《資安新聞周報》臺灣名列未修補SMBGhost漏洞之冠/趁疫情偷襲資安弱點 BEC攻擊大舉坑殺企業 / 「熱門戲劇點此觀看」 小心科技詐騙

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選

仍有25萬臺Windows PC未修補BlueKeep、臺灣名列未修補SMBGhost漏洞之冠       iThome

數位身分證爆資安疑慮 蔡英文:不是找幾個駭客來測試就沒事      台灣蘋果日報網

Intel 471:光是這兩年就有25個勒索軟體即服務問世     iThome

員工年底放大假,微軟將跳過12月Windows 10更新     iThome

推特安全漏洞多 聘知名駭客當資安主管  自由時報電子報

微軟呼籲用戶別再用簡訊多因素驗證          iThome

微軟停止支援Windows 10 1809版 提醒用戶快升級!   ETtoday新聞雲

提醒大家功能早就預備好?Google資安新玩法,智慧功能與個人化新設定將實裝          電腦硬派月刊

快速釋疑:CERT、CSIRT和PSIRT到底有什麼不同?        iThome

勒索病毒頻傳 製造業該如何部署資安       電子時報

繼續閱讀

五種被駭人,常見的社群網站使用行為

你的社群貼文出賣了你!?

名人的密碼提示問題或是可能被當成密碼的口頭禪,Google 一下就找到答案,但不代表市井小民就可高枕無憂。檢視一下歷史上的被駭人,常在社群網站的使用習慣,你是不是也犯了一樣的錯誤?

你的社群貼文出賣了你?  安全使用社群網站的10個建議

A咖的帳密就是這樣被破解的


川普(Donald Trump)的競選口號「2020年讓美國再度偉大!」(2020 Make America Great Again!)縮寫為「maga2020!」,喜歡在推特發表個人意見的他,傳出被駭客成功猜中帳號的密碼就是「maga2020!」,且沒有設定兩階段驗證。

2016年川普以實境節目「誰是接班人」(The Apprentice)中的名言「yourefired」(你被開除了)當成推特密碼,也被同個荷蘭駭客破解。

好萊塢女星 Salma Hayek (莎瑪.海耶克)電子郵件帳戶也曾經被駭,駭客變更信箱密碼後,還得意地在網路宣稱只要知道關於 Salma Hayek的生日和代表作,就可以藉由密碼提示問題得逞。

好萊塢女星 Salma Hayek (莎瑪.海耶克)電子郵件帳戶也曾經被駭,駭客變更信箱密碼後,還得意地在網路宣稱只要知道關於 Salma Hayek的生日和代表作,就可以藉由密碼提示問題得逞。

同樣的情形也發生在另一名當年的美國副總統候選人身上。駭客利用密碼重設功能入侵了莎拉裴琳(Sarah Palin)的Yahoo! 個人帳號,還把他入侵成功的證據公諸於世。駭客在Yahoo! 的身分確認問題清單中正確地選擇了「你在何處遇見未來的另一半?」這個問題,然後試過一些”Wasilla High School” 的不同表示方式之後,最後成功猜出”Wasilla high” 這個答案。

駭客利用密碼重設功能入侵了當年美國副總統候選人莎拉裴琳(Sarah Palin)的Yahoo! 個人帳號,還把他入侵成功的證據公諸於世。因為駭客成功的答對了「你在何處遇見未來的另一半?」這個密碼提示問題

Google 分析 10 種爛密碼:寵物名奪冠


名人的密碼提示問題或是可能被當成密碼的口頭禪,Google 一下就找到答案,但不代表市井小民就可高枕無憂。

根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。“大部分民眾依據手邊的資訊選擇密碼”研究結果凸顯了這項令人憂心的事實,駭客只要動動手指頭,使用搜尋引擎,查一下 facebook 個人資料,就能輕易找到寵物名字,紀念日,就讀學校等資料,進而能入侵多數帳號。

根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。
根據「時代雜誌」(Time)網站報導,Google 訪問2000名民眾選擇帳號密碼的方式。發現”寵物名字”是最爛的密碼。

根據 Google 分析,用戶最常使用的密碼如下:
1、寵物名字
2、大日子,如結婚紀念日
3、家人生日
4、孩子的名字
5、家庭成員名字
6、出生地
7、最愛的節日
8、最愛的運動團隊
9、重要人士的名字
10直接用「password」當密碼

注意到了嗎?上述許多密碼線索在很多人的臉書或 IG 貼文都找得到!

五個被駭人常見的社群網站使用行為

趨勢科技歸納出五個被駭人的社群網站使用行為:

繼續閱讀

AI智慧學習 防毒防詐再升級 趨勢科技 PC-cillin 2021 雲端版 全面保護您的裝置安全

2021.png

一場突如其來的COVID-19 肺炎,改變了整個世界,居家連網工作,出門活動的機會也減少,像小米一家子每週都會去電影院報到或是去商圈去郊外走走逛逛,也受疫情影響少了很多呀!在家總不能一直坐著發呆,當然就開始透過電腦、手機上網啦,尤其是網購的機會也增加了不少🤣🤣🤣。

nEO_IMG_IMG_20200923_213630.jpg

網路上的詐騙簡訊或是網站可以說是層出不窮呀,而且厲害的是會隨著時事來推陳出新,像是說你的電腦被駭要你匯比特幣啦,包裹詐騙啦,假的三倍券、假的振興券開放領取等等,台灣的詐騙網址高達170萬則的數量!只要一個不留神就會給它點下去了,登楞…..

繼續閱讀

Operation Earth Kitsune 水坑攻擊駭入網站監控使用者系統

追蹤攻擊 Chrome 和 IE漏洞的 SLUB 最新動態

一項趨勢科技命名為 Operation Earth Kitsune 的水坑式攻擊行動正透過已遭駭入的網站來監控使用者系統。這起攻擊運用了 SLUB 和兩個新的惡意程式變種,專門攻擊 Google Chrome 和 Internet Explorer 瀏覽器的漏洞。

 

過去趨勢科技就曾發表過有關 SLUB 惡意程式攻擊行動的報告。在最新一份研究報告中,我們披露了一起採用最新惡意程式變種的水坑式攻擊行動。此惡意程式的命名由來是因為它之前的版本會利用 Slack 和 GitHub 兩項平台,只不過這次沒有,反倒是用了 Mattermost 這套很容易安裝在企業的開放原始碼網路聊天服務。

Mattermost 在一項正式聲明當中譴責非法與不道德使用該平台的情況,因為這樣已明確違反其服務的 使用條件 。再者,使用者也可以檢舉非法使用該軟體的情況

我們發現 Operation Earth Kitsune 總共使用了五台幕後操縱 (C&C) 伺服器、七個惡意程式樣本以及四個新的漏洞,其目標是入侵網站來散布惡意程式。我們會對這起行動展開調查,最初是因為我們注意到 Korean American National Coordinating Council (韓裔美國人國家協調委員會,簡稱 KANCC) 的網站會將訪客重導至一個名為「Hanseattle」的網站。該網站會攻擊 Google Chrome 的一個漏洞 (CVE-2019-5782 ),這是一個經由 chromium 追蹤系統所披露的漏洞。經過深入追查之後,我們發現這起攻擊不僅會攻擊前述的 Chrome 漏洞,還會讓受害電腦感染三種不同的惡意程式樣本。

繼續閱讀

2020台灣最佳國際品牌趨勢科技奪冠, 品牌價值達16.37億美元

技術創新、組織再造、人才培育、社會回饋 全方位提升品牌價值

【2020年11月17日,台北訊】2020年「台灣最佳國際品牌調查」揭曉,全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 重返榮耀,以16.37億美元品牌價值封冠,今年已是趨勢科技連續18年入列台灣最佳國際品牌,從首屆起即蟬聯四年冠軍,連年位列軟體類榜首。

【圖說一】趨勢科技以16.37億美元品牌價值封冠2020台灣最佳國際品牌,由趨勢科技執行長陳怡樺代表受獎。
【圖說一】趨勢科技以16.37億美元品牌價值封冠2020台灣最佳國際品牌,由趨勢科技執行長陳怡樺代表受獎。

經濟部為鼓勵台灣品牌躍升全球,長期與國際知名英國品牌顧問公司Interbrand合作進行「台灣最佳國際品牌價值調查」,透過量化財務及質化構面分析為台灣企業評估品牌價值,標示其在全球市場競爭力的具體座標。趨勢科技除在營運表現穩健外,於技術創新、組織變革、人才培育、社會回饋等多元面向持續精進,品牌價值再創新高。

繼續閱讀