【資安新聞週報】逾3萬個IP大規模掃描微軟RDP服務/蘋果釋出iOS 修補「駭客級」漏洞!/新型勒索軟體「卡隆」採用APT級攻擊

本週資安事件頻傳,主要聚焦於三大面向:首先,勒索軟體與大規模攻擊事件頻傳。例如,具備國家級駭客技術的新型勒索軟體「卡隆」及成功竊取日產汽車旗下公司4TB資料的「Ollin」。此外,全球超過3萬個IP地址正大規模掃描微軟服務,顯示新一波攻擊可能正在醞釀。其次,AI技術帶來的風險不容忽視,駭客已利用AI進行變聲詐騙,並將攻擊指令隱藏於圖片中,而趨勢科技警告,ChatGPT等AI程式本身也可能成為新的資安漏洞。最後,個資外洩與詐騙手法持續演變,多個企業如日本服飾品牌和臺灣匯兌業者皆發生大規模個資外洩,加上虛擬貨幣成為洗錢新管道,詐騙集團甚至能僅憑一項個資便盜取帳戶。這些事件凸顯了當前數位環境的脆弱性,提醒我們必須對各種資安威脅保持高度警覺。


勒索軟體與大規模攻擊

新型勒索軟體「卡隆」具備國家級駭客技術,而「Ollin」成功竊取了日產汽車旗下公司4TB資料。此外,全球有超過3萬個IP地址正大規模掃描微軟服務,可能預示著更大的攻擊。


AI技術帶來的風險

駭客開始利用AI進行變聲詐騙,甚至將攻擊指令隱藏在圖片中。趨勢科技警告,ChatGPT等AI程式也可能成為新漏洞。


個資外洩與詐騙

多個企業如日本服飾品牌和臺灣匯兌業者都發生大規模個資外洩。同時,虛擬貨幣已成為洗錢新管道,而詐騙集團手法也推陳出新,僅憑一項個資就能掏空帳戶。


繼續閱讀

【打詐週報】165公開詐騙集團「作息表」,渴望愛的入夜要小心/「喂~喂,說話啊」講話3秒恐就被複製/深偽AI連人民保母都中招!

臺灣165反詐騙專線的員警,根據每天平均上千通的報案電話,歸納出詐騙集團的「作息表」和慣用手法。除了傳統手法,詐騙集團也開始利用AI變聲技術,只需三秒就能複製親友聲音行騙,甚至偽裝成警察進行視訊筆錄。此外,詐騙集團的目標也日趨多元,從網路交友群組、租屋、普發金,甚至延伸至房產,形成「一條龍」式的詐財模式,而受騙上當的民眾中,甚至不乏高齡車手。

⭕️ 防詐重點搶先看

詐騙集團新手法與時段分佈

165反詐騙專線指出,詐騙集團已發展出明確的「作息表」:

繼續閱讀

沈迷AI 情人,算出軌嗎?當「牛郎織女」遇上AI情人:真愛、投射,還是一場風險測試?

七夕說的是兩人隔著銀河仍想相見的執念。不必再苦等一年一度的相會,AI情人隨時都在你身邊,打破時間與空間的限制,成為永不缺席的「鵲橋」。這段「人機戀」不僅僅是科技的產物,更反映了現代人對完美伴侶的渴望。

2025年的此刻,許多人把思念投向了「AI情人」:24 小時不吵架、語氣貼心、永遠在線。可當螢幕點亮,人心也可能被點燃、被操縱,甚至被騙走。

為什麼AI情人會「黏人」?
繼續閱讀

ShinyHunters 入侵 Google!快檢查你的 Gmail 是否在外洩名單中

駭客集團 ShinyHunters 近期成功入侵 Google 資料庫,據傳可能導致高達 25 億名 Gmail 用戶(註1)的個人資料外洩。這起攻擊事件,是繼 六月Cybernews 揭露高達 160 億筆帳號密碼外洩,並點名 Apple(蘋果)、Google、Facebook(Meta)、Telegram 等科技大廠的用戶都受害後,又一重大的資安警訊。


Google 隨後發表聲明,表示「近期出現了數個不正確的說法,錯誤地聲稱我們曾針對所有 Gmail 使用者發出重大 Gmail 資安問題的廣泛警告。」
趨勢科技尊重這份更新資訊的正確性,並於 2025 年 9 月 3 日修正本篇部落格。

擔心你的 Gmail 在外洩名單中?
利用趨勢科技ID 防護(ID Protection)的個資檢查功能輸入Gmail 帳號,可立即檢查是否已遭外洩:
您也可以手機下載趨勢科技個資保鏢,立即檢查
⭕️ iOS 用戶免費下載試用
⭕️ Android 用戶免費下載試用

利用趨勢科技ID 防護的個資檢查功能或立即免費下載趨勢科技個資保鏢(ID Security)輸入Gmail 帳號,可立即檢查是否已遭外洩:
您也可以手機下載趨勢科技個資保鏢,⟫ 立即檢查⭕️ iOS 用戶免費下載試用 ⭕️ Android 用戶免費下載試用

Google 近日在部落格文章中證實,該公司採用的 Salesforce 資料庫系統遭受威脅組織 ShinyHunters 遭到未經授權的存取。雖然 Google 官方強調目前無證據顯示用戶密碼已外洩,但這些資料已被用於電話詐騙與釣魚攻擊,詐團甚至冒充 Google 員工,進行假冒來電,誘騙用戶交出更多資訊。
這起大規模資料外洩事件,起源於一名Google員工遭到詐騙,駭客利用竊取的登入憑證,成功入侵Google的後台資料庫,並盜取了大量的企業與客戶聯絡資訊。隨後,駭客便利用這些資料冒充成Google員工,向用戶發送詐騙訊息。

⭕️ 防止詐騙集團趁火打劫,建議使用AI防詐達人判斷電子郵件或簡訊是否為詐騙立即免費下載


駭客除了透過社交工程與釣魚詐騙外,還會將 資料外洩名單 作為攻擊清單,進一步進行「暴力破解」(Brute Force Attack)。他們會針對外流的 Gmail 帳號,批量嘗試輸入常見密碼組合,例如「123456」、「password」或生日日期,藉此成功登入帳戶。由於許多使用者仍習慣使用簡單或重複密碼,這讓駭客得以快速突破防線。
為何需要高強度密碼?
因爲重複使用密碼而造成的資料外洩占比超過 60%,利用高強度而不重複的密碼保護帳號至關重要。
⭕️ 建議使用密碼產生器,它可以免費提供難以破解的密碼⟫立即試試看


資安防護三層加強策略:檢測、更新、防詐

繼續閱讀

假免費YouTube轉影片工具,利用「代理劫持」竊取頻寬獲利

許多使用者習慣透過 YouTube 載MP4 網站,將影音檔案存到電腦或手機。然而,根據報導指出,這類看似方便的下載平台,已被駭客利用來發動「代理劫持(Proxyjacking)」攻擊。

駭客架設仿冒的 YouTube 影片下載網站,用戶一旦點擊「立即下載」按鈕,往往不是得到影音檔,而是被安裝了惡意軟體。這些程式會悄悄竊取電腦網路頻寬,轉售給黑市,讓受害者電腦在不知情下成為犯罪工具。

繼續閱讀