《資安新聞周報》資安平台「Vision One」如何成為輝達靠山?/ 價值36美元的條碼槍,如何快速修復CrowdStrike 引起的藍畫面當機災情?/偽裝成Microsoft Forms 釣魚攻擊增多   /詐騙靠Deepfake假扮CEO!法拉利高管險靠「1句反問」化解危機     

周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

媒體資安新聞一周精選

澳洲一位IT工程師,利用36美元的條碼槍解決了公司上百台PC的CrowdStrike災難        T客邦

德國用戶遭遇釣魚攻擊 駭客假冒 CrowdStrike 修補通知         網路資訊雜誌

全球IT故障幾週後 微軟遭遇新一輪當機   鉅亨網

偽裝成Microsoft Forms 釣魚攻擊增多       科技島

微軟 Windows 漏洞警報!小心惡意軟體偽裝成連結躲避 SmartScreen 防護 T客邦

趨勢科技助企業與消費者攔截深偽內容與人工智慧網路攻擊          經濟日報網

趨勢科技攻AI Security!資安平台「Vision One」如何成為輝達靠山?專訪CEO陳怡樺       數位時代

調查:半數企業高管在資安事件後遭懲處  自由時報電子報

詐騙靠Deepfake語音假扮CEO!法拉利高管險遭設局,他如何靠「1句反問」化解危機? 數位時代

【資安日報】7月26日,資安業者KnowBe4驚傳僱用北韓駭客,對方利用深偽技術應徵工作得逞,直到從事可疑行為才東窗事發          iThome

上萬人遭殃!專家點名 5 款惡意 App 潛伏安卓手機最長兩年          自由時報電子報

Google Chrome大出包!千萬用戶儲存密碼消失、官方公布一招可救          自由時報電子報

駭客組織LockBit遭逮卻遺毒難清 企業勒索潮恐捲土重來     聯合新聞網

Nvidia修補Jetson單板電腦作業系統的高風險漏洞        iThome

【資安日報】7月29日,北韓駭客APT45遭美國司法部通緝,揭露受害者涵蓋美國、臺灣、韓國的國防承包商     iThome

光寶科外網伺服器遭駭客攻擊 對財務業務無影響    MoneyDJ 理財網

英國國民健康服務NHS遭遇勒索軟體攻擊7週後,已造成當地近1萬件急診與手術被迫延後     iThome

巴黎奧運爆加密貨幣詐騙!以官方名義ICO,竟掛Solana合作          BLOCKTEMPO

網路捷徑檔案安全機制繞過漏洞遭到利用超過一年,攻擊者用於散布數種竊資軟體          iThome

【資安日報】7月30日,上個月公告、修補的VMware ESXi身分驗證繞過漏洞,去年已有多組人馬將其用於攻擊行動          iThome

Cloud周報第205期:GenAI助攻!Google雲端營收單季首次突破百億美元大關     iThome

防範Windows竊密軟體,Google Chrome新增防護功能          iThome

解密以色列精銳網軍「8200部隊」!它為何是科技新創搖籃?成員均齡20歲?怎樣才能入選?       數位時代

紅隊滲透新工具Specula利用舊漏洞,在Outlook實現遠端程式碼執行     iThome

Microsoft 365再發生部分服務不穩、無法存取問題         iThome

微軟全球性故障事件,俄羅斯幾乎不受影響     MoneyDJ 理財網

Microsoft 365 用戶成為濫用 Microsoft Forms 的釣魚攻擊目標          資安人

2021年英國選舉委員會遭駭,破口出在Exchange伺服器漏洞修補不夠即時,至少受到3組攻擊的肆虐     iThome

VMware ESXi驗證繞過漏洞遭駭客濫用散布勒索軟體      iThome

【資安日報】7月31日,研究人員揭露針對性的PyPI惡意套件攻擊行動,意外扯出AI搜尋引擎被誤導的新型態社交工程危機          iThome

中國發「網路身分證」綁定民眾個人資訊,若讓政府不開心全平台一次封殺     科技報橘

去年修補的Acronis Cyber Infrastructure重大漏洞傳出已出現攻擊行動     iThome

北韓駭客Andariel以經濟利益為目標,發動勒索軟體攻擊          iThome

全民瘋奧運 五大網路陷阱勿中計!          電子工程專輯

全國戶役政作業系統9成不再更新 審計部示警:潛藏高資安風險          自由時報電子報

亞大蓋第2家醫院 同學搭上AI學習列車 直達高薪職場 自由時報電子報

n7 掀國產電動車市熱潮        經濟日報網

經濟部攜手產業 推動運具電動化 迎低碳運輸新世代        經濟日報網

專論》精準投放導致精準詐騙 詐騙集團用FB廣告招募受害者 網路平台怎麼管?     新頭殼

打詐四法三讀,數發部找業者喝咖啡… META下月起廣告全面實名制          工商時報

全球航運業網攻威脅 升高 地緣政治緊張 與政府有關的駭客單位輪流發動攻勢 去年港口、海事團體等至少遭遇64次事故      經濟日報(臺灣)

雙頻 Wi-Fi 7?ASUS RT-BE88U 開箱測試 / 雙 10GbE(SFP+)、4 x 2.5/1GbE 總 10 埠有線         Xfastest Media

維他命C > Cloud 企業營運最強雲端後盾,從0到1建模AI全包辦     數位時代

產業互補、政策開放支持!新一輪赴日淘金潮啟動 台商闖日本 經營戰法曝光    今周


澳洲一位IT工程師,利用36美元的條碼槍解決了公司上百台PC的CrowdStrike災難        T客邦

本月因為CrowdStrike 錯誤更新導致全球PC電腦大當機,這對許多人來說都是一場災難。然而,澳洲 Grant Thornton 百貨公司出現了一位英雄:高級系統工程師羅布‧華茲(Rob Woltz),他利用一個不起眼的條碼掃描器迅速讓公司恢復了運作。    

<回到新聞條列重點>   

德國用戶遭遇釣魚攻擊 駭客假冒 CrowdStrike 修補通知         網路資訊雜誌

CrowdStrike 上周警告,自兩周前的全球大當機之後,德國客戶接到一家自稱是德國廠商寄發的信件,引誘用戶從網站下載 CrowdStrike 當機報告。一旦用戶點選了下載按鈕,網站就下載了一個.ZIP 壓縮檔。用戶解壓縮後,即釋出並執行冒充 JQuery v3.7.1 JavaScript 程式的安裝器。該安裝器含有 CrowdStrike logo、德文訊息,還有密碼。使用者被要求輸入密碼「Backend-Server」後按下「繼續」,以便安裝惡意程式。       

<回到新聞條列重點>   

全球IT故障幾週後 微軟遭遇新一輪當機   鉅亨網

幾週前,網路安全公司 CrowdStrike 的軟件更新故障導致微軟作業系統崩潰,造成全球史上最大規模的 IT 故障,微軟 (MSFT-US) 週二 (31 日) 財報發布前,雲端服務再次遭遇當機中斷。   

<回到新聞條列重點>   

偽裝成Microsoft Forms 釣魚攻擊增多       科技島

2024年7月,Microsoft 365 用戶頻繁成為釣魚攻擊的目標,攻擊者利用 Microsoft Forms 試圖竊取登入憑證。這些攻擊利用偽裝成合法的表單,誘使用戶輸入敏感資訊,特別是針對企業用戶的信任進行欺詐。雖然Microsoft已經採取釣魚防護措施,但這些攻擊依然可能繞過檢測,對用戶安全構成威脅。         

<回到新聞條列重點>   

微軟 Windows 漏洞警報!小心惡意軟體偽裝成連結躲避 SmartScreen 防護 T客邦

Fortinet 的團隊表示,他們發現了多起針對 CVE-2024-21412 的實際攻擊。這個漏洞被歸類為安全繞過的漏洞,允許攻擊者利用 .lnk 檔案中的嵌入式URL,而不觸發 SmartScreen 組件。   

<回到新聞條列重點>   

趨勢科技助企業與消費者攔截深偽內容與人工智能網路攻擊          經濟日報網

趨勢科技營運長 Kevin Simzer 表示:「我們的最新研究披露了多項新的深偽工具,這些工具讓任何技術程度的網絡黑客都能輕易地從事騙財、發動社交工程攻擊,以及避開資訊保安防護。我們領先業界率先推出新的功能來偵測深偽與其他型態的人工智能詐騙,進而保護我們的企業與消費性客戶。如同過去其他威脅與資訊科技情勢的轉變一樣,我們早已預見並克服了人工智能的資訊保安挑戰。」         

<回到新聞條列重點>   

趨勢科技攻AI Security!資安平台「Vision One」如何成為輝達靠山?專訪CEO陳怡樺       數位時代

趨勢科技執行長陳怡樺指出,生成式AI會衝擊現在企業原有的資安防護機制,趨勢科技為了應對新型態資安問題,在既有的Vision One平台添增了Zero Trust Secure Access功能,用來持續驗證及評估數位環境內的每一個身分裝置。此外,內容安全將是接下來發展AI安全最重要的一塊。  

<回到新聞條列重點>   

調查:半數企業高管在資安事件後遭懲處  自由時報電子報

資安技能落差仍是多數企業組織需面臨的挑戰,越來越多企業組織將資料外洩事件歸因於資安技能落差,而相關事件持續對企業組織造成重大影響,管理高層也常因事件的發生遭究責懲處。         

<回到新聞條列重點>   

詐騙靠Deepfake語音假扮CEO!法拉利高管險遭設局,他如何靠「1句反問」化解危機? 數位時代

近日法拉利高管接到詐騙集團透過Deepfake技術發送的訊息及通話,模仿執行長的聲線及口音。今年2月,香港警方聲稱跨國公司財務人員遭受Deepfake矇騙,匯出多達2億港元,該財務人員參加的是一場視訊通話,原以為其他參加者都是公司同僚,沒想到所有參加者都是Deepfake生成的虛假人物。另外,廣告公司WPP也成為Deepfake的目標,詐騙人士利用執行長的公開照片辦理WhatsApp假帳號,藉此與另一位高管召開Microsoft Teams線上會議,並利用Deepfake生成的虛假視訊及語音,向對方索取金錢及個人資料。資安意識培訓公司SocialProof Security也指出,今年利用AI模擬語音的詐騙攻擊數量出現增長。         

<回到新聞條列重點>   

上萬人遭殃!專家點名 5 款惡意 App 潛伏安卓手機最長兩年          自由時報電子報

名為「Mandrake」的惡意軟體自從 2016 年首度被發現以來,近期再度現身 Google Play。透過技術的改良,竟然可以躲避 Google 官方的檢測將近兩年,共有五款 App 被點名,累積下載數量破萬次。     

<回到新聞條列重點>   

Google Chrome大出包!千萬用戶儲存密碼消失、官方公布一招可救          自由時報電子報

Google由於Chrome瀏覽器的密碼管理工具出現錯誤,導致大量用戶保存的密碼消失,推估全球多達1,500萬名用戶受影響。根據外媒forbes報導,Google Chrome自上週24日發生錯誤,影響了全球用戶,用戶在Chrome密碼管理工具保存的所有密碼都消失,也無法看到新儲存的密碼,該問題持續長達18小時。 

<回到新聞條列重點>   

駭客組織LockBit遭逮卻遺毒難清 企業勒索潮恐捲土重來     聯合新聞網

今年2月,FBI(美國聯邦調查局)聯手全球共11個執法組織,破獲了過去一年來最惱人的駭客組織LockBit,被駭企業無不鬆一口氣。然而,LockBit卻彷彿「野火燒不盡、春風吹又生」一般,今年6月,印尼國家數據中心遭受駭客攻擊,駭客所使用的正是LockBit 3.0的變種病毒「Brain Cipher」,加上LockBit未被抓捕的成員仍在暗網中活動,這也讓外界對於這個勒索病毒仍然聞之色變,抱持高度警戒。         

<回到新聞條列重點>   

Nvidia修補Jetson單板電腦作業系統的高風險漏洞        iThome

上週Nvidia針對旗下GPU單板電腦平臺Jetson發布資安公告,修補高風險漏洞CVE-2024-0108,並指出若不處理,攻擊者有可能發動阻斷服務攻擊、提升權限、執行任意程式碼。    

<回到新聞條列重點>   

【資安日報】7月29日,北韓駭客APT45遭美國司法部通緝,揭露受害者涵蓋美國、臺灣、韓國的國防承包商     iThome

Google、微軟相繼針對北韓駭客組織APT45(微軟稱其為Onyx Sleet,其他別名為Andariel)發布研究報告,美國司法部也公布相關資訊,當中不僅揭露美國國防承包商、美國空軍基地、NASA監察長辦公室是APT45攻擊行動下的受害者,台灣承包商也是受害者之一。         

<回到新聞條列重點>   

【資安日報】7月26日,資安業者KnowBe4驚傳僱用北韓駭客,對方利用深偽技術應徵工作得逞,直到從事可疑行為才東窗事發          iThome

在本週的資安事故裡,資安意識教育訓練業者KnowBe4不慎僱用北韓駭客的情況相當值得留意,因為這些駭客利用深偽技術騙過人資部門的審核,而該公司直到對方企圖在公務電腦執行惡意程式,才察覺有異並著手進行調查。         

<回到新聞條列重點>   

光寶科外網伺服器遭駭客攻擊 對財務業務無影響    MoneyDJ 理財網

光寶科(2301)昨(25)日公告,進行資安例行安全性檢查時,發現一部外網伺服器受駭客攻擊,資訊部門第一時間已執行斷網阻隔避免擴大影響層級,同時全面啟動防禦機制,目前公司營運一切正常,經評估此事件對財務及業務無影響。    

<回到新聞條列重點>   

英國國民健康服務NHS遭遇勒索軟體攻擊7週後,已造成當地近1萬件急診與手術被迫延後     iThome

上個月初英國病理學暨診斷服務供應商Synnovis遭網路攻擊,造成英國倫敦醫院的部分服務中斷,但這起事件的復原相當緩慢,中間又經歷駭客組織威脅公布3億筆病患資料,如今仍有兩家醫院需延後1千多起急診與手術。        

<回到新聞條列重點>   

巴黎奧運爆加密貨幣詐騙!以官方名義ICO,竟掛Solana合作          BLOCKTEMPO

然而,在巴黎奧運開幕前,歐洲治安敗壞的問題頻頻躍上新聞版面,法新社報導,在本月的環法自行車賽中,有 11 輛比賽用的自行車遭竊,損失金額破 15 萬歐元(約 535 萬新台幣);而奧運男足的阿根廷跟摩洛哥之戰,阿根廷主帥 Javier Mascherano 賽後抱怨,有竊賊在比賽前一天闖入球隊的訓練場,偷走了球員 Thiago Almada 的手錶和戒指。

<回到新聞條列重點>   

網路捷徑檔案安全機制繞過漏洞遭到利用超過一年,攻擊者用於散布數種竊資軟體          iThome

資安業者Fortinet指出,包括Water Hydra在內的駭客組織,過去這一年內,已經利用這項漏洞散布Lumma Stealer、Meduza Stealer、ACR Stealer等多種竊資軟體,攻擊範圍涵蓋北美、西班牙、泰國。值得注意的是,先前通報這項零時差漏洞的資安業者趨勢科技,是在去年12月發現Water Hydra的漏洞利用攻擊行動,根據Fortinet的研究,此漏洞的濫用是更早之前發生,比趨勢的揭露早了大約5個月。    

<回到新聞條列重點>   

【資安日報】7月30日,上個月公告、修補的VMware ESXi身分驗證繞過漏洞,去年已有多組人馬將其用於攻擊行動          iThome

微軟研究人員發現VMware ESXi於6月修補的身分驗證繞過漏洞,遭到多個操作勒索軟體的駭客組織濫用,管理員應儘速更新到最新版本,並強化安全措施。另外,資安業者CrowdStrike指出,他們在本月24日看到來路不明的網路釣魚攻擊,對方假冒德國的實體,架設網站並提供CrowdStrike當機報告(Crash Reporter)元件的安裝程式,若是依照指示處理,電腦就有可能被植入惡意軟體。         

<回到新聞條列重點>   

Cloud周報第205期:GenAI助攻!Google雲端營收單季首次突破百億美元大關     iThome

Google母公司Alphabet公布今年第二季財報,顯示Google雲端業務顯著大幅增長,該季營收達到了103億美元,盈餘更超過10億美元,這也是該公司揭露雲端營收以來首次單季營收突破100億美元大關。

<回到新聞條列重點>   

防範Windows竊密軟體,Google Chrome新增防護功能          iThome

為了加速上網使用服務,Chrome會利用OS提供的安全功能來儲存重要資訊,像是密碼或cookies。例如在macOS上,Chrome使用Keychain服務,在Linux上,則用了kwallet或gnome-libsecret。在Windows上,Chrome已經用了資料保護API(Data Protection API,DPAPI),它可以保護靜態資料免於系統上其他用戶存取,或是冷啟動攻擊(cold boot attack)。但是DPAPI並不能防止以既有登入用戶身分執行程式碼的惡意應用程式,這種技倆為許多竊密軟體常用。         

<回到新聞條列重點>   

解密以色列精銳網軍「8200部隊」!它為何是科技新創搖籃?成員均齡20歲?怎樣才能入選?       數位時代

雖然收購案在7月22日破局,Wiz創辦人表示,公司將把目標轉往IPO。但這沒有動搖Wiz的成功故事,僅在4年的時間內估值突破百億美元,收獲財富500強內眾多的巨型客戶。        

<回到新聞條列重點>   

紅隊滲透新工具Specula利用舊漏洞,在Outlook實現遠端程式碼執行     iThome

資安公司TrustedSec發布了紅隊滲透工具Specula,能夠將微軟Outlook轉為C2信標,以執行遠端程式碼。該工具利用Outlook之前被發現且認為已被修補的舊漏洞CVE-2017-11774,遠端控制受感染的系統,並可長期潛伏在系統中執行惡意行動。    

<回到新聞條列重點>   

Microsoft 365再發生部分服務不穩、無法存取問題         iThome

微軟昨日大約在臺灣時間晚間9:00透過官方X帳號公告,多項Microsoft 365(M365)服務出現無法存取或連線效能下降情形。Azure服務狀態頁則說明,從協調時間2024年7月30日11:45(臺灣時間7月30日晚上7:45),一小部分客戶發生全球微軟服務連線問題。微軟解釋,已經變更網路配置,啟動備援計畫轉換到其他網路路徑。    

<回到新聞條列重點>   

微軟全球性故障事件,俄羅斯幾乎不受影響     MoneyDJ 理財網

俄媒引述專家評論指出,CrowdStrike 防毒系統更新導致世界各地電腦及伺服器癱瘓,俄羅斯因幾乎不用此軟體而不受影響。此外,微軟此前亦因對俄制裁切斷多數俄公民對Azure之存取權限。         

<回到新聞條列重點>   

Microsoft 365 用戶成為濫用 Microsoft Forms 的釣魚攻擊目標          資安人

用戶點擊提供的連結會被導向一個 Microsoft Form,其中包含另一個連結,要求用戶點擊以驗證帳戶或查看「安全文件」。這些連結會將用戶帶到 Microsoft 365 或 Adobe 的釣魚頁面(非 Microsoft 主機)。        

<回到新聞條列重點>   

2021年英國選舉委員會遭駭,破口出在Exchange伺服器漏洞修補不夠即時,至少受到3組攻擊的肆虐     iThome

去年8月英國選舉委員會傳出資料外洩的情況,當時他們通報在2022年10月察覺此事,並推測駭客在2021年8月就入侵受害系統,導致2014年至2022年參與投票的民眾個資外流,約影響4千萬人,到了今年3月,英國國家網路安全中心(NCSC)指出這起攻擊是中國駭客所為,現在他們的調查有新進展。         

<回到新聞條列重點>   

VMware ESXi驗證繞過漏洞遭駭客濫用散布勒索軟體      iThome

遭到駭客濫用的VMware ESXi漏洞為CVE-2024-37085,漏洞風險值6.8,影響ESXi 7、8和VMware Cloud Foundation 4.x及5.x。擁有VMware的博通(Broadcom)上個月才發布安全公告及軟體更新,解決該瑕疵在內的三個軟體漏洞。但針對ESXi 7與與VMware Cloud Foundation 4.x版本,VMware並不打算修補,但他們在公告提到的KB369707文件,裡面列出修補漏洞的設定方式,完成這些修改後,不須重新開機。         

<回到新聞條列重點>   

【資安日報】7月31日,研究人員揭露針對性的PyPI惡意套件攻擊行動,意外扯出AI搜尋引擎被誤導的新型態社交工程危機          iThome

透過NPM、PyPI等軟體套件儲存庫發動攻擊的情況日益頻繁,但通常都是針對特定套件的使用者下手,透過模仿網域名稱的手法,引誘開發人員上當,但如今出現了結合社交工程的攻擊手法。         

<回到新聞條列重點>   

中國發「網路身分證」綁定民眾個人資訊,若讓政府不開心全平台一次封殺     科技報橘

中國公安部和國家互聯網訊息辦公室,近日在一份公告中指出,政府推廣「網號」和「網證」是為了「加快實施網路可信身份戰略」;官方媒體則解釋,中國政府這一計劃是為了「減少使用者的訊息洩露風險」,並且會向大眾徵求相關意見。

<回到新聞條列重點>   

去年修補的Acronis Cyber Infrastructure重大漏洞傳出已出現攻擊行動     iThome

資安業者Acronis針對去年下旬修補的重大層級漏洞CVE-2023-45249提出警告,表示這項漏洞已被廣泛用於實際攻擊行動,呼籲Cyber Infrastructure用戶應儘速套用更新。這樣的情況,也得到美國政府的證實。    

<回到新聞條列重點>   

北韓駭客Andariel以經濟利益為目標,發動勒索軟體攻擊          iThome

最近研究人員發現從2009年從事網路間諜活動的北韓駭客組織Andariel網路攻擊的類型變得更為廣泛,疑似開始發展勒索軟體並用於攻擊行動,牟取經濟利益。    

<回到新聞條列重點>   

全民瘋奧運 五大網路陷阱勿中計!          電子工程專輯

2024巴黎奧運即將開跑,四年一度的全球盛事勢必將在台灣掀起一波熱潮。民眾陸續開始透過觀看線上轉播、前往巴黎觀賽或購買周邊商品等方式參與賽事、關心選手;然而,不肖分子也看準這波全民狂熱,一步步在網路設下陷阱。對此,趨勢科技統整五點奧運相關網路陷阱,提醒民眾熱衷奧運賽事的同時,務必再三留意,以避免落入個資被竊取、裝置中毒、網路詐騙等威脅。         

<回到新聞條列重點>   

全國戶役政作業系統9成不再更新 審計部示警:潛藏高資安風險          自由時報電子報

資安問題對國家安全至關重要,據審計部112年度的中央政府總決算審核報告指出,全國各戶役政資訊系統中,有逾9成工作站作業系統版本微軟公司(Microsoft )已不再支援更新,存有高風險安全漏洞,甚至已遭駭客利用,建議應適時規劃導入作業系統更新機制,以強化戶役政資訊系統整體資通安全防護能力。    

<回到新聞條列重點>   

亞大蓋第2家醫院 同學搭上AI學習列車 直達高薪職場 自由時報電子報

政府提出「健康台灣」願景,AI運用在智慧醫療的新科技為重點之一。亞洲大學致力培育「AI智慧醫療大健康產業」人才,與中國醫藥大學系統學校「中亞聯大」、衍生企業長佳智能公司,研發的「智能心胸比估算系統」,獲國科會補助,成為「前瞻生醫技術」亮點,展現創新智慧醫療研究與落地應用。亞大正在台中市豐原區興建第2家醫院暨長照機構,培育2000人投入服務,讓學生及時搭上AI智慧醫療的大健康產業列車,直達高薪職場。         

<回到新聞條列重點>   

n7 掀國產電動車市熱潮        經濟日報網

過去國內電動車市場多以進口車為主,售價動輒150萬以上,遠超出多數民眾購車預算。國內自主汽車品牌LUXGEN,2023年10月發表由鴻華先進開發、裕隆汽車製造的國產電動車n7,以百萬內預購價掀起市場旋風,預接訂單近9,000張,並自今年3月下旬開始大量交車。         

<回到新聞條列重點>   

經濟部攜手產業 推動運具電動化 迎低碳運輸新世代        經濟日報網

運具電動化,為我國近年致力發展的方向;電動公車的服務已遍布全台,上路營運數量已近1,900輛;企業關注的低碳綠色貨物運輸,吸引台積電及物流業者等重要廠商關注與投入;與民眾息息相關的小客車,國產電動車n7的問世,帶起國內車市熱潮,也正式宣告我國汽車市場進入新的世代。

<回到新聞條列重點>   

專論》精準投放導致精準詐騙 詐騙集團用FB廣告招募受害者 網路平台怎麼管?     新頭殼

社群媒體平台如Facebook、LINE等允許詐騙集團投放冒用名人名義的投資廣告,導致許多民眾上當受騙,引發各國對於數位空間應該如何問責的討論。台灣的國家通訊傳播委員會(NCC)曾參考歐盟《數位服務法》在 2022 年 6 月提出《數位中介服務法》草案,但最終因可能箝制言論自由、規範不夠細緻等原因而胎死腹中。刑事局推薦使用「趨勢科技防詐達人」來防堵詐騙訊息,其後端資料庫與 165 刑事局共同維護,可以隨時更新示警網址與詐騙帳號。若遇不確定的資訊也可以使用通報功能,48小時可得到結果。         

<回到新聞條列重點>   

打詐四法三讀,數發部找業者喝咖啡… META下月起廣告全面實名制          工商時報

新政府如何防堵詐騙全民都在看,打詐四法完成三讀後,具體行動開始鳴槍起跑!據了解,數發部找上Meta、Google、LINE等業者「喝咖啡」,其中已在6月推動投資廣告實名制的Meta,8月起擴大為「所有廣告都要做身分確認」,藉此先處理假名人、假身分廣告的氾濫。數發部下一步將要求刊登廣告者,朝向使用數位簽章確認身分的方向辦理。         

<回到新聞條列重點>   

全球航運業網攻威脅 升高 地緣政治緊張 與政府有關的駭客單位輪流發動攻勢 去年港口、海事團體等至少遭遇64次事故      經濟日報(臺灣)

荷蘭NHL史坦德應用科學大學整理企業、媒體與學術報告的相關數據後發現,2023年航運業者、港口與海事團體至少面對64次的網路事故,遠高於2013年的三件、以及2003年的完全沒有。報告指出,從2001年以來被認定的所有網攻事件中,80%以上的駭客來自俄羅斯、中國、北韓或伊朗。         

<回到新聞條列重點>   

雙頻 Wi-Fi 7?ASUS RT-BE88U 開箱測試 / 雙 10GbE(SFP+)、4 x 2.5/1GbE 總 10 埠有線         Xfastest Media

每個設定檔可自行輸入名稱、圖片,以及要管理的連網裝置。排程方面則提供離線、連線兩種排程方式,一般常見的是設定離線排程,也就是每天的睡眠時間禁止使用。內容封鎖則是由 Trend Micro 提供的分類式黑名單,只要按下禁止的按鈕即可完成設定。         

<回到新聞條列重點>   

維他命C > Cloud 企業營運最強雲端後盾,從0到1建模AI全包辦     數位時代

雲端是企業營運的基石,AI能夠協助提升運算效能與自動化監測安全性,幫助企業更高效管理和存取數據。    

<回到新聞條列重點>   

產業互補、政策開放支持!新一輪赴日淘金潮啟動 台商闖日本 經營戰法曝光    今周刊

專門投資網路行業的創投達盈管理顧問共同創辦人方頌仁指出,台灣的內需市場小,企業成立之初,就需要考慮向海外市場布局,但是東南亞太分散、文化太多元複雜,中國近年來則不易進入,日本成為台灣新創相對容易立足的市場,「我們投資的十五家公司,都在日本設立辦公室。」    

<回到新聞條列重點>   

IG 趨勢科技不只是網路安全守護者,還提供各種實用3C冷知識追蹤我們的IG 帳號看更多讓你數位生活更便利、更安全的貼文 ☺️

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

趨勢科技PC-cillin雲端版 搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

FB IG Youtube LINE 官網