《資安新聞周報》Xbox驚爆非法蒐集個資!/ 荷蘭許多太陽能板變流器易受駭客入侵/小心!別上當 勿點擊停車欠費詐騙簡訊    

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Xbox驚爆非法蒐集個資!兒童email、電話全收齊 FTC重罰微軟6億元       ETtoday新聞雲

荷蘭許多太陽能板變流器易受駭客入侵,不符合網路安全標準          MoneyDJ 理財

小心!別上當 勿點擊停車欠費詐騙簡訊          ETtoday新聞雲

怒噴詐騙電話爽炸?30分鐘後收到簡訊「請妳吃披薩」 她打開APP超錯愕      CTWant

前美政府官員在臺揭資安實務經驗,以成熟度框架與零信任架構出發     iThome

AI掀狂潮 機器人科技等3領域將成贏家         ETtoday新聞雲

Outlook.com疑似因駭客攻擊而在周一故障       iThome

資訊竊取木馬 網路賣家成為新一波攻擊目標          TechNice 科技島

Google、Meta通報機制奏功 詐騙廣告下架率達83%       經濟日報網

【資安日報】6月5日,中國駭客Camaro Dragon利用後門程式TinyNote攻擊外交單位 iThome

謠言終結站》健保卡領衛福部禮品? 釣魚網站騙個資    自由時報

抖音前高層︰中共竊取香港用戶個資          自由時報電子報

微軟指出MOVEit Transfer零時差攻擊由Clop勒索集團駭客主使          iThome

生成式AI躍升明日之星        MoneyDJ 理財網

繼續閱讀

「如果你不吭聲,歹徒就贏了」專訪 《Tinder 大騙徒》Netflix 紀錄片受害者:Ayleen Charlotte

2022 年 Netflix 上架的真人實事紀錄片《Tinder大騙徒》(The Tinder Swindler),講述一名玩弄多名女子的「假鑽石王子」,利用交友 APP 詐騙高達上億台幣的故事。為了避免更多人誤信愛情陷阱,受害者聯手公開渣男惡行,本文專訪了其中之一的受害者:Ayleen 。

圖片來源:Netflix

Ayleen Charlotte 因為 2022 年 2 月上映的 Netflix 紀錄片《Tinder 大騙徒》 (The Tinder Swindler) 而聲名大噪。該影片一推出即立刻造成轟動,它揭發了長期以來亟需受到關注的網路愛情詐騙問題,Ayleen 和其他二名受害者在片中詳細描述了她們如何被一名叫作 Simon Leviev 的愛情騙子玩弄在股掌之間。

自從該片上映之後,Ayleen Charlotte 勇敢打擊愛情騙子的行為獲得了不少報導及掌聲。今年稍早,全球反詐騙聯盟 (Global Anti-Scam Alliance,簡稱 GASA) 以及我們的好友 ScamAdviser 將 2023 年度詐騙剋星 (Scam Fighter Person of the Year) 的頭銜頒給了 Ayleen。評審委員 (包括趨勢科技的 Mitchel Chang 與美國 FBI 網路犯罪申訴中心的 Donna Gregory) 之所以頒給 Ayleen 的原因為:

「Ayleen 獨特之處在於她不僅挺身而出向警方報案,而且還參與了 Netflix 紀錄片《 Tinder 大騙徒》的拍攝,讓這樁令人髮指的案件獲得更多關注,足以成為其他 (愛情) 詐騙受害者的典範。」

最近,我們有機會與 Ayleen 坐下來談談她的痛苦經歷,以及她從那時開始所投入的一些偉大工作和她對未來的願景。

繼續閱讀

最新假冒衛福部詐騙簡訊「健保卡可以領取一份精美禮品」騙走身分證與健保卡會盜刷信用卡

衛生福利部發送簡訊:「用健保卡可以領取一份精美禮品」?是詐騙!釣魚網站不只騙走健保卡和身分證字號等個資,還會盜刷信用卡

自從疫情開始,就陸續出現跟衛福部或是健保卡相關的釣魚訊息,例如去年的「健保卡失效更新簡訊」。除此之外,近期還有一款詐騙集團很愛用的詐騙手法,就是假冒電信業的「積分兌換」的話術,要民眾點擊進入網站挑禮品,但其實也是都是要騙你的信用卡。

想不到今日竟然出現將衛福部結合積分兌換的詐騙出現,個資、信用卡全都騙!

繼續閱讀

常見的企業遭駭五大途徑,多是資安習慣不良而引狼入室

根據趨勢科技最近的一份全球調查指出,53% 的受訪者表示因為威脅會不斷演進,所以他們不相信資安防護可以應付未來的威脅。我們尊重這樣的看法,但卻不能認同。請繼續閱讀來了解如何將資安融入流程前期的一些最佳實務原則以及如何讓您企業從容應付未來的資安威脅。

作者:趨勢科技威脅情報副總裁Jon Clay

企業如何從容應付未來資安威脅?


趨勢科技做了一份名為「 風險與報酬」(Risk and Reward) 的網路調查,發現 53% 的受訪者都同意以下敘述:「由於威脅隨時都在變化,所以我們不可能相信資安防護可以應付未來的威脅。」我無法認同這樣的說法。過去 27 年來,我一直都在資安界工作,所以當然見過不少威脅情勢的轉變。我通常會利用下面這張時間序列圖來說明網路犯罪集團這些年來所做的一些轉變:

本文將分享兩種改變我們思維方式以便化被動為主動的方法,以及保護您受攻擊面的最佳實務原則,好讓您防範一些最常見的資安威脅。

繼續閱讀

「你被偷拍了,不給錢就公布影片!」聲稱電腦被遠端安裝了控制軟體,該怎麼辦?


最近有許多人收到標題為“Got You, You Got Owned”(意思是抓到你了,你落在我們手上了)的電子郵件,寄件內容是威脅付錢,不然就要散播他們被外洩的資料。你也收到了嗎?不要聽從裡面的任何指示,因為這封郵件只是場騙局!

以下是 “ You Got Owned ” 電子郵件詐騙內容:

繼續閱讀