《資安新聞周報》史上第一個能感染一切的漏洞現身! / TeamTNT駭客正在尋找配置不當的Docker伺服器展開攻擊/元宇宙發展兩大黑洞 專家直指隱私及資安 /近半年內有高達逾95萬筆投資型詐騙網址

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

業界資安好手企盼的年度盛會 【 CLOUDSEC2021 企業資安高峰論壇 】 融合全球與台灣當地的資安議題,您可以更自由、彈性選擇適合自己的工作角色和專業能力。

🤗 敬邀參加為期三天精彩絕倫的線上活動:
✅

📍

資安新聞精選

媒體資安重點新聞:

TeamTNT駭客正在尋找配置不當的Docker伺服器展開攻擊   iThome

駭客如何以新手法勒索企業,企業又應該重視哪些資安觀念?(內有影片)          INSIDE

趨勢科技統計 近半年內有高達逾95萬筆投資型詐騙網址     經濟日報網

趨勢科技預測 2030 年未來世界,新型網絡罪行將席捲全球          EZPR

元宇宙全球投資瘋 一張圖看六大供應鏈  經濟日報網

元宇宙發展兩大黑洞 專家直指隱私及資安       中央通訊社

過去2年有近4成被勒索攻擊的企業選擇付錢解決,美國平均支付贖金居各國之冠達600萬美元     iThome

雲端資安會面臨什麼風險?雲原生服務又應該注意哪些細節? (內有影片)          INSIDE

雙11、黑色星期五準備買到剁手?資安專家教你避開詐騙陷阱    新頭殼

Robinhood 遭駭,數百萬用戶個資外洩     科技新報網

史上第一個能感染一切的漏洞現身,新型態「Trojan Source」供應鏈攻擊來襲!          科技新報網

繼續閱讀

以更少的工具來降低 SecOps 風險並提升安全

資安領導人正在尋找新的方法來減少 SecOps 資安監測工具數量並提升 SecOps 團隊的效率。請閱讀本文來了解詳情。

資安領導人終於接受了今日威脅情勢的現況,也就是改變自己的心態,假設駭客已經入侵,然後專注於資安事件的偵測及回應。然而,承認駭客早晚會入侵是一回事,但建置一套有效的資安營運 (SecOps) 應變措施又是另一回事。打造資安營運中心 (SOC) 只算完成了一半的工作,正如我們之前所證明的,您需要的是正確的工具,不然,您的分析師將被大量的警示通知所淹沒而不知如何過濾其優先次序。

那麼,當前 SOC 團隊所面臨的挑戰到底有多艱難?根據趨勢科技最新統計,工具氾濫的問題已經到了刻不容緩的程度,這不僅意味著企業可能潛藏著重大的資安風險,更會影響 SecOps 分析師的心理健康。

工具越多、問題也越多

繼續閱讀

強行闖入:車庫自動門安全測試

趨勢科技在這篇文章裡會利用軟體無線電(SDR)來測試兩種攻擊情境,重新檢視車庫自動門所可能面臨的威脅。我們會示範滾動碼攻擊以及另一個利用隱藏遙控器功能的攻擊。

大多數住宅的第一道防線都是經典的鎖加鑰匙組合,用來保護所有能夠入內的通道。這類機制通常都很可靠,也讓人們理所當然地以為這將永遠是事實。在本文中,我們將會仔細研究其中一種機制 – 常見的車庫遙控器,測試兩種威脅情境並展示其安全影響。

繼續閱讀

家庭物聯網是否會危及企業安全?

最近一次的Pwn2Own(2021年秋季在奧斯丁)包含了比以往更多的物聯網(IoT ,Internet of Thing)項目。讓我們有機會探究現今最大、最新的企業攻擊面:家庭辦公室。

員工參與的混合模式(即大部分時間在家工作)已經不再是一種臨時模式。根據蓋洛普2021年5月發表的研究報告,有十分之七的白領在家工作,這數字並沒有太大變化。(更多資訊請參考蓋洛普:十分之七的美國白領仍遠端工作。)員工們更加喜歡這模式,有著更高的工作滿意度 – 且根據主管的說法,生產力有著顯著提高。許多企業計劃繼續使用遠端工作者,而強制要求回到辦公室的企業則發現員工有很大的反對聲浪。

遠端工作者依靠家庭辦公設備與企業連線。這些裝置很多樣化:沒有兩個家庭有相同的IT和IoT配置。從我們的研究可以看出家庭網路在面對攻擊時有多麽脆弱。資安長(CISO)現在需要處理這種新工作模式對企業攻擊面所帶來的根本性擴張。企業已經為員工提供了用來連線的電腦或智慧型裝置;但這些裝置可能使用在有漏洞的環境。許多家庭物聯網裝置會持續監測家庭環境 – 智慧型恆溫器、門鈴、電視、照明設備和語音助手(Alexa、Siri 等),並將資料回傳給企業所有者。這些裝置往往只用了基本安全功能,讓駭客有辦法入侵這些裝置為自己所用。還記得2019年駭客接管嬰兒監視器的問題嗎?只需採用更長的密碼且保持軟體更新,就可以解決許多這類攻擊。有些家庭使用者願意且有辦法自己採取行動,將其視為家庭經營的一環。但許多人並沒有。

繼續閱讀

雙11、黑五購物節搶便宜,五星評價也可能造假,如何防範詐騙?

11月11日雙11購物節之後就是11月26日(星期五)黑色星期五購物節,是不是想趁便宜買一波?根據PC magazine公布數據顯示39% 的網路評價都是假的。Fakespot CEO 接受CNBC 訪問的時候也表示,亞馬遜的假評率在疫情爆發後已經從 30% 增長到35% 到40% 之間。 本文將給你購物季節的安全建議,避免掉入網路購物詐騙陷阱。

你的購物季節開始了嗎?如果還沒,你也並不孤單,但詐騙份子時時刻刻都想要騙走你的錢!

 新冠肺炎(COVID-19)實施三級警戒期間,詐騙集團趁大家須居家防疫無法外出,仰賴網路購物之際,假冒網路店家客服人員要求操作ATM解除分期付款。內政部警政署刑事警察局統計,110年1至6月受理「解除分期付款詐騙(ATM)」案件1,675件,為全般詐欺第3高之案類,較去年同期增加255件(+17.96%)。

根據美國商業改進局的2021年BBB網路購物詐騙報告,網路購物詐騙仍是消費者所面臨的最大風險。被騙匯款的受害者裡只有2%能夠取回自己的錢,損失金額的中位數是1,000美元!此外,在新冠肺炎(COVID-19)疫情期間,因為貨運延遲,網路釣魚受害者裡有32%是被假出貨通知所騙!

為了幫你在這購物季節保持安全,趨勢科技整理了幾種最常見的網路購物詐騙,更重要的是,還提供一些如何保護自己的安全建議。讓我們開始吧!

繼續閱讀