《資安新聞周報》LINE母公司驚傳44萬筆個資外洩 原因:員工電腦遭駭/八種個資是駭客盜竊目標 虛擬貨幣和登入憑證風險最高/貴婦汽車美容遭勒百萬 技師偷個資還嗆:「一人一槍」

⭕️ 焦點新聞搶先看LINE母公司驚傳44萬筆個資外洩 原因:員工電腦遭駭

LINE雅虎27日發聲明致歉,證實該公司遭到網路攻擊,導致 LINE 約44萬27筆用戶個資外洩,且有30萬2,569筆資訊與使用者的個人資訊相關。
根據數位時代報導:這不是LINE雅虎第一次在處理用戶個資上出現問題。
早在2021年3月,Z Holdings與LINE管理層合併不久後,一家中國外包公司的員工被發現能夠查看日本伺服器上的用戶姓名與電話號碼。
不僅如此,該公司在2013年8月發現前雅虎向Naver提供了約410萬個 ID資訊,用於開發和驗證搜尋引擎。在沒有充分告知使用者的情況下,隨意向外部方提供資料。針對此起事件造成 「台灣用戶百筆個資外洩」 數位部要求提補償方案

本文分享一週資安新聞及趨勢資安部落格精選。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格精選

媒體資安新聞

LINE驚傳44萬筆個資外洩致歉曝原因:母公司員工電腦遭駭 Yahoo 新聞

LINE 台灣用戶資料百筆外洩,唐鳳:已啟動行政調查     中央通訊社

暗網買進1700萬筆國人個資2男「每筆500元」大喇喇兜售被捕 三立新聞

八種個資是駭客盜竊目標 虛擬貨幣和登入憑證風險最高         經濟日報網

趨勢科技整合雲端風險管理與 XDR 全面涵蓋客戶受攻擊面   techlife科技生活網

趨勢科技達成連續100季獲利 品牌價值達21.82億美元          經濟日報網

經濟部產發署領軍 2023台灣25大國際品牌價值 連續4年超越百億美元     經濟日報網

桌機版Chrome 曝存有高風險零日漏洞!Google 緊急搶修釋出更新版本          自由時報電子報

統聯遇駭洩個資 害女大生被詐判賠5萬    自由時報電子報

貴婦汽車美容遭勒百萬 技師偷看個資恐嚇開槍         華視

買智慧玩具 小心引狼入室家長應注意能否聯網、錄影、錄音 避免小孩遭誘導亂購物、隱私外洩          世界新聞網

7國聯手逮捕受害者遍布71個國家的5名勒索軟體駭客        iThome

NTT 西日本子公司洩漏約 900 萬筆個資    科技新報網

兩男社群兜售1700萬筆個資 刑事局查獲送辦 中央通訊社

【資安日報】11月27日,荷蘭半導體業者NXP遭中國駭客攻擊,入侵時間超過2年,驚傳與晶片設計相關智慧財產資料被竊          iThome

日本遠端操作軟體詐騙增 佯稱電腦中毒騙修理費    中央通訊社

KnowBe4釣魚測試結果顯示,與人力資源相關的電子郵件主題仍然主導攻擊趨勢          iThome

CyberArk:生成式 AI 在 2024 年將引發災難性網路攻擊事件         科技新報網

謠言終結站》臉書粉專填資料可領補助? 勿信詐騙         自由時報

3萬紓困金全民都能領?詐團2細節露馬腳 行政院、勞動部:假的!          三立新聞網

【資安日報】11月29日,上海商銀驚傳1.4萬客戶資料外洩,金管會公布調查結果列4大缺失,依銀行法重罰千萬,外洩管道仍有待釐清     iThome

抓到假冒稅務入口網詐騙 財政部曝發生「2種情形」絕對是假的 聯合新聞網

繼續閱讀

什麼是網路騷擾(Cyberstalking)?如何預防?

你有沒有在網上遇到一直想接觸你的陌生人?

網路騷擾(Cyberstalking)指的是在一段時間內用一連串行為或行動(透過網路或其他電子平台)來恐嚇、驚嚇、騷擾受害者,通常會讓受害者生活感到難以忍受。大多數受害者不知道騷擾者的身份。

網路騷擾者會透過不同管道來針對他們的受害者。他們可能會利用社群帳號或電子郵件來寄送威脅訊息。也可能使用間接方式如對受害者的數位裝置造成損害,或在網上發表有關受害者的虛假、惡意或冒犯性訊息等。另一種方式是用受害者名義建立假帳號來在網路上發表內容。

常見的網路騷擾行為

繼續閱讀

生成式 AI 助理讓威脅追蹤速度變快

看看分析師如何更準確、更快、更有效地偵測到威脅。

駭客會一直不斷調整自己的攻擊手法、技巧及程序 (TTP) 以躲避資安機制的偵測。除了常見的勒索病毒和變臉詐騙攻擊(BEC)之外,雙重與分散式阻斷服務 (DDoS) 攻擊的威脅也與日俱增。這使得主動搜尋威脅以縮短其滯留時間的需求變得更加迫切。

同時,企業的威脅追蹤人員也正忙著應付組織盲點、工具不連貫,以及混合環境日益複雜的問題。

這每一道障礙都會讓分析師更難發掘及解決威脅。但如果有適當的工具與集中的資料來源作輔助,那麼威脅追蹤人員就能好好發揮他們的專業能力,更早發掘及控制威脅,讓攻擊的潛在衝擊與成本降至最低。

Trend Vision One™ – Companion 是一個新的生成式 AI 資安助理,來自 Trend Vision One™ 網路資安平台背後全球頂尖專家們的心血結晶,透過一套直覺的聊天介面讓任何技術程度的分析人員都能提高工作績效。

繼續閱讀

企業在 5G 專網防護上的投資至2027年將達到129億美元

企業正在尋找能與現有技術順利整合的全面性資安方案


【2023年6月29日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704) 發布一份研究調查註一指出,儘管5G 在設計架構上對資安的設計及要求,一般被認為是相對安全的 (secure by default),但大多數企業仍投入了 5-10% 的 IT 預算在 5G 專網防護上。

 Omdia 調查報告完整內容

趨勢科技網路資安副總裁 Greg Young 表示:「探討 5G 專網技術,『按照規範進行設計便能確保資訊安全』的概念是不存在的,尤其是在營運階段更加需要考量整體資安策略,因此企業自行添加一些額外的防護確實會比較放心。未來很重要的一點是要教育新的使用者了解哪裡可能出現最嚴重的資安漏洞,以及責任共同分擔的資安模型在這類環境當中是如何運作。」

繼續閱讀

挑選混合雲資安解決方案的訣竅

本文提供一些實用的訣竅來幫助您挑選正確的混合雲資安解決方案,以因應今日及明日的資安挑戰。

企業之所以加速邁向雲端,絕大多數都是因為遠距上班的需求大量湧現,以及客戶需求的改變迫使企業在營運上必須更加靈活。根據 Forrester 指出,94% 的美國企業基礎架構決策者都至少採用了一種雲端部署環境。

儘管推動企業邁向雲端原生的力量一直都存在,然而現實的情況是,大部分企業還是會將他們最重要的資產或關鍵系統架設在私有雲或企業內部,然後利用公有雲來執行業務及提供客戶服務。

本文列出有效管理混合雲資安挑戰的三項關鍵要素,以及您在挑選資安工具時該尋找哪些功能。

繼續閱讀