《資安新聞周報》汽車智慧座艙市場火紅 科技大老佈局多年等收割 /一次盤點 8 大「元宇宙」臨場感難題/SecOps 風險: 工具越多、問題也越多

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

媒體資安重點新聞:

趨勢科技2022大未來:轉型成DevOps公司,營收從產品轉成SaaS為主          iThome

數位轉型催生資安需求 資產可視性為萬根之本       電子時報網

雲端架構漸普及 基礎架構複雜化之際該注意什麼?       電子時報網

趨勢科技研究:90% IT 決策者表示企業會犧牲網絡保安來達致其他目標          EZPR

打造現代化混合雲架構,金融業兼顧合規及創新需求     iThome

雲端架構漸普及 基礎架構複雜化之際該注意什麼?     電子時報

實作XDR平台功能 及時梳理駭客事件來龍去脈      電子時報網

【自駕車新顯學】汽車智慧座艙市場火紅 科技大老佈局多年等收割          鏡週刊

【詐騙】人才招募轉職服務?徵高起薪行政外匯助理?卻要你操作虛擬貨幣,誘使進入假投資詐騙圈套          MyGoPen

2021 平均年薪 65.6 萬元!疫情衝擊新鮮人起薪雙降   科技新報網

以HTML挾帶手法躲避偵測的網釣攻擊越來越多了         iThome

FBI外部系統遭駭寄出上萬封假郵件 官方證實「恐有網攻」!     自由時報電子報

Google揭露駭客利用macOS零時差漏洞攻擊香港使用者       iThome

Google人工智慧應用|Project Relate助語言障礙者清晰溝通         台灣蘋果日報網

新惡意程式BotenaGo具有開採超過30個安全漏洞的能力    iThome

iPhone 內容只有你自己能看,蘋果提交「隱私眼鏡」新專利        科技新報網

網路傭兵軍力曝光!趨勢科技揭露Void Balaur集團大量監控俄羅斯民眾          iThome

Meta與微軟攜手合作,整合Workplace及Microsoft Teams    iThome

即將普及還是遙遙無期?一次盤點 8 大「元宇宙」臨場感難題  科技新報網

勒索軟體MirCop透過釣魚信入侵,並以殭屍圖片讓受害者心生恐懼     iThome

Nucleus Net TCP/IP堆疊13項漏洞影響眾多醫療器材、工業設備          iThome

全國中小學750萬筆學生個資 遭盜賣       自由時報電子報

自由日日shoot》駭客犯罪態樣多 最愛電子購物網         自由時報電子報

指控伊朗背後搞鬼! 美警告:駭客企圖侵入華府關鍵設施  自由時報電子報

遭美方制裁的資安業者Candiru對中東網站展開水坑攻擊      iThome

【Kylat Tech】不到一年就破解!PS5 被駭客團體攻破     INSIDE

英國點名俄中為資安主要威脅 AZ疫苗團隊飽受攻擊      中央通訊社

愛×騙×機器人:走進「交友詐騙」幕前幕後,揭穿以愛之名的養套殺騙局     雅虎奇摩

駭客利用仿真電子郵件 企圖騙取政府機關帳密       新頭殼

微軟緊急修補Windows Server臭蟲    iThome

台北通App恐遭歐盟重罰? 資訊局澄清:不適用  自由時報電子報

別點擊不明連結!名實況主揭「背後手法」:15年前的常識 三立新聞網

銀行防詐預警大趨勢論壇/強化IT實力 防堵金融詐騙    經濟日報網

邁向2030企業要保有世界級競爭力,BSI認為資安與永續是關鍵議題     iThome

雲林縣教育處網路遭勒索病毒綁架 全縣186所學校師生資料被鎖死     中時電子報網

SecOps 風險: 工具越多、問題也越多         資安人

前 HTC 團隊做出最佳 Android 手機,人才為何進 Google 變更強?          科技新報網

新世代資安 3 大挑戰:供應鏈安全、跨域聯防與思維轉型  科技新報網

安卓用戶有下載快刪除!7款免費App暗藏惡意木馬會「偷扣錢」          自由時報電子報

HPE的Aruba存取金鑰遭竊,客戶裝置資料曝光      iThome

繼續閱讀

免費股票交易和投資平台 Robinhood 遭駭,700萬用戶資料外洩

免費股票交易和投資平台Robinhood發表一份聲明證實自己遭遇了大規模的資料外洩事件,大約有700萬人的個人資料被洩漏。

Robinhood Suffers Massive Data Breach — 7 Million People Affected

該公司表示,此次攻擊發生在11月3日,攻擊者取得了500萬人的電子郵件地址和200萬人的全名。不過有較小群體的310人被外洩了其他個人資訊,包括出生日期、姓名和郵政編碼。而大約有10人被外洩了更多帳戶詳細資料,不過Robinhood沒有說明這些資料的性質。

繼續閱讀

爸媽為何要知道「CD9」?「I’m dead」≠我死了,「Gucci」不只是名牌,50 個英文最潮流行語

「CD9」原來是青少年躲避父母眼角餘光偵測的暗號
「420」 是個爸媽該擔心的危險訊號
「Heather」 當孩子打出這個縮寫,表示他的完美女神出現了
「DTF 」如果不想提早當阿公阿嬤,是時候跟孩子表明立場了

青少年跟同學討論要不要翹課時,碰巧爸媽走過來,CD9 這個暗號超實用的 😂

2021 年 Z 世代/青少年網路英文用語前 50 名


通常為了好玩,人們 (尤其是孩童) 總是喜歡創造密語和代號互傳訊息。興起於孩童及青少年之間並廣為流傳的網路用語,現已成為一種特有的語言/代碼。

而這些用語常讓父母聽得一頭霧水,本文整理了今年最流行的前 50 個英文網路用語,幫助父母跟上流行趨勢

在這些用語之中,有些剛開始流行,有些已經歷史悠久;有些很有趣,多半都無傷大雅,但想必眼尖的父母會發現,有幾個用語真的要特別小心注意孩子的行為。

1.420  …………………………  這是吸大麻的代號,緣起於5個美國高中生約定下午4:20一起吸大麻。
2.ASL  …………………………  年齡/性別/所在地 (Age/Sex/Location)
3.Bae  …………………………相當於情侶互稱babe「寶貝」( Before Anyone Else )。
4.BF/GF  …………………………  男朋友/女朋友 (Boyfriend/Girlfriend)
5.BFF  …………………………  永遠的好朋友 (Best friend(s) forever)
6.Boujee  …………………………  “Boujee“是”bougie“故意拼錯後的寫法,它在俚語中的意思是”資產階級”,有過度奢華 (或溺愛)的意思
7.BRB  …………………………  馬上回來 (Be right back)
8.BTW  …………………………  順帶一提 (By the way)
9.Capping  …………………………  說謊/「no cap」則是指「真的」
10.CD9  …………………………  Parent的開頭字母是p,反過來與數字9相像,因此9是parent,代號 9 (Code 9),表示父母在旁邊不便多說
11.DTF  …………………………  可發生性關係 (Down to f*ck)
12.E-boy/girl  …………………………  屬於時髦網路文化的人
13.Extra  …………………………  太做作/浮誇 (over the top, OTT)
14.Fam  …………………………  朋友
15.FINSTA  …………………………  第二個、隱密的 Instagram 帳號(Fake Instagram)
16.Flex  …………………………  炫耀
17.FOMO  …………………………  怕錯過什麼好玩的事 (Fear Of Missing Out)
18.Ghosting  …………………………  徹底忽視某人
19 GOAT  …………………………  有史以來最棒的 (Greatest Of All Time),也有非常酷的意思
20.Gucci  …………………………  很酷/很潮
21.Heather  …………………………  源於這首歌: “Heather” , 歌曲中有一個名叫 Heather 的女孩,後來引申為,人見人愛的完美女神,白話一點的說法就是:有腦有顏值有才華的大正妹。

繼續閱讀

駭客使用新的 Linux 惡意程式攻擊 Huawei Cloud

本文討論 Linux 惡意程式的一項最新發展趨勢,駭客利用惡意程式碼來移除 Huawei Cloud 的應用程式和服務。

趨勢科技觀察到 Linux 威脅又出現另一波演變,專門瞄準一些新興的雲端服務供應商 (CSP),並使用虛擬加密貨幣挖礦惡意程式來從事挖礦( coinmining )攻擊。本文討論 Linux 惡意程式的一項最新發展趨勢,駭客利用惡意程式碼來移除 Huawei Cloud (華為雲) 的應用程式和服務。惡意程式碼會停用 hostguard 服務,這是 Huawei Cloud Linux 代理程式的處理程序,負責「偵測資安問題、保護系統並監控代理程式」。此外,惡意程式碼還含有  cloudResetPwdUpdateAgent 這個開放原始碼外掛代理程式,可讓 Huawei Cloud 使用者重設  Elastic Cloud Service (ECS) 執行個體的密碼,這是 其公用映像預設會安裝的一個代理程式。由於駭客的指令列腳本 (shell script) 當中含有這兩項服務,因此我們判斷駭客應該是專門攻擊 Huawei  Cloud 內 ECS 執行個體的漏洞。 

繼續閱讀

什麼是IP地址?

IP地址指的是網際網路協定(Internet Protocol)地址。每個連接網際網路的裝置和網路都會拿到一個,而且都是獨一無二的。IP地址被用來識別網際網路上的不同裝置。從這意義上說,在功能上,它們就類似於真實世界裡的地址。

What Is My IP Address? (And How to Find It)

什麼是IP地址?


IP地址是你的電腦用來與網際網路上其他裝置和網站進行通訊的地址。它由你的ISP(網際網路服務供應商)自動分配給你的路由器。

有兩種不同版本的IP地址:1981年推出的IPv4和1995年推出的IPv6。制定IPv6是因為需要更多的IP地址 – 每個裝置都需要一個,即便IPv4可以提供43億筆可能組合,但就算是在90年代也被認為已經不夠。相較之下,IPv6可以提供340萬億組IP地址。

IPv4地址由四組0到255之間的三位數組成。所以像是192.168.4.23就是組有效的IPv4地址。

IPv6地址由八組四個十六進位數組成,每組數字用冒號分隔。IPv6地址範例像是3001:0ae6:45b3:0000:0000:2a2a:3350:9232。

公共IP與私有IP


公共IP地址和私有IP地址的作用相同 – 定位電腦和裝置,但應用範圍不同。公共IP地址用於整個網際網路,而私有IP地址僅用於私有網路,如你的家庭網路。

如果你的路由器使用預設值,則當你將裝置連上家庭網路時,它會自動為其分配一個私有IP地址。一般來說,如果這是你連接的第一台裝置,則它會被分配的IP地址為192.168.1.2。隨後連接網路的所有裝置都會獲得一個IP地址,並在最後一組數字加1(如192.168.1.3)。IP地址192.168.1.1通常用於路由器本身。

我的IP地址安全嗎?


當然不。每當你瀏覽網站、發送電子郵件或在網上做任何事情時,你的公共IP地址都會被分享出去。因為你的IP地址可以跟你在網路上做的一切事情關聯起來,所以你的ISP可以用它來追蹤你的所有線上活動。


但網路犯罪分子可以拿我的IP地址做什麼?

我們沒有辦法全部列出來,不過如果犯罪分子拿到你的IP地址,底下是一些他們可以做的事情:

  • 入侵你的裝置 – 技術特別精深的網路犯罪分子可以用你的IP地址入侵你對外連接網際網路的裝置(路由器或能夠直接連接廣域網路的電腦)。接著,他們可以連上你的手機、平板電腦或電腦並竊取其資訊或在上面安裝惡意軟體。
  • 知道你的位置 – 儘管人們無法用你的IP地址來知道你的確切位置,但幾乎可以用來知道你所在的城市。如果你最近在社群媒體上分享過將要出遠門的消息,小偷很可能不需要過多挖掘就可以找到你的確切地址。
  • 進行DDoS攻擊 – DDoS(分散式阻斷服務)攻擊是指駭客利用網路流量來讓你的裝置過載,迫使其與網際網路斷開連線。
  • 將他們的非法活動栽贓在你身上 – 駭客使用偷來的IP地址下載非法內容是相當常見的做法。因為你的IP地址可以透過你的ISP追溯到你,所以這狀況特別令人擔心。

如何找到你的IP地址?


你可以從路由器的管理介面找到家庭網路對外的公共IP地址(通常位在廣域網路設定)。下面會介紹如何在常見桌面和行動作業系統(Mac、Windows、iOS、Android)上找到它們的IP地址。這些說明適用於連接Wi-Fi網路的情況。

如何在Mac上找到你的IP地址

進入左上角的Apple圖示 > 系統偏好設定 > 網路。你的IP地址會出現在右上角。

What is my IP address

如何在Windows上找到你的IP地址?

  1. 點擊開始按鈕,輸入cmd,然後按Enter鍵。
  2. 在開啟的新視窗裡輸入ipconfig並按下Enter鍵。就會顯示你的IP地址。
What is my IP address

如何在iOS上找到你的IP地址?

  1. 前往設定 > Wi-Fi
  2. 點擊你所連接Wi-Fi網路旁的圖示。下一個畫面會顯示你的IP地址。
What is my IP address

如何在Android上找到你的IP地址?

  1. 前往設定 > 網路和網際網路 > 網際網路
  2. 點擊你所連接的Wi-Fi網路(已連線)來查看你的IP地址。
What is my IP address

如何隱藏你的真實IP地址?


VPN(虛擬專用網路)可用來隱藏你的IP地址。VPN透過加密通道來重新路由你所有的線上活動,在此過程中會對每個人隱藏你的IP地址(甚至是你的ISP)。

@原文出處:What Is My IP Address? (And How to Find It)

PC-cillin 防詐防毒、守護個資,支援Windows11 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用