企業開工日首要任務:立即修補Samba 開放原始碼軟體漏洞


【2022 年2月 7 日,台北訊】全球雲端資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 再度展現其致力提升數位世界安全的承諾,年節期間公開說明其旗下 Zero Day Initiative (ZDI)註一漏洞懸賞計畫在發現並揭露 Samba 檔案分享協定重大漏洞的過程中扮演重要角色,呼籲企業修補相關漏洞為開工日首要任務。

更多有關 Samba 漏洞及如何降低其衝擊的資訊,請參閱我們的部落格文章技術文件

趨勢科技威脅情報副總裁 Jon Clay 表示:「前不久才發生 Log4j 漏洞,現在又出現一個新的漏洞,突顯出全球資安團隊在防範各式各樣應用程式與開放原始碼軟體資安風險方面充滿挑戰。而趨勢科技在舉辦 Pwn2Own 駭客大賽期間發現了這個新的漏洞,藉此機會和開發人員合作來負責修正並揭露這個漏洞。所幸至目前為止,我們尚未聽到任何實際的攻擊案例。」

繼續閱讀

《資安新聞周報》路燈可充電動車!/Crypto.com證實因2FA被破而遭駭  /Gogoro驚傳「駭客攻擊系統」延誤交車!/「賣家反被買家騙」詐騙新招誆下單失敗         

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選


🐯 唬哩開春好運到,追蹤趨勢科技 IG 帳號 ,抽 7-11 $200電子禮券 到這裡看獎辦法⠀⁣⁣⁣⁣⁣⁣

⁣⁣⁣
⁣⁣⁣⁣

資安新聞精選

2021 年趨勢科技攔截超過 940 億次威脅         新聞稿自助吧

去年台灣受網路攻擊次數年增38 % 全球機構每周遭925次攻擊 台灣蘋果日報網

蘋果釋出 iOS 15.3 更新!搶修 iPhone 共 10 項「重大安全漏洞」          自由時報電子報

Android銀行木馬BRATA再度現身,先騙走錢財再重置受害者手機          iThome

Crypto.com證實因2FA被破而遭駭,將提升成MFA         iThome

國內個資外洩詐騙案頻傳,2021年報案件數劇增,誠品書店、東森購物與王品集團最嚴重          iThome

【孩子最愛的抖音,家長即便沒興趣也需多了解】          PeoPo公民新聞網

路燈可充電動車!和碩、鴻海、台達電搶入5G智慧杆商機  經濟日報網

Metamask 錢包遭爆存在 IP 漏洞!恐衍生實體綁架、超級 DDoS 攻擊          BLOCKTEMPO

每天掃的 QR 碼恐被掉包!FBI 警告:小心密碼、銀行存款遭竊 自由時報電子報

投資台灣方案拚9千億 經部瞄準5G半導體電動車打造國產供應鏈          中央通訊社

繼續閱讀

義大利頂級時尚品牌 Moncler遭勒索病毒攻擊,導致資料遭外洩

義大利頂級時尚品牌Moncler證實他們成為惡意資料外洩的受害者。事件的起源是在12 月底,當時 Moncler遭受了惡意軟體攻擊。

隨後,Moncler得知了幕後黑手是被稱為 ALPHV 的勒索病毒,他們要求300萬美元換取不公開被竊資料。Moncler堅定地拒絕了,而ALPHV已經開始公開資料。

這些資料包括有關了員工及前員工、供應商、顧問和商業合作夥伴的敏感資訊。還包括了Moncler資料庫內的客戶詳細資訊。

Moncler Confirms Data Leak After Ransomware Attack
繼續閱讀

如何知道你的手機中毒了?iPhone 還是資安模範生嗎?

手機中毒

有個常見的迷思就是手機不會感染病毒、惡意軟體,不會成為駭客攻擊的目標。不幸的是,我們必須跟你說這並不是真的!事實上,未受保護的手機相當脆弱, 包含被普遍認為的資安模範生 Apple 蘋果公司生產的iPhone。

駭客和病毒(通常攜手並進)對使用手機和電腦上網的人來說是一種現代禍害。我們將在這篇文章裡介紹檢測手機(Android和iOS)上的駭客攻擊或病毒時要注意的徵兆,以及你可以用來保護自己的措施。

繼續閱讀

如何避免信用卡外洩?信用卡遭盜刷怎麼辦?

你是否因為貪圖方便,不想每次登入購物網站都得重新輸入,而把交易資料(像是卡號),存在你的Chrome、Microsoft Edge……瀏覽器裡,但你有想過你的瀏覽器裡可能已經被裝入惡意的插件或程式(比如在暗網價格十分低廉的資料竊取程式 Redline Stealer 木馬間諜軟體),非法獲取你的交易資訊嗎?

5 Ways to Avoid a Credit Card Leak During the Holidays
繼續閱讀