《資安新聞周報》AMD 晶片漏洞,能解鎖特斯拉付費升級功能且無法修補 /Google 推出刪除個資工具 /連鍵盤敲擊聲都會出賣你的個資 /詐團拿日本西瓜卡洗錢

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

AMD 被發現有晶片漏洞,能解鎖特斯拉付費升級功能且無法修補          INSIDE

Google 推出刪除個資工具,搜尋結果不再出現姓名和聯絡資料    科技新報網

全球下載量逾250 萬次!43款安卓App暗藏惡意廣告軟體讓手機耗電異常     自由時報電子報


短短2個月金融詐騙陳情再增158件!App可插隊搶漲停是新手法別上當   雅虎奇摩

詐團拿日本西瓜卡洗錢 刑事局:今年受理30件已設專案小組      自由時報電子報

俄羅斯駭客利用Microsoft Teams展開網釣攻擊         iThome

趨勢科技:OAuth釣魚攻擊騙取帳號近日增多 資安人

Mac用戶注意!暗網現大量攻擊軟體HVNC,能竊走錢包私鑰、遠端控制設備     BLOCKTEMPO

Android 14新增行動網路安全功能,可讓管理員關閉手機2G網路          iThome

趨勢科技預測2026年雲端資安將被資安營運中心所吸收       網管人

深度學習可怕應用,現在連鍵盤敲擊聲都會出賣你的個資     科技新報網

「礦坑出事,只能讓它燒起來!」資安需求大增,成為台灣硬體產業拉抬價值的契機          今周刊

中國低價電動車將湧入 英專家:遠端操控恐癱瘓英國    自由時報電子報

勒索軟體攻擊導致美國多家醫院關閉急診室     資安人

【資安日報】8月4日,駭客利用Salesforce零時差漏洞發動網釣攻擊,目的是竊取企業的臉書帳號          iThome

2023 AWS台灣雲端高峰會盛大登場! 聚焦生成式AI熱潮及物聯網機遇,展示企業上雲新思考          台灣產經新聞網

鎖定MFT系統MOVEit攻擊事件近六百家企業機構遭殃,且規模持續擴大(截至7月31日)  iThome

CryptoRom騙徒使用AI聊天工具對加密貨幣帳戶假駭客攻擊          Ctimes

專訪趨勢科技首席技術策略長 David Chow        CIO IT經理人

繼續閱讀

如何檢查你的VPN是否正常運作?

你是否購買了VPN但不確定它是否正常運作?也許它讓你的網路速度變慢了許多,或是你不確定它是否真如廣告所說的那樣保護你的線上隱私。如果你對自己的VPN是否正常運作有任何疑問並想檢查一下,那麼這篇指南就是為你準備的,請繼續閱讀下去!

為什麼你需要檢查VPN是否正常運作?


你會購買VPN是有原因的,無論是為了避免政府或你的網路服務商窺探你的線上活動,想要更好地保護自己不受網路犯罪分子侵害,還是為了能夠訪問受地區限制的內容,不管是什麼,你都會希望知道它是否正確地完成工作!

下面的說明會幫你確認VPN是否正常運作,或是否存在需要解決的問題。

繼續閱讀

零信任如何協助您強化資安並確保供應鏈安全

本文探討零信任 (Zero Trust) 能為您企業帶來哪些效益,主要聚焦在如何提升資安、保障供應鏈安全,以及符合國際法規框架。

在今日快速變遷的數位情勢下,企業正面臨日益精密的資安威脅與漏洞。傳統的資安模型再也無法保護機敏資料並防範風險。這就是零信任能派上用場的時候,它能提供一套全方位的資安方法來協助企業解決新興的挑戰。

本文探討零信任能為您企業帶來哪些效益,主要聚焦在如何提升資安、保障供應鏈安全,以及符合國際法規框架。

零信任對您企業有何幫助


零信任的設計是要用來找出影子 IT 以及企業內效率不彰的環節,以便將它們消除。這套方法有助於降低營運和資產成本,有效降低企業的風險。此外,零信任也能改善資料安全,發掘資料風險高於正常平均值的系統,打造一個更安全的資料環境。

繼續閱讀

懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!

你會檢視信箱內的轉寄設定嗎?提醒您,萬一駭客幫你設定了,往往當你發現時,信件幾乎都已遭長期轉寄,你的各種秘密都被第三者甚至競爭對手同步接收了。
根據趨勢科技觀察,善於利用信箱轉寄功能搜集企業情資的 BEC變臉詐騙集團,偏愛使用一些全球知名的免費電子郵件服務,方便駭客建立很多的帳號。其中 Gmail、Hotmail 及 Outlook 是變臉詐騙集團最愛的三大電子郵件服務。本文將分享 Gmail 自動轉寄功能發生過的個案。

◎趨勢科技 PC-cillin 雲端版可以防範網路釣魚攻擊,可以防範網路釣魚攻擊,避免帳密因為網路釣魚信被盜,進而暗中設定自動轉寄。》即刻免費下載立即掃描

「Gmail 密碼已經改到都記不住了,駭客怎麼還知道我的信件內容?」

密碼改到快記不住信件內容還是外洩這時你會怎麼做?

1.懷疑犯小人,暗中找出身邊間諜

2.懷疑中邪,桌上放乖乖鎮住衰神

3.檢查信箱是否被偷偷啟動自動轉寄

繼續閱讀

讓員工成為企業另一道至關重要的防禦:藉由網路資安意識訓練來對抗勒索病毒

企業可藉由進階的技術來發掘、評估及防範像勒索病毒(勒索軟體,Ransomware)這樣的網路資安威脅,但真正良好的網路資安體質,還需要一群具備資安威脅意識的員工,所以有越來越多企業開始注重網路資安意識訓練及測試。

企業需要一些進階的資安工具來防範像勒索病毒這樣的網路資安威脅,但單靠技術的力量無法解決每一個漏洞。當人為因素的風險升高時,定期的網路資安意識強化訓練將有助於建立一群隨時保持警戒的員工。藉由反覆測試的網路資安計畫,這些具備良好資安意識的員工就能成為企業一道額外且至關重要的防禦。

想要擁有強韌完善的資安體質,企業不僅需要進階的技術解決方案,還要配合良好的員工網路資安意識訓練,以及定期的網路資安計畫測試。請參閱本文來獲得一些實用的祕訣。

繼續閱讀