《資安新聞周報》LockBit 2.0 勒索病毒危害全球加劇,臺廠也傳接連遇害  / 企業遭網攻中斷營運 平均損失逾8千萬/時代的眼淚,不只IE,還有它也同日走入歷史

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

調查:企業遭網攻中斷營運 平均損失逾8千萬       自由時報電子報

不只IE掰了!Google、微軟「2時代眼淚」走入歷史     三立新聞網

印度金融科技公司 Kiya.ai 首推「銀行元宇宙」,不用出門就能享受客製化互動式金融服務      科技新報網

【資安日報】2022年6月9日,殭屍網路Emotet企圖竊取Chrome用戶的信用卡資料、美國針對中國駭客攻擊網路設備的漏洞提出警告     iThome
◾延伸閱讀:專售電腦存取權限, Emotet 殭屍網路死灰復燃

中國駭客組織散布WinDealer惡意軟體有新手法,已具旁觀者攻擊手法能力          iThome

美國公布中國駭客攻擊電信業者所開採的安全漏洞          iThome

近期LockBit 2.0危害全球加劇,全球1到4月超過300名受害者,近期臺廠也傳接連遇害          iThome
◼延伸閱讀:勒索病毒LockBit 再進化,新增雙重勒索功能,足跡遍及台灣

微軟:勒索軟體駭客經常以盜來的憑證或Exchange漏洞入侵組織          iThome

Firefox預設啟用阻擋跨網站讀取cookies的隱私功能       iThome

擔心孩子受網路不良影響?教育部推薦爸媽下載這個     LineToday

研究人員揭露Intel與AMD處理器的旁路攻擊漏洞 iThome

OpenSea四大安全性更新!禁止可疑用戶、被駭錢包無法上架     鏈新聞

製造業自建5G專網 小心資安風險隨之而來(下)      網管人

iPhone 被投資借貸、垃圾訊息轟炸超惱人!3招小撇步阻擋惡意廣告與詐騙簡訊          自由時報電子報

Google 工程師發表擔憂 LaMDA 模型可能具備思考能力與情感,被 Google 以違反保密協定強制放有薪假        癮科技

豐田遭「羅賓漢」網路攻擊 汽車生產受影響  自由時報電子報

【資安日報】2022年6月15日,大規模HTTPS流量DDoS攻擊鎖定Cloudflare用戶下手、研究人員揭露處理器攻擊手法Hertzbleed          iThome

【專欄】最怕碰上勒索病毒「賠了夫人又折兵」!該怎麼徹底防範?          數位時代

Windows 11更新臭蟲讓規格不符的舊PC也能安裝 iThome

Windows又有新零時差漏洞DogWalk       iThome

不只Google!YouTube金融廣告主也須金管會授權 自由時報電子報

幣圈驚魂夜:Celsius 出包、幣安也暫停提領比特幣        MoneyDJ

公有雲業者仍在客戶VM下暗中安裝軟體         iThome

EC電商業者的人財兩失殺手: 彈出式廣告劫持         iThome

繼續閱讀

DEKRA德凱攜手趨勢科技車用資安新公司VicOne 打造車用資安認證整合服務

【2022 年6月 16 日,台北訊】DEKRA德凱與全球網路資安解決方案領導廠商趨勢科技所新成立的車用資安公司VicOne共同宣布將攜手合作提供車用資安認證服務方案,結合雙方於車用資安的技術專業和國際法規標準的知識與認證服務,共同協助想進入電動車產業的車用供應鏈廠商,更有效率的導入並符合車用國際資安認證標準。

【圖說】趨勢科技旗下子公司VicOne將提供車用資安輔導顧問及解決方案,攜手DEKRA德凱協助台灣電動車供應夥伴加速通過國際資安認證進程。
繼續閱讀

Google Play 即時應用程式是什麼?它們如何運作?

每個智慧型手機使用者平均會在裝置上安裝 80 個應用程式,但其中只有 9 個是每天都會用到,另外還有 30 個是每個月都會用到。這表示,大概有一半的應用程式從來就不需要用到。這類應用程式大概都只用過一次,然後就被遺忘在應用程式資料夾內,因而浪費了許多儲存空間。這就是為何 Google 會推出即時應用程式 (Instant App)。

Google Play 即時應用程式是什麼?


Google Play 即時應用程式最早是在 2016 年推出,專門針對 Android 使用者。這項功能讓您無須完整下載某些應用程式就能體會應用程式的一些基本功能。應用程式可以經由一個連結或網址來啟動,並透過電子郵件、即時通訊軟體、網頁廣告或QR Code 的方式來提供給使用者。

要在 Google Play 上啟用這項功能,請依照以下步驟:

繼續閱讀

採用零散不連貫的單一面向資安產品, 有何風險?

資安營運 (SecOps) 團隊被迫處理大量警示通知而感到身心俱疲?
為了尋找某項資訊而必須在不同產品之間來回切換?
根據 Gartner 指出,市場對平台式方案的需求越來越高,這已使得某些廠商將彼此毫無綜效的不同產品包裝在一起販售。然而這卻可能適得其反,變成「集所有缺點於一身」,因為這些產品本身既非最強,也無法像廠商所宣稱可降低複雜性或減輕負擔。

Gartner 在一份報告中指出:廠商正逐漸將各種不同防護功能整合成單一平台,而那些能夠減少主控台數量與組態設定介面、並重複使用不同元件與資訊的廠商,將帶來最大效益。

為何趨勢科技的企業防護正在轉型?


世界有時變得很快,才不過兩年多前,企業都還在模糊地討論著數位轉型的必要性,而勒索病毒 Ransomware也才開始登上 IT 以外的媒體版面。時間快轉到 2022 年,駭客挾持了輸油管與關鍵食品供應鏈來勒索贖金,許多企業都已經跨過了數位轉捩點,再也無法回頭。在這樣的時空背景下,資安長 (CISO) 已逐漸感受到採用零散不連貫的單一面向產品所帶來的成本,以及營運上的問題和風險。

這正是為何趨勢科技正在從一家以產品為中心的廠商,轉型成以平台為中心的廠商。從端點到雲端,我們都致力協助客戶提升其對威脅的準備度、耐受度,以及快速復原能力,讓客戶走得更遠、完成更多目標。這一點似乎也獲得了分析師的肯定。

繼續閱讀