《資安新聞周報》假財務長深偽視訊會議 被騙8億 / 金融機構注意了!IBM:用生成式 AI 工具劫持語音通話相當容易/  聊天內容無所遁形!星巴克等美企 利用AI監控員工情緒 /白沙屯媽祖進香太夯 網傳代報名詐財   

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

假財務長深偽視訊會議 跨國公司香港分部被騙8億         中央通訊社

【資安日報】2月6日,駭客利用Deepfake視訊會議從跨國企業員工騙得2億港幣     iThome

⭕️ 延伸閱讀:
讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私?

金融機構注意了!IBM:用生成式 AI 工具劫持語音通話相當容易          INSIDE

微軟:中俄伊駭客利用OpenAI工具 加強間諜能力 中央通訊社

美國資安報告》台灣大選前24小時 中國網攻暴增 自由時報電子報

聊天內容無所遁形!星巴克等美企 利用AI監控員工情緒       自由時報電子報

台灣8成保險業者使用 SaaS 平台帳密外洩,易成駭客社交工程攻擊工具     T客邦

白沙屯媽祖進香太夯 網傳代報名詐財         自由時報電子報

又有駭客!化學材料廠「美琪瑪」網站遭駭 已啟動防禦機制  TVBS新聞網  

AnyDesk遭網路攻擊,外傳原始碼與憑證都遭駭      iThome

讀賣︰日本外交電報遭中駭盜 美關切         自由時報電子報

華府:陸駭美關鍵設施至少5年 FBI指「伏特颱風」待命癱瘓陸反控美網攻          聯合報

小心!悠遊卡有假粉專 騙買智慧指環         自由時報電子報

2023年詐騙金額破88億創新高!第一名「是這個」 金管會籲停看聽          CTWANT

金管會1月蒐報5203件投資詐騙廣告 創統計新高 中央通訊社

快刪!12款App感染木馬程式 會偷個資、竊聽電話       中時新聞網

熱門「YT廣告外掛」藏惡意程式!個資恐外流 開發者曝警訊          tvbs新聞網

LINE Pay紅包小心有詐!「附連結」別點 恐被竊個資       華視全球資訊網

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
繼續閱讀

趨勢科技發現影響數百萬用戶的活躍中漏洞 可讓駭客繞過Windows Defender防護,以便竊取資料和感染勒索病毒

趨勢科技用戶已受保護,呼籲企業採取行動

【2024年2月15日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今天宣布發現了一個活躍中的Microsoft Windows Defender 漏洞正遭到Water Hydra駭客集團所利用並進行猛烈攻擊。

趨勢科技Zero Day Initiative™(ZDI)漏洞懸賞計畫的研究人員於2023年12月31日發現這個活躍中的零時差漏洞(CVE-2024-21412)並向Microsoft揭露,並於2月13日首次對外發布註一。趨勢科技客戶則於2024年1月17日便能自動防範這項漏洞,建議企業應立即採取行動來防止駭客經由此漏洞發動攻擊。

漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透攻擊(APT)集團正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場。

確切來說,駭客會在複雜的零時差攻擊程序當中使用此漏洞來繞過Windows Defender SmartScreen保護機制,讓受害電腦感染DarkMe遠端存取木馬程式(Remote Access Trojan,RAT)以方便竊取資料和感染勒索病毒。

繼續閱讀

App 要求追蹤,該允許嗎?如何在個人化體驗與個資外洩風險間取得平衡?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

應用程式要求追蹤的四種原因


應用程式通常在以下情況下會要求追蹤:

  1.  廣告和行銷目的: 許多免費應用程式透過廣告賺取收入。這些廣告商通常希望追蹤使用者的行為,以提供更具針對性的廣告體驗。
  2. 用戶分析和改進: 有些應用程式會蒐集使用者行為數據,以進行用戶分析和改進應用程式功能,從而提供更好的使用者體驗。
  3. 個性化服務: 某些應用程式可能希望追蹤使用者的活動,以提供個性化的服務或建議,例如社交媒體平台、音樂流媒體服務等。
  4. 合規要求: 在某些情況下,法規可能要求應用程式蒐集特定的數據,例如金融應用程式需要符合防欺詐法規。

在這些情況下,應用程式通常會向使用者發出通知,詢問是否同意追蹤,這樣使用者就可以選擇是否分享他們的數據。使用者應該仔細閱讀這些通知,了解應用程式追蹤的具體目的。

是否應該允許應用程式追蹤?

繼續閱讀

《資安新聞周報》資安報告:台日製造業遭全球近8成勒索攻擊  /量子電腦是什麼?跟傳統電腦差在哪?/你的上榜沒?專家公布2024「高危」15組密碼 !

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

VicOne 具備汽車資安大賽 攻擊影音系統與充電系統最多        經濟日報網

資安報告:台日製造業遭全球近8成勒索攻擊          自由時報電子報

京鼎官網遭駭客攻擊!資安專家呼籲重視靜態資料「加密」          經濟日報網

兩科技廠遭駭 網路資安概念基金吸睛,中租基金平台建議將目光移到著重資安的主題式基金 也將是AI時代受惠產業       中租基金平台

台灣自製「量子電腦」登場!量子電腦是什麼?跟傳統電腦差在哪?一文看懂          數位時代

你的上榜沒?專家公布2024「高危」15組密碼 ! 中時新聞網

趨勢科技榮獲Gartner端點防護平台關鍵能力報告肯定  CompoTech Asia 電子與電腦

【生成式AI調查】82% 網友關注生成式AI應用 前三大關注領域 媒體娛樂、教育服務、健康醫療     CompoTech Asia 電子與電腦

信任是AI時代的新流通貨幣        網管人

繼續閱讀

《資安新聞周報》快2個月才發現!微軟高階主管的電郵遭俄羅斯國家級駭客入侵 /常見盜版 macOS 應用程式暗藏新木馬軟體/ 舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露/260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

【資安日報】1月22日,微軟坦承遭到俄羅斯駭客組織入侵並挖掘高階主管電子郵件的內容     iThome

微軟高階主管電郵遭駭 控俄國家級駭客組織攻擊    中央通訊社

安全研究人員:常見盜版 macOS 應用程式暗藏新木馬軟體  科技新報網

蘋果、高通、AMD 等廠商的 GPU 存在漏洞,可能導致洩漏 AI 對話內容          蘋果仁

Apple Silicon現GPU資安瑕疵 超微、高通GPU也難逃          電子時報

舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露 自由時報

260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名 科技新報網

AI機器人模仿美總統參選人聲音 開發商成OpenAI處分首例         自由時報電子報

從爆紅到瀕死 NFT怎麼了?        工商時報電子報

趨勢科技榮獲Gartner評選為端點防護領導者  iThome

趨勢科技借重 MongoDB Atlas服務 搶攻全球端點資安防護商機          iThome

VicOne報告揭露汽車數據風險日益增加    網管人

Martech雙周報第47期:第三方Cookie退場還沒準備好?Google開放申請延長使用期限到年底     iThome

Google揭露俄羅斯駭客ColdRiver的最新戰術,以PDF檔遞送後門程式          iThome

【資安日報】1月18日,多款竊資軟體穿透macOS內建的惡意程式防護機制     iThome

iPhone用戶點選含惡意附件的iMessage便遭感染 間諜軟體以精密攻擊鏈入侵iOS       iThome電腦報周刊

驚人「洩漏之母」! 史上最大數據資料庫洩露事件 騰訊占大宗多達15億條    新頭殼

LINE台灣用戶資料百筆外洩 數位部:已完成行政調查   中央通訊社

LINE官方傳訊息來!是詐騙?「2狀況」教你辨別 三立新聞網

年節近「全家禮券」瘋傳!官方早澄清:一掃碼錢恐騙光     tvbs新聞網

開信箱「收到500元全家禮券」 1細節有問題:絕對不要掃描          ETtoday新聞雲

2023年第四季詐騙高風險賣場出爐 2大健身房、知名餐廳都上榜          壹蘋新聞網

很危險!見網友的學童 逾半沒先告知父母         ezvivi

繼續閱讀