《資安新聞周報》回撥電話手機資料秒被盜取,接通秒噴7.9萬?/超過500名特斯拉車主回報出現「500 Server Error」被鎖車外/駭客屢濫用Google表單/微軟新漏洞「所有Windows恐遭殃」 20秒就能駭入電腦權限

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

媒體資安重點新聞:

Twitter禁止用戶分享未取得他人同意的照片及影片         iThome

回撥電話手機資料秒被盜取?LINE瘋傳詐騙手法:接這組號碼要付7.9萬       中時電子報網

駭客滲透Ikea內部及供應商,寄送網釣郵件    iThome

芬蘭警告Android用戶要小心簡訊攻擊      iThome

中信薪轉戶爆金融卡遭盜刷,約140人受害!銀行回應:不法人士惡意測試卡號          數位時代

微軟新漏洞「所有Windows恐遭殃」 20秒就能駭入電腦權限          ETtoday新聞雲

Google 下架 151 款詐騙 App!騙你千元訂閱後立刻裝死    自由時報電子報

Google 企業雲端用戶也不放過!報告:86% 遭駭帳號被盜來挖礦          區塊客

「被下單」自動買港股 元大證、統一證複委託系統遭駭       自由時報電子報

又有駭客攻擊!期交所:接獲凱基期貨通報資安事件     自由時報電子報

Linux木馬CronRAT躲在2月31日行事曆中竊取電商消費者資訊           iThome

7.5萬人粉專被盜!肉骨茶店憂顧客受騙急報案       民視新聞網

台灣IT決策者難為!趨勢科技:企業資安風險大    自由時報電子報

全球超過500名特斯拉車主回報出現「500 Server Error」被鎖車外,網友:有些東西就不該經過網路          T客邦

偽裝方式更高明的三種木馬現身:採用多種迴避機制,用戶難以察覺異狀     iThome

資安威脅成為商業治理的關鍵風險 企業須積極調整商業風險管理策略     iThome

Google、蘋果雙雙因使用用戶資料在義被罰1,000萬歐元      iThome

別再縱容與擱置不當組態設定!Google發現這類高風險執行個體最快半小時就會遭侵入     iThome

這組號碼要注意!LINE瘋傳「接這通電話要付7.9萬」 三立新聞網

免費可信加密易實作 駭客屢濫用Google表單 網管人

繼續閱讀

Void Balaur網路傭兵(cybermercenary)最愛攻擊這些能接觸到大量私人資訊的產業

隨著網路攻擊成為有力組織進攻武器庫內的常用手段,一個向潛在客戶提供網路攻擊服務、工具甚至培訓的產業已然發展起來。
主要業務仍是網路間諜和資料竊取的 Void Balaur是產能最高的網路傭兵之一,該組織的會在地下論壇或Probiv等網站販賣關於個人的高度敏感資料,對世界各地不同的部門和產業都發動過攻擊。
自2015年以來就一直活躍的Void Balaur主要從事網路間諜活動和資料竊盜,將竊取的資訊出售給任何願意付錢的人。在我們調查Void Balaur的活動時,發現該組織攻擊了超過3,500名受害者,其中有些人甚至持續地反覆遭受攻擊。

「網路傭兵(cybermercenary)」,出售服務給任何願意付錢的人

什麼是 「網路傭兵(cybermercenary)」?

隨著網路攻擊成為有力組織進攻武器庫內的常用手段,一個向潛在客戶提供網路攻擊服務、工具甚至培訓的產業已然發展起來。這產業內的主要參與者之一就是所謂的「網路傭兵(cybermercenary)」 – 顧名思義,這些人或團體為政府、犯罪組織甚至企業等客戶提供不同類型的網路產品和服務並收取費用。理論上,這些網路傭兵可用於非惡意目的,如幫助政府打擊恐怖主義和有組織犯罪。但事實是,他們的服務最終被用於針對客戶對手的攻擊。


網路犯罪分子們有著各種不同的動機:例如,有些駭客是為了進行破壞性政治攻擊,有些則可能更傾向於進行網路間諜活動或收集目標受害者資訊。當然,金錢仍是個強大的網路犯罪誘因 – 甚至可能是最常見的動機。有些網路犯罪份子(如勒索病毒 犯罪組織)能直接從網路攻擊中獲利。但有些人則更願意成為「網路傭兵(cybermercenary)」,出售服務給任何願意付錢的人。

Void Balaur是產能最高的網路傭兵之一,這是個講俄語的駭客組織,對世界各地不同的部門和產業都發動過攻擊。雖然Void Balaur提供各式各樣的服務,但該組織的主要業務仍是網路間諜和資料竊取,會在地下論壇或Probiv等網站販賣關於個人的高度敏感資料。

提供大量私人資料選項:如航班和旅行資料、犯罪記錄、財務記錄、退休基金、簡訊列印等

繼續閱讀

趨勢科技獲台灣最佳國際品牌獎殊榮 品牌價值成長13% 達18.43億美元  擴大培育雲端科技人才厚植實力

【2021年12月2日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 榮獲「台灣最佳國際品牌」第2名殊榮,品牌價值更大幅成長13%,高達美金18.43億元,不但連續19年名列榜單,更連續 10年維持品牌價值成長。「台灣最佳國際品牌價值調查」是經濟部與國際知名品牌顧問公司Interbrand合作,透過量化財務及質化分析評估台灣企業品牌價值,品牌的財務表現、品牌影響力以及市場競爭力是其重要評量要素。

近兩年新冠肺炎疫情重創全球經濟,趨勢科技於逆境挑戰中仍交出漂亮成績,於全球的營運表現持續穩定成長,2020年總銷售額與 2019年相比上升5.4%,2021 年第三季財報不僅 SaaS (Software as a Service) 服務營收超過產品營收,ARR (年度經常性收入, Annual Recurring Revenue) 更成長32%,顯現佈局雲端資安成效。

繼續閱讀

明年3天以上連假有8個,駭客也在準備假期攻略?!

明年3天以上連假有8個,你準備好請假攻略了嗎?內文幫大家整理好連假列表,還要送給趨勢 IG 之友獨家發行標明數位紀念日2022精美桌曆。😀
開心之餘,還是要提醒一下,駭客也很期待連假的到來,本文回顧三個在連假前夕發動攻勢的網路攻擊事件。😢⁣

明年3天以上連假有8個,你準備好請假攻略了嗎?首先開始的是元旦三天連假

2022年元旦有三天連假

🔻 2022 年連假列表
🔻 你也許不知道的數位紀念日
🔻 三個在連假前發動的網路攻擊事件
🔻 休假資安備忘錄
🔻 獨家發行標明數位紀念日2022精美桌曆,送給趨勢 IG 好友

2022 年連假列表

繼續閱讀