《資安新聞周報》微軟示範在無TPM、VBS硬體的電腦上,駭進自家Windows 11系統有多容易 /Google 警告 1.4萬名 Gmail 用戶,恐淪為俄羅斯駭客 APT28 的目標 /    CLOUDSEC 2021 年會 掌握第一手的資安趨勢與產業實務

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

打假週報:

「你的包裹地址錯誤無法送達,請更新」假中華郵政包裹通知信,當心詐騙集團到你家 資安趨勢部落格

防五倍券詐騙 新北警提醒小心網拍、簡訊及解除分期  中時電子報網

詐騙稱系統被駭扣上萬…焦凡凡「神回應」她氣炸!狂飆15秒三字經          ETtoday新聞雲

領飆股先加LINE?小心陷入詐騙三部曲     經濟日報網

警民合作保住1億元!疫情期間詐騙不降反升          自由時報電子報

「網銀帳戶異常」他被騙走40萬!專家:連假到詐騙高峰期       三立新聞網

媒體資安重點新聞:

微軟提供 Windows 11 舊機「偷渡」升級法!但用戶將有 3 大風險     自由時報電子報

工具太多、太舊! 企業改用SOC託管服務        資安人

CLOUDSEC 2021 年會 掌握第一手的資安趨勢與產業實務       INSIDE

Windows 11 第一波更新釋出!修復網頁讀取太慢 Bug  自由時報電子報

微軟示範在無TPM、VBS硬體的電腦上,駭進自家Windows 11系統有多容易          T客邦

蘋果釋出iOS 15.0.2,修補已被開採的安全漏洞        iThome

IG新功能 關注青少年身心  經濟日報網

58%民族國家網路攻擊來自俄羅斯,伊朗攻擊以色列、北韓瞄準加密貨幣公司     關鍵評論網

Twitch資料外洩原因出爐,又是配置錯誤闖禍         iThome

Twitch驚爆遭駭 實況主收入看光光   LineToday

惡意程式設法關閉UEFI安全開機功能,並被用於間諜攻擊   iThome

Google 警告 1.4萬名 Gmail 用戶,恐淪為俄羅斯駭客 APT28 的目標     三嘻行動哇

微信、淘寶、QQ爆偷讀照片 微信回應:為方便用戶傳圖片         今日新聞

車輛網路安全ISO/SAE 21434標準出爐,確保產業從設計開始就考慮潛在威脅     iThome

繼續閱讀

你有聽過「二次詐騙」嗎?想要追回被騙的錢也別病急亂投醫 小心二次受害

二次詐騙

許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中

繼續閱讀

趨勢科技在XDR評比「現今產品」類別當中榮獲最高分

Trend Micro Vision One首次在大型研究機構XDR廠商評比獲選為領導者

【2021年10月14日,台北訊】 全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 宣布其 Trend Micro Vision One 再次榮獲業界肯定,在 2021 年第 4 季 Forrester New WaveTM延伸式偵測及回應 (XDR) 供應商 (The Forrester New WaveTM: Extended Detection and Response (XDR) Providers) 報告中列為領導者,並在「現今產品」(Current Offering) 類別中榮獲最高分殊榮。

請點選以下連結來取得這份完整的 Forrester New WaveTM 報告:https://www.trendmicro.com/explore/forrester-wave-xdr

這份報告引述客戶描述指出:「他們提供非凡的資安防護產品全方位檢視能力且成效顯著」。Forrester 指出:「[它] 最適合需要強大、操作容易的防護方案的企業,企業若需要一套可整合各項進行監測兼容傳統防護工具的平台以及優良的客戶服務,那麼選擇趨勢科技將可發揮效益。」

趨勢科技產品行銷副總裁 Wendy Moore 表示:「今日資安分析師必須面對各種艱難任務,既要發掘重大威脅,又要防止駭客攻擊造成永久損害。然而他們卻經常面對可視性嚴重不足以及警示通知爆量的問題。為此,我們打造了一套單一整合平台來解決這些挑戰,我們很高興獲得 Forrester 獨立分析報告的肯定,將我們定位為領導者。」

此外,New Wave 報告也指出:「趨勢科技的忠實客戶對於該產品的資安成效充滿信心。」

該報告更補充道:「客戶提到趨勢科技產品規劃藍圖的透明度以及卓越的客戶支援 (包括還在評估階段時) 是其成功的要素。」

在全部受測的 14 家廠商當中,趨勢科技 XDR 在 Forrester  10 項評選條件中有 7 項獲得優異成績:

•      可視性

•      偵測

•      調查

•      產品架構

•      威脅追蹤

•      產品安全性

•      產品願景

除了這份 New Wave 報告之外,趨勢科技Vision One 平台旗下產品今年早已榮獲 Forrester 的一系列肯定,並在該機構的 2021 年第 2 季 Forrester Wave™: 企業電子郵件防護 (Enterprise Email Security)2021 年第 2 季 Forrester Wave™:端點防護軟體服務 (Endpoint Security Software as a Service) 兩份報告當中皆榮獲領導者評價。另一份今年度由趨勢科技委託 Forrester Consulting 執行的 Total Economic Impact™ (整體經濟效益) 評估也發現 Trend Micro Cloud One 在三年內的預期投資報酬 (ROI) 高達 188%。

Trend Micro Vision One 已超越任何其他 XDR 產品或傳統 EDR 解決方案,能連結電子郵件、端點、伺服器、雲端工作負載以及網路等防護層,並採用強大的資安數據分析與趨勢科技全球威脅情報進行交叉關聯及分析資料,進而能從單一位置提供更精準的警示通知與採取回應行動。

除此之外,還能與第三方系統如資安事件管理 (SIEM)、資安自動化協同及回應 (SOAR) 等工具以及 Azure Active Directory 整合,為客戶創造最大的價值。

趨勢科技身為一家擁有業界領先全方位產品陣容的資安廠商,憑著在電子郵件、端點、伺服器、雲端工作負載、網路等領域的完整解決方案及深厚的專業知識,提供卓越的 XDR 解決方案。更多資訊請參考 Trend Micro Vision One

Flubot 變種假好心提醒安卓手機用戶安全更新, 當心銀行存款蒸發



四月國外媒體 ZDNet 報導,一隻名為 FluBot的手機病毒,假冒DHL等快遞公司發出簡訊,要求使用者點擊連結,下載一個 APP追蹤包裹運送進度。受害者一旦安裝該應用程式之後,FluBot 就會取得行動裝置上所有權限,並進一步竊取設備密碼、用戶個人資料、銀行資料等機密訊息,還會發送病毒給被害者手機通訊錄的所有聯絡人。現在該病毒出現變種,改用「安全更新警告」簡訊或是「你有新留言」,進一步荼毒用戶。

不可否認地,Flubot背後的駭客們很有創造力。這隻銀行木馬的最新變種利用假的安全更新通知警報,用來讓目標受害者以為自己的手機感染了病毒!

最新的警告訊息,故弄玄虛的說你的安卓行動裝置感染了FluBot間諜軟體,它會竊取網銀登錄帳密。需要安裝Android安全更新,才能移除FluBot。

繼續閱讀

電腦無法安裝 Windows 11 ?可能是兩個安全設定沒有開啟

試著將你的電腦升級到Windows 11,卻遇到此電腦無法安裝Windows 11的錯誤訊息?不要放棄,這可能是因為兩個安全設定沒有開啟:安全開機(Secure Boot)和TPM 2.0。

什麼是TPM和安全開機?


信賴平台模組(TPM)是一種基於硬體的安全技術。TPM晶片是一種安全加密處理器,用來執行加密操作。該晶片包含了多種物理安全機制,具備了防篡改功能。惡意軟體也無法篡改TPM的安全功能。

安全開機是最新的統一可延伸韌體介面(UEFI)的一項功能。它提供另一層防止惡意軟體感染的保護。可以偵測開機引導程式或關鍵作業系統檔案是否被惡意軟體篡改,並在它們感染系統前主動封鎖。TPM和安全開機都提供了獨特方式來加強Windows 11的保護。

繼續閱讀