《資安新聞周報》盤點未來汽車 6 大趨勢!車內元宇宙、客製功能訂閱制,哪些真的可能會實現? / 資安人員:iOS VPN 壞了,蘋果知情但不修 /比特幣ATM危險!General Bytes爆漏洞遭駭客竊幣已2年,全台灣有18台服役中/播放Janet Jackson音樂影片造成數款老舊筆電掛點

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

車聯網資安與生命安全掛鉤 台灣產業轉型準備好了嗎?       電子時報網

汽車化身服務載體 車路雲聯網協作時代來臨  電子時報網

盤點未來汽車 6 大趨勢!車內元宇宙、客製功能訂閱制,哪些真的可能會實現?     科技報橘網

趨勢科技與 Schneider Electric 結盟 加速實現工業物聯網防護      新聞稿自助吧

5G技術打造「嬰兒遠端智慧監測」 染疫可即時控管心率血氧          CTWant

機器人商機上看8000億 經長按讚:多機控制新科技挑戰億元募資          ETtoday新聞雲

電子五哥都用AR管工廠!鴻海、廣達、華碩工業展秀肌肉  經濟日報網

鴻海推機器人整合平台          經濟日報網

勒索軟體LockBit聲稱遭到來自受害者Entrust的DDoS攻擊  iThome

微軟揭露ChromeOS風險值9.8的重大DoS漏洞      iThome

他收到駭客寄來的「詐騙版」Office 2021,附安裝序號、安裝隨身碟還帶有微軟LOGO       T客邦

微軟安全團隊發現互聯網上出現了新的「加密劫持者」          iFuun.com

前安全主管控Twitter有問題 3大點藏缺陷       聯合新聞網

亞太為資安高風險區 企業應打造數位信任       工商時報電子報

男控個資遭外洩!北醫5點回應「加掛作業點選誤按」並致歉     三立新聞網

幣安公關長遭Deepfake冒用,欺騙合作方!高科技詐騙怎麼防?          數位時代

假Cloudflare的DDoS防護頁對Wordpress用戶發動掛馬攻擊          iThome

FBI警告代理伺服器及伺服器配置檔被用於帳密填充攻擊       iThome

PwC:4成美國企業視資安為嚴重風險,38%嘆人才難尋          MoneyDJ 理財網

比特幣ATM危險!General Bytes爆漏洞遭駭客竊幣已2年,全台灣有18台服役中       BLOCKTEMPO

分析工具顯示Tiktok、IG App內建的瀏覽器會蒐集用戶資料           iThome

TikTok再爆隱私疑慮 公司坦承以內建瀏覽器追蹤用戶鍵盤操作   中時新聞網

駭客開採General Bytes比特幣ATM漏洞,直接轉走用戶存入的比特幣     iThome

Google Cloud在今年6月平息了每秒請求達4,600萬次的DDoS攻擊,比Cloudflare的紀錄多出76%     iThome

Google修復Pixel手機「150個Bug」!快更新Android 13      自由時報電子報

繼續閱讀

SolidBit 勒索病毒跨足勒索病毒服務 (RaaS) 並使用新的變種瞄準遊戲玩家與社群媒體使用者

本文從技術面分析一個偽裝成不同應用程式來誘騙遊戲玩家與社群媒體使用者的最新 SolidBit 變種。SolidBit 勒索病毒集團似乎打算透過這類假冒應用程式並吸引勒索病毒服務加盟夥伴來拓展經營規模。

趨勢科技研究人員最近分析了一個專門瞄準熱門遊戲與社群媒體使用者的最新 SolidBit勒索病毒 樣本。此惡意程式被上傳至 GitHub,它會假扮成不同的應用程式來吸引受害者上當,包括一個英雄聯盟 ( League of Legends) 帳號檢查工具 (圖 1) 以及一個 Instagram 追蹤者殭屍程式。  

這個 GitHub 上的英雄聯盟帳號檢查工具 (圖 2、圖 3) 內含一個說明檔案來介紹該工具如何使用 (圖 4),但其假冒程度也僅止於此:該程式並無圖形使用者介面 (GUI) 或任何其他應有的功能。一旦不知情的受害者執行了這個程式,它就會自動執行惡意的 PowerShell 程式碼並在系統上植入勒索病毒。勒索病毒還伴隨著另一個名為「Source code」的檔案,但看起來似乎與其組譯好的二進位檔案不符。 

繼續閱讀

「404錯誤頁面」是什麼?常見的五種 HTTP 狀態碼含義

「404」這類的3位數字代碼,是伺服器向網頁瀏覽器發送的 HTTP 狀態碼之一,會在網站因為某種錯誤而無法觀看時顯示。本文介紹除了「404」外的其他類似的代碼。

網站上顯示的錯誤狀態碼是什麼?大家都遇過畫面上顯示的「404」錯誤吧?「404」這類的3位數字代碼,是伺服器向網頁瀏覽器發送的HTTP狀態碼之一,會在網站因為某種錯誤而無法觀看時顯示。

4xx錯誤


當錯誤發生原因在於網頁瀏覽器發出的請求未成功,會顯示4xx錯誤狀態碼。

除了「404」以外,還有其他種類的錯誤狀態碼

🔴401 unauthorized (未經授權錯誤)
代表無存取網站權限或認證失敗。

🔴 403 forbidden(禁止錯誤)
代表沒有瀏覽所需的憑證,存取遭拒。

🔴 404 Not Found(找不到網頁錯誤)

代表網站不存在。

5xx 碼錯誤

當錯誤發生原因在於伺服器有問題,會顯示5xx錯誤狀態碼。

當錯誤發生原因在於伺服器有問題,則會顯示5xx 錯誤狀態碼。

🔴503 Service Unavailable(服務無法使用錯誤)

代表伺服器由於過載等原因而無法處理請求,目前無法使用服務。

🔴504 Gateway Timeout(閘道逾時錯誤)

代表伺服器未於一定時間內回應。

下次在本部落格遇到 404 頁面錯誤,請記得回報給我們。

Mac XProtect 是什麼?是否足以保證你的Mac安全? 

XProtect是Mac OS內建的防毒軟體/防惡意軟體系統,提供了檔案隔離能力。它的定位類似於微軟的Windows Defender。XProtect是Mac用來抵禦病毒、木馬程式和間諜軟體等惡意軟體的主要防護手段。

XProtect如何運作?


Xprotect預設會安裝在Mac上,並且隨著系統自動更新。跟許多其他防惡意軟體程式不同的是,XProtect佔用的系統資源很少,並且會在背景默默地執行。它的主要差別是不會持續監控系統(所以很節省CPU資源)。它主要是掃描下載的檔案。當有應用程式進行下載活動,Xprotect會檢查檔案並且跟病毒碼進行比對。如果發現可能的威脅,就會對使用者發出警報。

繼續閱讀

【警訊】你更新了嗎? 蘋果 iPhone、iPad、Mac 曝嚴重安全漏洞,可讓駭客遠端控制你的手機、平板和電腦

雖然很多人都覺得 Apple(蘋果) 的產品在安全方面一直做得很好,但近日卻出現了兩個可能讓駭客掌控使用者裝置的安全漏洞。Apple 表示他們知道駭客可能正在積極地利用這些漏洞,目前已經有安全更新可安裝,強烈建議使用者應盡速安裝。

這張圖片的 alt 屬性值為空,它的檔案名稱為 Apple-%E5%B8%B3%E8%99%9F%E8%A2%AB%E7%B6%B2%E8%B7%AF%E9%87%A3%E9%AD%9A-iCloud-%E4%B8%AD%E5%AD%98-MetaMask-%E8%A8%BB%E8%A8%98%E8%A9%9E%E9%8C%A2%E5%8C%85%E6%90%8D%E5%A4%B1-65-%E8%90%AC%E7%BE%8E%E5%85%83-1024x538.png

Apple 蘋果出現了什麼安全漏洞?

該公司目前已釋出緊急安全更新來修正這些漏洞,包括 iPhone、iPad 和 Mac 等產品都受到影響,不過 Apple 只表示他們知道駭客可能正在積極地利用這些漏洞。

受到此次安全漏洞影響的裝置型號包括:iPhone 6s 及後續機型、所有 iPad Pro 機型、iPad Air 2 和後續機型、iPad 第 5 代及後續機型、iPad mini 4 及後續機型、iPod touch 第 7 代,以及使用 macOS Monterey 作業系統的 Mac 電腦。這些裝置目前都已經有安全更新可安裝,強烈建議使用者應盡速安裝。

Apple 並未交代他們如何知道這些問題,只是感謝發現這些漏洞的匿名研究人員。不過他們表示這些漏洞可能會讓駭客執行任意程式碼,意思就是,駭客可以在受影響的裝置上執行惡意程式碼,進而完全掌控裝置或從事其他惡意活動。

繼續閱讀