《資安新聞周報》美政府示警:勿使用公共USB站充電/送修iPhone,照片竟外流/盤點 2019五大資安詐騙類型

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

警告!假 Windows 10 重大更新通知,夾帶勒索病毒

一周精選媒體資安新聞

趨勢科技預測 2020年雲端與供應鏈風險加劇 台灣產經新聞網

趨勢科技推出全方位智慧工廠資安解決方案    iThome

趨勢科技併購 Cloud Conformity 強化雲端資安領先地位        網管人

勒索病毒開始朝電競選手下手?!趨勢科技研究發現電競產業面臨日益升高的網路威脅        Pchome 新聞

研究人員揭Google、三星相機程式有高風險漏洞,可被駭入偷偷拍照、錄影    iThome

電腦全天上網未關機成「肉雞」 淪駭客盜刷「跳板」  自由時報電子報

Chrome 瀏覽器書籤不見了,原來是 Google 在測試新功能出了差錯  科技新報網

繼續閱讀

警告!假 Windows 10 重大更新通知,夾帶勒索病毒

微軟從未透過電子郵件來發送更新。但有許多人並不知道,這也讓偽裝成Windows 10更新的新勒索病毒有機可乘。

警告!假 Windows 10 重大更新通知,夾帶勒索病毒

你可能已經收到了一封關於「立即安裝最新的微軟更新!」或「重大微軟Windows更新!」的假通知,內文要求你「請安裝此郵件內附的最新微軟重大更新」。同時夾帶了一個看似 JPG的檔案,而實際上是一個可執行.NET檔案。

繼續閱讀

YouTube 出現「比特幣錢包金鑰產生器 」,實為竊個資木馬

 

日前有駭客利用 YouTube 影片來誘騙受害者下載一個專門竊取資訊的木馬程式,叫做「Predator the Thief」(趨勢科技命名為 TrojanSpy.MSIL.PREDATOR.AA)。在這起由研究人員所發現的案例當中,歹徒利用網路影片來推銷某個宣稱可以產生比特幣錢包位址私密金鑰的工具。事實上,這些影片只不過是歹徒用來誘騙使用者下載 Predator the Thief 木馬程式的誘餌,目的是要偷取被感染系統上的資訊和密碼。

繼續閱讀

透過智慧門鈴就可攻擊整個房子聯網設備!Amazon 已修補Ring Video Doorbell Pro 漏洞

Amazon Patches Ring Video Doorbell Pro Vulnerability That Threatens Network Security

日前研究人員在 Amazon 的 Ring Video Doorbell Pro 智慧門鈴當中發現了一個可能讓駭客取得網路或 Wi-Fi 登入憑證的漏洞。雖然 Amazon 在今年 9 月就已修正了這項問題,但此漏洞最近才被揭露 。

Ring Video Doorbell Pro 是一款能讓家庭使用者過濾訪客並從遠端監控家中狀況的家用保全裝置。然而,駭客可經由該漏洞來取得家用 Wi-Fi 網路的登入憑證,連帶引起其他網路攻擊。

繼續閱讀

如何全年無休確保孩子安全上網?

你以為只有大人會遇到網路犯罪?
你知道未成年人的個人身份資料甚至比父母的身份資料更有價值嗎?
兒童身份證件詐騙在美國造成了超過100萬名的受害者。
孩子在臥室上網,家長如何掌控面臨的網路威脅?
孩子的好奇心可能將他們帶到你不希望他們去的地方:瀏覽不適當的內容。
學校的無線網路一定很安全嗎?
年輕人可能也不大了解自己正在跟誰“交朋友”以及在社群媒體上分享了多少資訊。這可能會帶來一些意想不到的後果!

你的孩子無論是在學校或是連到公共熱點,每個地方都可能存在數位風險。那麼該如何確保孩子們不會暴露在不適當內容或網路安全風險中呢?

好消息是有許多措施可以確保家人的上網安全。有用的建議,提高安全意識加上安全瀏覽工具,就可以最大程度地保護孩子抵禦網路惡意威脅,同時也不會犧牲暢遊數位世界的好處。

我們整理了一些最佳做法,提供可以遵循的準則來朝著正確方向前進。但首先,仔細研究問題。

繼續閱讀