《資安新聞周報》汽車智慧座艙市場火紅 科技大老佈局多年等收割 /一次盤點 8 大「元宇宙」臨場感難題/SecOps 風險: 工具越多、問題也越多

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

媒體資安重點新聞:

趨勢科技2022大未來:轉型成DevOps公司,營收從產品轉成SaaS為主          iThome

數位轉型催生資安需求 資產可視性為萬根之本       電子時報網

雲端架構漸普及 基礎架構複雜化之際該注意什麼?       電子時報網

趨勢科技研究:90% IT 決策者表示企業會犧牲網絡保安來達致其他目標          EZPR

打造現代化混合雲架構,金融業兼顧合規及創新需求     iThome

雲端架構漸普及 基礎架構複雜化之際該注意什麼?     電子時報

實作XDR平台功能 及時梳理駭客事件來龍去脈      電子時報網

【自駕車新顯學】汽車智慧座艙市場火紅 科技大老佈局多年等收割          鏡週刊

【詐騙】人才招募轉職服務?徵高起薪行政外匯助理?卻要你操作虛擬貨幣,誘使進入假投資詐騙圈套          MyGoPen

2021 平均年薪 65.6 萬元!疫情衝擊新鮮人起薪雙降   科技新報網

以HTML挾帶手法躲避偵測的網釣攻擊越來越多了         iThome

FBI外部系統遭駭寄出上萬封假郵件 官方證實「恐有網攻」!     自由時報電子報

Google揭露駭客利用macOS零時差漏洞攻擊香港使用者       iThome

Google人工智慧應用|Project Relate助語言障礙者清晰溝通         台灣蘋果日報網

新惡意程式BotenaGo具有開採超過30個安全漏洞的能力    iThome

iPhone 內容只有你自己能看,蘋果提交「隱私眼鏡」新專利        科技新報網

網路傭兵軍力曝光!趨勢科技揭露Void Balaur集團大量監控俄羅斯民眾          iThome

Meta與微軟攜手合作,整合Workplace及Microsoft Teams    iThome

即將普及還是遙遙無期?一次盤點 8 大「元宇宙」臨場感難題  科技新報網

勒索軟體MirCop透過釣魚信入侵,並以殭屍圖片讓受害者心生恐懼     iThome

Nucleus Net TCP/IP堆疊13項漏洞影響眾多醫療器材、工業設備          iThome

全國中小學750萬筆學生個資 遭盜賣       自由時報電子報

自由日日shoot》駭客犯罪態樣多 最愛電子購物網         自由時報電子報

指控伊朗背後搞鬼! 美警告:駭客企圖侵入華府關鍵設施  自由時報電子報

遭美方制裁的資安業者Candiru對中東網站展開水坑攻擊      iThome

【Kylat Tech】不到一年就破解!PS5 被駭客團體攻破     INSIDE

英國點名俄中為資安主要威脅 AZ疫苗團隊飽受攻擊      中央通訊社

愛×騙×機器人:走進「交友詐騙」幕前幕後,揭穿以愛之名的養套殺騙局     雅虎奇摩

駭客利用仿真電子郵件 企圖騙取政府機關帳密       新頭殼

微軟緊急修補Windows Server臭蟲    iThome

台北通App恐遭歐盟重罰? 資訊局澄清:不適用  自由時報電子報

別點擊不明連結!名實況主揭「背後手法」:15年前的常識 三立新聞網

銀行防詐預警大趨勢論壇/強化IT實力 防堵金融詐騙    經濟日報網

邁向2030企業要保有世界級競爭力,BSI認為資安與永續是關鍵議題     iThome

雲林縣教育處網路遭勒索病毒綁架 全縣186所學校師生資料被鎖死     中時電子報網

SecOps 風險: 工具越多、問題也越多         資安人

前 HTC 團隊做出最佳 Android 手機,人才為何進 Google 變更強?          科技新報網

新世代資安 3 大挑戰:供應鏈安全、跨域聯防與思維轉型  科技新報網

安卓用戶有下載快刪除!7款免費App暗藏惡意木馬會「偷扣錢」          自由時報電子報

HPE的Aruba存取金鑰遭竊,客戶裝置資料曝光      iThome

繼續閱讀

免費股票交易和投資平台 Robinhood 遭駭,700萬用戶資料外洩

免費股票交易和投資平台Robinhood發表一份聲明證實自己遭遇了大規模的資料外洩事件,大約有700萬人的個人資料被洩漏。

Robinhood Suffers Massive Data Breach — 7 Million People Affected

該公司表示,此次攻擊發生在11月3日,攻擊者取得了500萬人的電子郵件地址和200萬人的全名。不過有較小群體的310人被外洩了其他個人資訊,包括出生日期、姓名和郵政編碼。而大約有10人被外洩了更多帳戶詳細資料,不過Robinhood沒有說明這些資料的性質。

繼續閱讀

爸媽為何要知道「CD9」?「I’m dead」≠我死了,「Gucci」不只是名牌,50 個英文最潮流行語

「CD9」原來是青少年躲避父母眼角餘光偵測的暗號
「420」 是個爸媽該擔心的危險訊號
「Heather」 當孩子打出這個縮寫,表示他的完美女神出現了
「DTF 」如果不想提早當阿公阿嬤,是時候跟孩子表明立場了

青少年跟同學討論要不要翹課時,碰巧爸媽走過來,CD9 這個暗號超實用的 😂

2021 年 Z 世代/青少年網路英文用語前 50 名


通常為了好玩,人們 (尤其是孩童) 總是喜歡創造密語和代號互傳訊息。興起於孩童及青少年之間並廣為流傳的網路用語,現已成為一種特有的語言/代碼。

而這些用語常讓父母聽得一頭霧水,本文整理了今年最流行的前 50 個英文網路用語,幫助父母跟上流行趨勢

在這些用語之中,有些剛開始流行,有些已經歷史悠久;有些很有趣,多半都無傷大雅,但想必眼尖的父母會發現,有幾個用語真的要特別小心注意孩子的行為。

1.420  …………………………  這是吸大麻的代號,緣起於5個美國高中生約定下午4:20一起吸大麻。
2.ASL  …………………………  年齡/性別/所在地 (Age/Sex/Location)
3.Bae  …………………………相當於情侶互稱babe「寶貝」( Before Anyone Else )。
4.BF/GF  …………………………  男朋友/女朋友 (Boyfriend/Girlfriend)
5.BFF  …………………………  永遠的好朋友 (Best friend(s) forever)
6.Boujee  …………………………  “Boujee“是”bougie“故意拼錯後的寫法,它在俚語中的意思是”資產階級”,有過度奢華 (或溺愛)的意思
7.BRB  …………………………  馬上回來 (Be right back)
8.BTW  …………………………  順帶一提 (By the way)
9.Capping  …………………………  說謊/「no cap」則是指「真的」
10.CD9  …………………………  Parent的開頭字母是p,反過來與數字9相像,因此9是parent,代號 9 (Code 9),表示父母在旁邊不便多說
11.DTF  …………………………  可發生性關係 (Down to f*ck)
12.E-boy/girl  …………………………  屬於時髦網路文化的人
13.Extra  …………………………  太做作/浮誇 (over the top, OTT)
14.Fam  …………………………  朋友
15.FINSTA  …………………………  第二個、隱密的 Instagram 帳號(Fake Instagram)
16.Flex  …………………………  炫耀
17.FOMO  …………………………  怕錯過什麼好玩的事 (Fear Of Missing Out)
18.Ghosting  …………………………  徹底忽視某人
19 GOAT  …………………………  有史以來最棒的 (Greatest Of All Time),也有非常酷的意思
20.Gucci  …………………………  很酷/很潮
21.Heather  …………………………  源於這首歌: “Heather” , 歌曲中有一個名叫 Heather 的女孩,後來引申為,人見人愛的完美女神,白話一點的說法就是:有腦有顏值有才華的大正妹。

繼續閱讀

駭客使用新的 Linux 惡意程式攻擊 Huawei Cloud

本文討論 Linux 惡意程式的一項最新發展趨勢,駭客利用惡意程式碼來移除 Huawei Cloud 的應用程式和服務。

趨勢科技觀察到 Linux 威脅又出現另一波演變,專門瞄準一些新興的雲端服務供應商 (CSP),並使用虛擬加密貨幣挖礦惡意程式來從事挖礦( coinmining )攻擊。本文討論 Linux 惡意程式的一項最新發展趨勢,駭客利用惡意程式碼來移除 Huawei Cloud (華為雲) 的應用程式和服務。惡意程式碼會停用 hostguard 服務,這是 Huawei Cloud Linux 代理程式的處理程序,負責「偵測資安問題、保護系統並監控代理程式」。此外,惡意程式碼還含有  cloudResetPwdUpdateAgent 這個開放原始碼外掛代理程式,可讓 Huawei Cloud 使用者重設  Elastic Cloud Service (ECS) 執行個體的密碼,這是 其公用映像預設會安裝的一個代理程式。由於駭客的指令列腳本 (shell script) 當中含有這兩項服務,因此我們判斷駭客應該是專門攻擊 Huawei  Cloud 內 ECS 執行個體的漏洞。 

繼續閱讀