判。以新加坡國會8日甫通過的《防止網上假資訊及操縱法》為例,就遭在野黨反對,認為有進一步緊縮言論自由之虞。       

<回到新聞條列重點>

美國公布北韓政府使用的駭客工具    iThome

美國國土安全部(Department of Homeland Security,DHS)與聯邦調查局(FBI),攜手公布了由北韓政府支持的駭客集團Hidden Cobra所使用的工具ElectricFish,以提醒各個政府機關或民間組織多加留意。       

<回到新聞條列重點>

臺灣網路金融犯罪手法追查細節大公開,偵九隊建議銀行KYC安全驗證應納入數位資訊來防範        iThome

專門負責網路犯罪案件的刑事警察局偵九隊大隊長林建隆建議,銀行KYC客戶安全驗證,除了個人身份的識別,還應透過客戶端的行動載具、App、IP位址與帳戶之間的關聯偵測可疑帳戶。     

<回到新聞條列重點>