《資安新聞周報》手機報稅 3 不驟/全球最暢銷手機排名出爐/除了懂技術,資安人才需要什麼本事?當心居隔書簡訊騙個資

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

111 家公司年底前要有CISO、資安部門!除了懂技術,資安人才需要什麼本事?          經理人網

通知確診簡訊附網址要求填個資 實為詐騙網站?查核中心釐清    自由時報電子報

自動開立電子版通知書 警籲當心居隔書簡訊騙個資     匯流新聞網

隱私搜尋引擎DuckDuckGo遭爆允許微軟追蹤          iThome

史上最另類勒索軟體!按要求做三件善事才給解鎖          Xfastest Media
延伸閱讀:這三隻勒索病毒居然要的不是錢,而是…. 資安趨勢部落格

報告指六成組織曾因員工過失導致數據外洩     科技新報網

通用汽車網路4月遭駭客存取,可能外洩車主資料          iThome

Paypal漏洞可引發點擊劫持攻擊,竊取用戶帳戶金錢     iThome

駭客釋出惡意Windows概念性驗證攻擊程式,企圖感染資安社群          iThome

讓你離開不留痕跡!蘋果新規定:App 未來都需綁定一功能 自由時報電子報

手機報稅小心個資外洩陷阱!趨勢科技教你 3 招防止駭客攻擊    T客邦

專偷帳密個資!Facestealer 惡意軟體挾著 200 款 App 再度圍攻 Google Play Store    科技新報網

小心「人財兩空」!快刪這款APP 下載註冊秒入侵帳戶吞3千元          聯合新聞網

製造業自建5G專網 小心資安風險隨之而來(上)       網管人

【本週 5 大科技新聞】全球最暢銷手機排名出爐!LINE 大改版也正式上線     自由時報電子報

繼續閱讀

什麼是元宇宙(Metaverse)?登入元宇宙前,請先注意三種資安風險

什麼是元宇宙?

「元宇宙」(metaverse) 一詞是由 Neal Stephenson 在他 1992 年的小說「Snow Crash」(《潰雪》) 當中所創。該詞描繪一個可讓玩家透過虛擬替身 (avatar) 在裡面自由探索的虛擬世界,該世界提供了一種完全沉浸式的體驗。

元宇宙 (Metaverse) 一詞是「meta」和「universe」的合體。基本上,這是一個由擴增實境與虛擬實境 (AR/VR) 技術所創造出來的 3D 世界。

根據你問的對象及他們與網路互動的方式,不同人對什麼是元宇宙會有不同的答案。不過根據它最簡單的定義,元宇宙是指能夠讓人們進行即時互動的網路空間。

元宇宙圍繞著虛擬實境(VR)、虛擬化身以及媒體和遊戲內容而展開 – 這一切都出現在精心規劃的虛擬空間裡,讓人們(使用虛擬化身)在裡面活動並互相交流。

對於什麼是元宇宙,以及它在更大的網際網路世界中的定位如何,人們的意見相當分歧。為了方便研究,我們在此暫時為元宇宙提供以下定義:

元宇宙是一種雲端分散式、多廠商、沉浸式互動作業環境,可讓使用者透過各種固定及行動連網裝置加以存取。它結合了 Web 2.0 與 Web 3.0 技術,在現有的網際網路基礎上提供一層互動機制。這是一個讓人們在虛擬、擴增、混合或延伸環境當中工作和玩樂的開放平台。這與現行的 MMORPG 平台類似,但由於每一個 MMPORG 都代表一個專屬虛擬空間,元宇宙將可讓玩家以及他們的虛擬資產在不同虛擬空間之間移動。元宇宙不僅是人類使用者的一個平台,未來也將成為智慧城市裝置的通訊層,讓人類及人工智慧 (AI) 跟這些裝置分享資訊。

基本上,這會是一個「Internet of Experiences (IoX)」(體驗聯網)。不過,我們也預料這樣的定義未來仍將隨著元宇宙概念的演進而變化。

元宇宙 (Metaverse) 最近在新聞上炒得火熱,許多企業和其他機構都公開擁抱這項新的技術。元宇宙是否將改寫人們未來的互動方式?或者只是曇花一現?元宇宙可能產生那些資安風險?讓我們一起來看看。

晉升元宇宙:是未來?或是曇花一現?

繼續閱讀

趨勢科技舉辦 Pwn2Own 駭客大賽突破創新極限

旗下車用資安公司VicOne提出電動車資安攻防重點

【2022 年5月 26 日,台北訊】 全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 於上週(5月18日至5月20日)舉辦 Pwn2Own 駭客大賽展現科技創新實力,全球 10 億以上的企業及一般使用者都將因此競賽而獲得更優異的資安防護。

趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫每年都會舉辦這項大賽,今年是Pwn2Own的第 15 屆,總共提供 115萬5千美元的獎金來獎勵參賽的產業研究人員,為包括Microsoft、Tesla、Zoom等合作夥伴與贊助商VMware在內的軟體廠商揭露了 25 個零時差漏洞。

繼續閱讀

七個容易與電腦病毒足跡重疊的地方

自從網際網路和個人電腦出現以來,病毒對網路公民來說一直是無處不在的禍害。每當我們上網就可能面臨各種惡意軟體的威脅,最常見的就是電腦病毒。隨著電腦病毒的不斷推出和在網路上散播,此威脅正不斷地改變網路環境。

📌 本文重點預覽:

🔻什麼是電腦病毒?
🔻感染電腦病毒的七個副作用
🔻小心電腦病毒在這七個地方出沒
🔻常見的六個病毒種類
🔻選擇你的武器 – 防毒軟體,對抗病毒


📌 什麼是電腦病毒?

電腦病毒在技術上來說,是一種會自我複製的可執行程式。大部份的電腦病毒都會有一個共通的特性:它們通常都會發病。當病毒發病時, 它很可能會破壞硬碟中的重要資料, 有些病毒則會重新格式化 (Format) 您的硬碟。
早期製作電腦病毒的目的,主要是為了癱瘓或破壞使用者的電腦,造成公司行號或社會的混亂,進而讓駭客可以在自己的圈子裡獲得名聲。
現代的病毒可能不會造成電腦系統的損毀,但是會讓使用者的電腦不知不覺就被侵入或操縱。 進而竊取使用者的資料,例如:個人資料、銀行帳號密碼、拍賣帳行、遊戲帳號,讓不法集團得利。
有價値的個人資料可能會有國家或地域的限制。所以不法組織為了竊取有價値的個人資料,可能會針對犯案的地區設計特殊的病毒。

感染電腦病毒的七個副作用

電腦病毒是可執行程式,能夠在電腦系統內自我複製,並從一台電腦迅速散播到另一台電腦。它們會滲透並感染檔案及其他程式,有時會讓它們變成無法讀取或無法使用 – 最終目標可能是:

  1. 散播/執行勒索病毒攻擊,
  2. 將受害者系統加入殭屍網路(botnet)
  3. 讓受害者系統崩潰,
  4. 讓攻擊者取得對受害者系統的遠端存取權限,
  5. 竊取受害者的個人資料,
  6. 帶來不必要的彈出廣告,
  7. 將受害者系統加入惡意廣告網路。

小心電腦病毒在這七個地方出沒


電腦病毒與生物病毒類似,沒有宿主就無法生存。通常,使用者不知道自己的郵件軟體感染了病毒(電子郵件劫持),會自動透過電子郵件將自身副本寄給聯絡人。最近的一起知名案例是2017年的WannaCry(想哭)勒索病毒攻擊,直到現在都還是令人感到震驚;這裡考古一下,回溯到2004年,ILOVEYOU電子郵件病毒影響了約4,500萬名使用者,並造成了約100億美元的損失。

更糟的是,病毒還經常隱藏在以下七個地方:

繼續閱讀

NewProfilePic 美式卡通風大頭貼產生器,是詐騙嗎?

最近網路上出現了一個蠻夯的APP-新式相片編輯程式 NewProfilePic,但也有新聞網站和網友在社群媒體上懷疑這是不是個詐騙。所以,我們決定親自研究看看。

NewProfilePic 是什麼?

Is New Profile Pic a scam_Google Play_20220519
在 Google Play 上的 NewProfilePic

NewProfilePic 是最近在社群媒體上瘋傳、並在應用程式排行榜上竄紅的一個應用程式,目前已累積數十萬次下載。這個手機相片編輯程式可讓使用者上傳自己的照片,就能收到類似卡通風格的高畫質自畫像。這些自畫像看起來很像手繪製作,但其實是由應用程式的 AI 所產生。應用程式在說明中寫道:

「在這個瞬息萬變的世界,為何您社群媒體上的頭貼總是一成不變?讓我們來點不一樣的,給自己隨時保持新鮮感由 AI 幫您產生![] 敢跟別人不一樣,依據您當下的心情或心理狀態來更換頭貼。在社群媒體上吸引好友目光,讓他們隨時想追蹤您的最新動態!」

繼續閱讀