《資安新聞周報》8款偽裝「雲端挖礦」安卓app遭下架/ 收到健保電郵「exe附檔」勿打開!/ 軟體 Bug,只要插上滑鼠就授予系統管理員權限/ iOS安全機制不敵駭客攻擊!iPhone遭植入飛馬間諜軟體 /駭客以百萬美元買通員工當內鬼 對系統植入勒索病毒

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

8款偽裝「雲端挖礦」安卓app遭下架 4招可預防安裝到惡意程式          聯合新聞網

LINE山寨版相似度100%!官方急籲:千萬別點       三立新聞網

收到健保電郵「exe附檔」勿打開! 健保署:名稱遭冒用開啟恐中毒     自由時報電子報

殭屍網路發動大規模DDoS攻擊,每秒發出逾1,700萬次HTTP請求          iThome

國內爆發愛心協會大規模捐款個資外洩,影響機構恐破200間,關鍵資訊服務商網軟遭駭仍在調查中     iThome

AT&T否認被駭遭竊7000萬用戶資料 iThome

iOS安全機制不敵駭客攻擊!iPhone遭植入飛馬間諜軟體      新頭殼

山寨版LINE網站超逼真! 點進去都不知是假的         中視新聞網

微軟PowerApps入口網站預設資料設定,恐使3800萬用戶資料公開於網上          iThome

殭屍網路Mozi鎖定Netgear、華為、中興網路閘道發動攻擊,納入持續運作的能力     iThome

企業當心!駭客買通員工當內鬼 對系統植入勒索病毒  新頭殼

【查證】疫情期新騙局?打過疫苗按1沒打按2,手機就被駭?背景不明!相關單位尚未接獲此類案件  MyGoPen

繼續閱讀

包裹出現這特徵,超商店員警告是詐騙!詐騙集團為何會寄包裹給你?

明明沒訂貨,卻收到超商取貨的簡訊,這是怎麼回事?詐騙集團利用超商取貨進行詐騙,一名張姓網友近日收到「貨到付款2000元」通知,但因為最近買太多東西也讓他不確定自己是否有下單。還好機警的超商店員看到貨物包裝後,提醒他這是「詐騙」。原來是包裹上標籤貼有: XX 代寄 字樣,新北市政府消費者保護官也提醒民眾取貨應先檢查包裝上的寄件人資訊,若出現「非賣家」等關鍵詞,就要警覺可能是境外寄來的詐騙包裹,最好請店員不要刷條碼、不要付款取貨。

如果你也常接到這種超商貨到付款取貨通知,你的個資可能流落到詐騙集團手裡了。如何預防個資外洩?如果廠商告知你的資料可能已經外洩,有哪些補救措施?請看本文。

包裹出現這特徵,超商店員警告是詐騙!

本文重點預覽:

🔻網友分享險遭詐經驗
🔻超商店員教你分辨詐騙包裹
🔻消保官的提醒
🔻如何成功拿回退費?⁣⁣
🔻詐騙集團為何會寄包裹給你?你的個資可能外洩了!
🔻犯罪分子可能會拿你的個資做的七件事
🔻防止資料外洩該注意的 10 個要點




有名張姓網友收到貨到付款 2000 元的通知,前往超商取貨時,店員看了包裹外貼的東西就知不對勁,提醒他不要取貨以免受騙。⁣⁣

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

繼續閱讀

從美國電信商 T-Mobile 逾1億用戶個資外洩,談消費者該如何保護個資?

美國第二大電信商T-Mobile又遭駭客攻擊,估逾1億用戶個資外洩,本文討論 T-Mobile 資料外洩事件可能對你造成什麼影響,以及你如何保護自己的資料。

最近 T-Mobile 遭駭客入侵導致 4 千萬名客戶的個資被賣到黑暗網路的消息,讓許多受害者感到求助無門。的確,這真的會讓人覺得自己無力捍衛自己的資料。在這次事件當中,有一些外洩的資料相當重要,包括:

駭客可利用這些資料來對受害者施展各種詐騙手法以造成財務損失,例如:報稅詐騙、銀行/金融詐騙、快遞詐騙等等。雖然這些詐騙手法當中有許多甚至不必跟受害者打交道就能得逞,但你還是有些方法可以保護自己來防範可能的攻擊。

繼續閱讀

隨著5G的到來,是時候填補安全漏洞了

隨著5G帶來新的風險,許多人發現自己沒有足夠的能見度、工具或資源來安全地管理這類網路。

當人們興奮於公共5G網路的大規模佈建時,很容易會忘記企業專網將成為電信業者未來的主要收入來源。企業選擇專網主要是為了更大的掌控能力 – 讓他們能夠降低網路延遲,同時提高可用性、安全性、隱私性和合規性。而此時,安全性也成為電信業者越來越重要的差異化因素。但隨著5G帶來新的風險,許多人發現自己沒有足夠的能見度、工具或資源來安全地管理這些網路。

本文作者在世界行動通訊大會(MWC)的一場小組討論裡帶來了趨勢科技和GSMA Intelligence 的一份新報告,裡面強調了許多這類挑戰。不幸的是,電信業者仍然沒有優先考慮與資安廠商建立合作關係來達到所需的目標。如果他們真的想帶來差異化,應該要做出改變。

繼續閱讀

「你的帳號出現非法活動」真的?假的?六招防帳密遭駭

隨著在家工作(Work-From-Home,WFH)遠端工作逐漸普及,人們也越常接觸各種網路服務,如網頁電子郵件、雲端儲存空間、Microsoft 365(原為Office 365)等。然而,使用者不可忽視一個問題,就是自己的帳號可能遭非法登入。接下來將介紹其手法及案例。

「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭

本文重點預覽:

🔻「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!
🔻各種簡訊網路釣魚:「貨到通知」、「包裹無人簽收通知」、「網銀帳戶凍結通知」
🔻社群網站與Microsoft 365的帳號也是目標之一
🔻六招防範帳號遭駭


「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!

遭非法登入而導致損害的事件層出不窮,網路犯罪者會竊取或四處查找他人的帳號及密碼,試圖登入受害者的帳號,以取得資訊或金錢。

但是有些網路釣魚會利用這種受駭人擔心帳號被駭的社交工程(social engineering) 操作手法,讓更多人上當,比如:

繼續閱讀