《資安新聞周報》COMPUTEX 史上最多科技巨頭齊聚!全球關注台灣 AI 產業/AI PC帶動資安升級 趨勢科技首度參展COMPUTEX /AI應用與PC市場雙成長,因應資安防護需要創新不間斷/趨勢科技提醒AI App惡意內容防護

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一週精選

AI PC帶動資安升級 趨勢科技首度參展COMPUTEX        電子時報網

媒體資安新聞一周精選

COMPUTEX 史上最多科技巨頭齊聚!貿協黃志芳:全球關注台灣 AI 產業     LineToday

AI應用與PC市場雙成長,因應資安防護需要創新不間斷       資安人

趨勢科技:資安依然是AI PC時代必須解決問題,將以人工智慧強化威脅防護能力     Mashdigi


生成式AI與AI PC成熱門話題 民眾期待AI帶來新機會但也擔心資安問題          台灣調查網

趨勢科技提醒AI App惡意內容防護    新通訊元件雜誌

ZDI 負責人:生成式 AI 崛起讓釣魚信件更真實、加快漏洞建立    科技新報網

【資安日報】5月28日,Check Point針對啟用VPN服務防火牆的用戶提出警告,有人企圖透過電腦本機舊帳號入侵          iThome

【資安日報】5月23日,微軟推出AI電腦新功能Recall引發隱私爭議,英國主管機官宣布啟動調查          iThome

AI新創爭奪戰 雲端大廠服務如何差異化?    電子時報

企業領袖勉勵畢業生 迎接AI浪潮新挑戰  雅虎奇摩

該申請海外工作嗎?高管曝評估2關鍵!揭祕趨勢科技「渥太華戰隊」,如何成為營收即戰力?       數位時代

VicOne通過DEKRA德凱ISO/SAE 21434車輛網路安全認證 車用資安認證整合服務躍升國際     工商時報電子報

BEC成最大威脅 企業必須警惕內部信任攻擊 科技島

北韓駭客組織Moonstone Sleet運用勒索軟體FakePenny從事攻擊行動     iThome

勒索軟體ShrinkLocker濫用BitLocker加密電腦,導致電腦無法進入作業系統          iThome

BitLocker 不再是電腦守護者?ShrinkLocker 勒索軟體反利用 BitLocker 加密受害者磁碟     網路資訊雜誌

居家Wi-Fi安全解決方案 市場需求增加  科技島

【臺灣資安大會直擊】財富500強企業資安顧問剖析,如何因應資安長4大挑戰          iThome

駭客入侵盜資料 證交所:不論是否機密都要發重大訊息     ETtoday新聞雲

從午夜暴雪和XZ Utils兩大資安事件中,微軟揭露學到這三件事          iThome

駭客組織RansomHub聲稱竊取佳士得客戶資料       經濟日報

蘋果隱私現危機!定位服務有漏洞 恐遭駭客攻擊          科技島

【臺灣資安大會直擊】以儲存為中心的勒索軟體防護架構開始完整成形          iThome

劍指Android和Windows設備 偽裝防毒網站竊個資     科技島

韓通訊軟體KakaoTalk外洩至少6.5萬用戶個資 遭重罰3.6億        中央通訊社

詐騙新話術「加油誤刷信用卡導致異常扣款」中油籲勿上當          奇摩新聞

美企高薪排行榜|博通CEO以1.6億美元奪冠!黃仁勳薪漲60%、蘇姿丰獲女性次高薪     數位時代

AI攻資安/資安圈不愛用AI有3理由 未來還可能被搶工作?       聯合新聞網

OpenAI 新一代資安委員會 ,為下一代 AI 模型鋪路         INSIDE

新聞集團與OpenAI 達授權協議 允用出版內容訓練AI 新聞集團可獲現金補償          聯合報

數位部三箭策略首推打詐 3個月內建置通報查詢網        經濟日報網

【資安日報】5月29日,精品拍賣業者佳士得遭到勒索軟體駭客組織RansomHub攻擊,50萬筆客戶個資可能外流      iThome

WordPress外掛程式遭到濫用,駭客企圖植入PHP惡意程式,竊取電商網站的信用卡交易資料          iThome

機構:丹麥應針對網路威脅,強化關鍵基礎設施     MoneyDJ 理財網

資安威脅飆升 趨勢科技2023年攔截1,610億次威脅    網管 人

【資安日報】5月27日,中東、非洲、亞洲政府機關遭中國駭客長期從事網路間諜攻擊行動並散布後門程式          iThome

【資安日報】5月24日,研究人員揭露中國駭客組織APT41的作案工具KeyPlug,並指出有可能也提供當地資安業者安洵運用   iThome

針對Ivanti零時差漏洞攻擊事故,資安組織MITRE揭露駭客濫用VMware虛擬化平臺的細節 iThome

南海軍事單位與政府機關遭中國駭客組織Unfading Sea Haze鎖定,暗中從事情報收集超過5年          iThome

中國駭客用非法代理伺服器ORB網路隱藏連線行蹤,導致資安偵測難度大幅提升          iThome

【臺灣資安大會直擊】隱私意識抬頭,企業應從資安治理角度保護個人資料          iThome

立院首秀展現打詐決心 數發部長黃彥男要找平台「喝咖啡」         自由時報電子報

荷蘭HSD專家在臺揭露最新歐盟資安法規趨勢,NIS 2、DORA、CRA是重要焦點     iThome


COMPUTEX 史上最多科技巨頭齊聚!貿協黃志芳:全球關注台灣 AI 產業     LineToday

黃志芳表示,COMPUTEX 今年邀請到 7 位科技巨頭來 Keynote 主題演講,分別是 AMD 董事長暨執行長蘇姿丰、英特爾執行長季辛格、高通總裁暨執行長阿蒙(Cristiano Amon)、聯發科執行長蔡力行、Supermicro(美超微)創辦人、總裁暨執行長梁見後、恩智浦半導體執行副總裁暨技術長雷格(Lars Reger)、台達研究院院長闕志克。    

<回到新聞條列重點>   

AI應用與PC市場雙成長,因應資安防護需要創新不間斷       資安人

生成式AI的應用與AI PC持續成長,全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天公布消費性防護產品的未來規劃。為因應AI所帶來的機會與風險,趨勢科技將規劃策略以協助消費者安全地擁抱生成式AI以及相關應用,降低消費者使用AI或因AI遭到濫用而蒙受損害的風險。此外,趨勢科技也將針對自家防護產品及服務持續研發並利用AI創新,提升資安防護成效和效率。         

<回到新聞條列重點>   

趨勢科技:資安依然是AI PC時代必須解決問題,將以人工智慧強化威脅防護能力     Mashdigi

趨勢科技表示,雖然人工智慧能帶動諸多應用創新,但也產生更多資安隱憂,例如以Deepfake技術產生虛假影片進行詐騙,或是透過人工智慧技術增加網路釣魚成功機率,都將成為人工智慧技術盛行後產生問題,因此有近65%受訪者擔心人工智慧技術帶來影響,甚至有58%比例受訪者擔心人工智慧技術濫用圖像、人臉肖像的影響。         

<回到新聞條列重點>   

AI PC帶動資安升級 趨勢科技首度參展COMPUTEX        電子時報網

AI PC來勢洶洶,資安業者也得因應。趨勢首度參加台北國際電腦展(COMPUTEX)、展出服務以企業資安為主。   

<回到新聞條列重點>   

生成式AI與AI PC成熱門話題 民眾期待AI帶來新機會但也擔心資安問題          台灣調查網

根據趨勢科技對美國超過2000名用戶的調查結果顯示,近72%的受訪者對AI能提升工作品質並帶來更多新機會表示期待。然而,調查同時顯示,近65%的受訪者擔心AI可能散播錯誤資訊,另有58%擔憂AI可能濫用圖片與肖像。       

<回到新聞條列重點>   

趨勢科技提醒AI App惡意內容防護    新通訊元件雜誌

生成式AI的應用與AI PC持續成長, 趨勢科技公布消費性防護產品的未來規劃。為因應AI所帶來的機會與風險,趨勢科技將規劃策略以協助消費者安全地擁抱生成式AI以及相關應用,降低消費者使用AI或因AI遭到濫用而蒙受損害的風險。此外,趨勢科技也將針對自家防護產品及服務持續研發並利用AI創新,提升資安防護成效和效率。         

<回到新聞條列重點>   

ZDI 負責人:生成式 AI 崛起讓釣魚信件更真實、加快漏洞建立    科技新報網

趨勢科技威脅研究副總裁兼 ZDI 零時差漏洞懸賞計畫負責人 Brian Gorenc 接受《科技新報》專訪時提及,生成式 AI 對企業資安來說,最便利之處在於可為企業資安系統自動上修補程式,或是提供相關資安建議。對於企業資安來說,可以妥善且正確地運用生成式 AI,以做好風險防護與管理。     

<回到新聞條列重點>   

【資安日報】5月28日,Check Point針對啟用VPN服務防火牆的用戶提出警告,有人企圖透過電腦本機舊帳號入侵          iThome

資安業者Check Point指出,越來越多駭客組織企圖透過遠端存取VPN的方式,取得初期存取目標企業網路環境的管道,並發現駭客攻擊了多家資安業者提供的系統。另外,資安業者Wiz公布開源AI模型共享平台Replicate的弱點,攻擊者可查詢其他用戶存放的自用AI模型,從而取得相關的專屬知識及敏感資料。   

<回到新聞條列重點>   

【資安日報】5月23日,微軟推出AI電腦新功能Recall引發隱私爭議,英國主管機官宣布啟動調查          iThome

微軟近日揭露新一代NPU加速的AI筆電,並將其命名為Copilot+ PC,主打內建40多個地端AI模型和原生AI應用程式,包括能快速找出所需資訊的Recall、圖像創作Cocreator,以及能將四十多種語言即時翻譯為英文的即時字幕(Live Caption)等AI加持的工具。         

<回到新聞條列重點>   

AI新創爭奪戰 雲端大廠服務如何差異化?    電子時報

雲端服務供應商(CSPs)積極拓展人工智慧(AI)產品服務,除了自家開發的模型,也提供愈來愈多外部業者的模型。不過,幾家知名度較高的AI新創,模型在不同平台都可取用,雲端業者得思考如何強化其他面向的競爭力。         

<回到新聞條列重點>   

企業領袖勉勵畢業生 迎接AI浪潮新挑戰  雅虎奇摩

企業成功人士是年輕世代的學習典範,傑出校友更對剛成為社會新鮮人的大學畢業生,深具影響力。25日有多所大學院校舉行畢業典禮,臺灣大學校長陳文章引國際航電(Garmin)董事長暨創辦人高民環的創業歷程,勉勵學子;和碩集團創辦人暨董事長童子賢在中央大學致詞表示,因AI崛起,世界變聰明了,也變得更焦躁不安,勉勵同學一定要終身學習,不畏變局。    

<回到新聞條列重點>   

該申請海外工作嗎?高管曝評估2關鍵!揭祕趨勢科技「渥太華戰隊」,如何成為營收即戰力?       數位時代

據訪談後了解,趨勢科技不僅僅是為了服務當地客戶而設立營運據點,更重要的是,在當地建立研發部門(R&D)及配備相關人員,甚至有計畫地調派台灣工程師常駐渥太華。    

<回到新聞條列重點>   

VicOne通過DEKRA德凱ISO/SAE 21434車輛網路安全認證 車用資安認證整合服務躍升國際     工商時報電子報

資安巨擘趨勢科技旗下子公司 VicOne通過德國獨立測試檢驗認證機構DEKRA德凱的專業審核,獲得ISO/SAE 21434車輛網路安全認證證書。繼去年通過 DEKRA 德凱的 ASPICE CL2 認證後,這次的認證意味著VicOne所提供的車用資安軟體工具及解決方案已符合國際車用資安標準,可高效率的協助車用供應鏈廠商降低開發生產成本。         

<回到新聞條列重點>   

BEC成最大威脅 企業必須警惕內部信任攻擊 科技島

在最新發布的2024年第一季Cisco Talos事件回應季度趨勢報告中,BEC(商業電子郵件詐騙)首次成為最常見的威脅,占所有事件回應的46%。在第一季製造業仍是駭客的首要目標,占所有事件回應的21%。該行業面臨來自金錢利益的BEC和勒索軟體攻擊,以及針對VPN基礎設施的暴力破解攻擊。   

<回到新聞條列重點>   

北韓駭客組織Moonstone Sleet運用勒索軟體FakePenny從事攻擊行動     iThome

微軟針對以經濟動機從事攻擊行動的駭客組織Storm-17進行追蹤,發現這些駭客近期利用名為FakePenny的勒索軟體犯案,比對發現,這些駭客來自北韓,他們改稱該組織為「Moonstone Sleet」。         

<回到新聞條列重點>   

勒索軟體ShrinkLocker濫用BitLocker加密電腦,導致電腦無法進入作業系統          iThome

駭客濫用BitLocker發動攻擊,從而將檔案加密的情況,過往已發生數起,但這起事故特別之處,在於攻擊者運用過往未曾出現的手法,不僅加密了整個磁區,還將解密金鑰拿走,從而提高攻擊造成的破壞威力。         

<回到新聞條列重點>   

BitLocker 不再是電腦守護者?ShrinkLocker 勒索軟體反利用 BitLocker 加密受害者磁碟     網路資訊雜誌

BitLocker 是微軟於 2007 年的 Windows Vista 推出的全硬碟加密功能,可將整顆硬碟加密防止被他人存取電腦後讀取或修改資料。它從 Windows 10 開始,預設使用 128-bit 及 256-bit XTS-AES 加密演算法,防範操弄密碼文字從可預測的樣態猜測明碼文字。    

<回到新聞條列重點>   

居家Wi-Fi安全解決方案 市場需求增加  科技島

目前,居家Wi-Fi安全解決方案市場正呈現強勁的成長趨勢,預計到2032年,市場規模將達到1,076億美元(新台幣約3.47兆元),年均成長率為16.7%。未來,隨著5G技術的普及和消費者對家庭網路安全需求的增加,市場將持續迎來更多發展機遇。         

<回到新聞條列重點>   

【臺灣資安大會直擊】財富500強企業資安顧問剖析,如何因應資安長4大挑戰          iThome

在KLC Consulting顧問公司擔任總裁暨資安長的賴弘偉(Kyle Lai)擁有25年資安工作經驗,不只在美國國防部和微軟、Zoom、波音、PwC等大型企業擔任資安顧問,也累積不少與財富500強企業資安長的交流經驗。他日前在臺灣資安大會上點出,資安長們目前面臨4大挑戰,包括領導決策、培養業務思維、風險管理,以及技術應用管理。         

<回到新聞條列重點>   

駭客入侵盜資料 證交所:不論是否機密都要發重大訊息     ETtoday新聞雲

證交所公告,修改重大訊息揭露規則第26款規定,要求上市公司只要遭駭,不論是否涉及核心資訊系統、機密文件,只要有外洩疑慮都可視為造成公司重大損害或影響,應發布重大訊息公告,若未配合辦理,同一事件遭不同主管機關罰鍰累計最高可達100萬元。

<回到新聞條列重點>   

從午夜暴雪和XZ Utils兩大資安事件中,微軟揭露學到這三件事          iThome

在微軟Build 2024大會第2天,微軟分享了未來安全計畫(Secure Future Initiative,SFI)執行至今的經驗,尤其是從午夜暴雪(Midnight Blizzard)資安事件中學習到的2大課題,如使用系統託管身分辨識工具、刪除70多萬個未使用的應用程式來保護工程系統。他們也從XZ Utils供應鏈攻擊事件中,意識到開源生態和安全文化的重要性,要透過培訓方式提高跨團隊資安意識。         

<回到新聞條列重點>   

駭客組織RansomHub聲稱竊取佳士得客戶資料       經濟日報

一個月前佳士得拍賣行遭到網絡攻擊,現在一個名為RansomHub的駭客組織聲稱對此事負責。RansomHub周一在暗網上發帖稱,其獲得了佳士得富裕客戶的個人信息,並發布了所謂的包含一些姓名、國籍和出生日期的「樣本」。      

<回到新聞條列重點>   

蘋果隱私現危機!定位服務有漏洞 恐遭駭客攻擊          科技島

最新的安全報告指出,Apple 的定位服務可能存有嚴重隱私漏洞。根據研究發現,該漏洞可能允許駭客利用行動 Wi-Fi 路由器的任何位置,如汽車中的路由器、商務旅行經常使用的路由器等進行攻擊,讓裝置暴露於風險之中。研究人員指出,蘋果的 Wi-Fi 地理定位 API 在處理過程中可能會無意間透露大量隨機生成的 BSSID,這便使得惡意攻擊者有機會竊取大量定位數據。                   

<回到新聞條列重點>   

【臺灣資安大會直擊】以儲存為中心的勒索軟體防護架構開始完整成形          iThome

過去,資安防護主要是在網路端或應用程式端進行,但面對勒索軟體威脅的持續肆虐,儲存設備與備份保護平臺現在也無法置身事外。顯然的,只要被攻擊的用戶手上還有可用的資料複本,那麼只要進行資料復原即可,而不會輕易向攻擊者屈服。於是備份與儲存環境,也已成為勒索軟體攻擊的目標。    

<回到新聞條列重點>   

劍指Android和Windows設備 偽裝防毒網站竊個資     科技島

Trellix網路安全公司的專家最近揭發一個新的威脅活動,駭客利用偽裝成知名防毒軟體Avast、Bitdefender和Malwarebytes的網站,散布惡意程式,主要瞄準Android和Windows設備。透過這些假冒網站,駭客可以竊取使用者的敏感資訊,對個人隱私和數據安全構成嚴重威脅。         

<回到新聞條列重點>   

韓通訊軟體KakaoTalk外洩至少6.5萬用戶個資 遭重罰3.6億        中央通訊社

韓國網路龍頭之一的Kakao因旗下通訊軟體KakaoTalk漏洞,據調查至少導致6萬5000名用戶個資外洩,今天遭當局重罰約151億韓元(約新台幣3億6000萬元),刷新最高罰款紀錄。Kakao發表聲明,主張帳戶編號及臨時ID都不包含個資,不可能透過這些資訊取得用戶個資,不認為未將企業內部使用的編號暗號化違反相關法令。         

<回到新聞條列重點>   

詐騙新話術「加油誤刷信用卡導致異常扣款」中油籲勿上當          奇摩新聞

詐騙新話術!近日有人冒稱中油公司員工,以電話通知消費者,稱加油時系統錯誤,誤刷了信用卡,造成異常扣款,中油表示,絕對不會以此理由主動聯繫客戶,這是詐騙手法,請消費者不要相信,如果接到可疑訊息或電話,消費者可向台灣中油1912客服電話、或165反詐騙諮詢專線諮詢查證。    

<回到新聞條列重點>   

美企高薪排行榜|博通CEO以1.6億美元奪冠!黃仁勳薪漲60%、蘇姿丰獲女性次高薪     數位時代

輝達股價在2023年成長逾兩倍,似乎也帶動黃仁勳的薪水大幅提高。今年5月提交的文件中,黃仁勳2023年的薪資為3,420萬美元,相較於前一年2,140萬美元的表現,加薪幅度達到60%以上。         

<回到新聞條列重點>   

AI攻資安/資安圈不愛用AI有3理由 未來還可能被搶工作?       聯合新聞網

AI(人工智慧)時代來臨,各行各業都在搶著用AI,然而,AI也能協助資安嗎?目前資安產業對AI的運用仍然不多,大部分的漏洞仍是人工尋找,紅隊演練攻防仍由白帽駭客執行。業界點出,資安圈不愛用AI,有三個原因,但也坦言未來AI能發現過往軟體工程師無法發現的深層漏洞,未能可能會被大量使用在資安防禦上。         

<回到新聞條列重點>   

OpenAI 新一代資安委員會 ,為下一代 AI 模型鋪路         INSIDE

OpenAI 宣布成立全新資安全委員會!這個委員會小組由 9 名成員組成,包括 OpenAI 的 CEO Sam Altman 和其他 3 名董事,以及 5 名公司內部的工程主管。委員會的首要任務是找出改進 AI 風險緩解工作流程的方法,並在 90 天內向 OpenAI 董事會提交建議。         

<回到新聞條列重點>   

新聞集團與OpenAI 達授權協議 允用出版內容訓練AI 新聞集團可獲現金補償          聯合報

華爾街日報所屬的「新聞集團」與人工智慧(AI)生成公司OpenAI達成重要的內容授權協議。華爾街日報廿二日報導,知情人士透露,該協議允許OpenAI使用「新聞集團」新聞出版品內容,以回答使用者查詢並培訓其技術;新聞集團則獲得現金等補償,未來五年的價值可能超過二億五千萬美元,也將對新聞出版業產生深遠影響。         

<回到新聞條列重點>   

數位部三箭策略首推打詐 3個月內建置通報查詢網        經濟日報網

根據數位部送達立法院的最新業務報告指出,近期內最重要工作在於以三箭齊發策略,回應民眾需求,第一支箭是「推動打詐工作」。將在3個月內建置「打詐通報查詢網」,讓民眾可以即時查詢或是通報可疑的網路詐騙訊息,用AI對抗AI假訊息。 

<回到新聞條列重點>   

【資安日報】5月29日,精品拍賣業者佳士得遭到勒索軟體駭客組織RansomHub攻擊,50萬筆客戶個資可能外流      iThome

值得留意的是,這起事件之所以被發現,最初是因為用戶察覺該公司部分網站無法運作,當時該公司僅表示其中一場拍賣會被迫延後,但並未透露更多細節,如今有駭客組織聲稱犯案,他們才坦承客戶個資遭竊的情況。         

<回到新聞條列重點>   

WordPress外掛程式遭到濫用,駭客企圖植入PHP惡意程式,竊取電商網站的信用卡交易資料          iThome

最近幾年駭客鎖定電商網站並從事交易資料、信用卡資料側錄的攻擊行動,可說是不斷傳出,攻擊者往往藉由入侵網站並植入惡意程式碼而能得逞,但最近公布的新一波攻擊行動,對方竟是濫用WordPress外掛程式來達到目的。      

<回到新聞條列重點>   

機構:丹麥應針對網路威脅,強化關鍵基礎設施     MoneyDJ 理財網

根據丹麥財經媒體5月22日報導,22 家丹麥能源公司2023年遭到駭客攻擊,凸顯丹麥公司以及該國基礎設施尚未對嚴重網路威脅做好準備。 北約2019年已向丹麥建議強化關鍵設施及公司網路安全,但丹麥尚未採取強化措施。包括 Sandworm 和 Cyber​​ Army of Russia等俄羅斯駭客組織持續攻擊歐洲和美國能源和水領域關鍵基礎設施,丹麥亦成為攻擊目標之一。         

<回到新聞條列重點>   

資安威脅飆升 趨勢科技2023年攔截1,610億次威脅    網管 人

趨勢科技威脅情報副總裁Jon Clay表示,幫客戶攔截掉的威脅數量比以往更多,但值得注意的是,駭客已發展出各式各樣的戰術、技巧與程序(TTP),尤其是在躲避防禦方面。如同我們的報告所指出的,今日的網路防禦必須不斷主動管理整體攻擊面的風險,因為掌握敵人偏好的策略是有效防禦的基礎。    

<回到新聞條列重點>   

【資安日報】5月27日,中東、非洲、亞洲政府機關遭中國駭客長期從事網路間諜攻擊行動並散布後門程式          iThome

資安業者Palo Alto Networks針對中國APT駭客TGR-STA-0043發起的攻擊行動Operation Diplomatic Specter提出警告,駭客利用電子郵件滲透手法,對中東、非洲、亞洲政府組織進行攻擊,對受害伺服器進行大規模資料收集工作。         

<回到新聞條列重點>   

【資安日報】5月24日,研究人員揭露中國駭客組織APT41的作案工具KeyPlug,並指出有可能也提供當地資安業者安洵運用   iThome

最近有研究人員針對惡名昭彰的中國駭客駭客組織APT41攻擊行動進行調查,並指出對方使用名為KeyPlug的後門程式攻擊義大利的企業組織,其手法相當複雜、刁鑽。         

<回到新聞條列重點>   

針對Ivanti零時差漏洞攻擊事故,資安組織MITRE揭露駭客濫用VMware虛擬化平臺的細節 iThome

資安機構MITRE先後於4月19日、5月3日,針對他們1月遭遇Ivanti零時差漏洞攻擊的事故,公布駭客攻擊的手法、事件發生的過程,以及過程中使用的後門程式、Shell Code等作案工具。當時他們曾透露攻擊者入侵該組織用於研究、開發、原型設計的協作網路環境「網路實驗、研究及虛擬化環境(NERVE)」時,藉由VMware虛擬化平臺來維持在該環境當中活動,現在該機構進一步說明相關細節。         

<回到新聞條列重點>   

南海軍事單位與政府機關遭中國駭客組織Unfading Sea Haze鎖定,暗中從事情報收集超過5年          iThome

研究人員指出,根據他們找到駭客不同時期使用的作案工具,對方運用了木馬程式Gh0st RAT的變種,以及多種.NET惡意酬載,攻擊過程會藉由名為SharpJSHandler的工具執行JavaScript程式碼,這些手法不僅讓他們認為Unfading Sea Haze與中國有關,上述執行JavaScript程式碼的工具,也出現在與APT41有關的後門程式funnyswitch。不過,研究人員指出,除此之外兩組駭客的作案工具並未出現其他共通點,因此他們認為,這是中國駭客組織之間共用程式碼所致。         

<回到新聞條列重點>   

中國駭客用非法代理伺服器ORB網路隱藏連線行蹤,導致資安偵測難度大幅提升          iThome

資安業者Mandiant揭露名為Operational Relay Box networks(下稱ORB網路)代理伺服器服務,並指出中國APT駭客利用這種服務從事網路間諜活動的情況越來越常見。這種網路組成的方式很類似殭屍網路,主要由虛擬專用伺服器(VPS),以及存在弱點的物聯網(IoT)裝置、路由器組成,而且,這些設備通常生命週期已結束(EOL),或是不再受到製造商支援。        

<回到新聞條列重點>   

【臺灣資安大會直擊】隱私意識抬頭,企業應從資安治理角度保護個人資料          iThome

臺灣個人資料保護的主管機關籌備處組長現身說法,從歐美個資保護框架開始介紹資安治理如何套用到個資保護,再說明臺灣企業如何依照現行個資法定義,來規畫妥善的資安治理措施。         

<回到新聞條列重點>   

立院首秀展現打詐決心 數發部長黃彥男要找平台「喝咖啡」         自由時報電子報

數發部部長黃彥男在立法院備詢時提出將要求臉書、Google、LINE等平台在台灣設置法律代表人,並對這些平台商業廣告延伸的詐騙問題進行道德勸說,要求實名制。此外,也將在三個月內建置打詐通報查詢網,讓民眾即時查詢可疑信息。         

<回到新聞條列重點>   

荷蘭HSD專家在臺揭露最新歐盟資安法規趨勢,NIS 2、DORA、CRA是重要焦點     iThome

繼GDPR後,歐盟還有多項資安立法備受關注,近日臺灣資安大會上有來自荷蘭資安三角洲(HSD)的專家介紹這方面的議題,讓臺灣資安界能快速了解近年歐洲資安立法重點與概況,不只NIS 2、DORA受重視,網路韌性法(CRA)亦是主要焦點,要讓產品、服務的提供者也承擔責任。         

<回到新聞條列重點>   

IG 趨勢科技不只是網路安全守護者,還提供各種實用3C冷知識追蹤我們的IG 帳號看更多讓你數位生活更便利、更安全的貼文 ☺️

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

趨勢科技PC-cillin雲端版 搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用