《資安新聞周報》企業專網的資安疫苗該怎麼打?/間諜軟體入侵記者手機監控/ PDF藏病毒 北韓網攻南韓政府機構

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Wedge Networks獨家防禦技術在網路端即時阻擋未知威脅    電子時報

網路攻擊態勢不減 打好基本功方能治標保本  電子時報

擁抱5G/雲端商機伴隨風險 聯網汽車迎戰資安威脅        新通訊元件雜誌

PYPI上數款惡意套件可竊取用戶信用卡資料或是身份驗證權杖          iThome

美、英、澳聯手公布2020年最常被利用的CVE漏洞       iThome

中國盜賣個資嚴重 遭破獲詐騙集團竟然手握5000萬條資料          新頭殼

副總統、周杰倫都來過 餐飲店總經理臉書被盜:私密資料險外流          自由時報電子報

詐騙搶搭奧運熱 不只貼圖還假冒戴資穎遭狹持簡訊詐騙     台灣蘋果日報網

北美8成主要醫院所安裝的氣動輸送系統含有9個安全漏洞          iThome

法國在3名記者手機上發現間諜程式Pegasu    iThome

【資安關鍵字:攻擊手法|Living Off-the-Land】使用受害電腦現成的合法工具,掩蓋攻擊行動          iThome

網傳LINE、FB收發早安圖要「雙向收費」是假的!手機查明真相用這一招     自由時報電子報

勒索病毒預期將持續肆虐 遠距辦公漏洞不可不防  電子時報

SolarWinds網攻 美聯邦檢察官也受「駭」        Youth Daily青年日報

手機警告「被不明來源入侵攻擊」 網曝真相:點了才出事  tvbs新聞網

給 YouTuber 的神祕委託:散播輝瑞疫苗不實謠言 科技新報網

臺廠Zyxel加入CVE編號管理者,2021上半MITRE CNA計畫成員大增     iThome

企業專網的資安疫苗該怎麼打?          CIO IT經理人

疫情期間網購夯!「幽靈包裹」詐騙暴增11.9% 消基會:犯罪黑數恐更多          民視新聞網

提高工控系統資安韌性 為轉型奠定可靠基礎  網管人

Exchange Server Proxylogon漏洞可能早在2017年就被駭         iThome

微軟安全警告:出現鎖定 Office 365 用戶且「比以往更狡滑」的新網路釣魚攻擊          科技新報網

PDF藏病毒 北韓網攻南韓政府機構   青年日報

繼續閱讀

Newark 發布全球 IoT 趨勢報告,點出加速 IoT 普及三項重要條件

 這份最新的報告同時也點出一些對 IoT 技術普及與工業 4.0 成長造成負面影響的資安問題。

受訪者認為未來五年內最可能引領 IoT 建置風潮的三大產業為:工業自動化與控制 (25%)、家庭自動化 (18%)、人工智慧 (12%)

Newark 是一家專門提供少量多樣化產品的經銷商,專精於電子系統設計、維護、修理所需的技術產品、服務與解決方案,該公司最近發布了一份「2021 年全球 IoT 趨勢報告」(Global IoT Trends Report for 2021)。

該報告的數據是來自一項 2020 年 9 月至 12 月間針對全球 60 多國 2,000 多名受訪者所做的問卷調查。

當被問到未來五年內最大的 IoT 趨勢時,受訪者認為最可能引領 IoT 建置風潮的三大產業為:工業自動化與控制 (25%)、家庭自動化 (18%)、人工智慧 (12%)。

此外,這份報告也點出,若要加速 IoT 普及,有三項重要條件:開發要容易、標準必須開放、要有連線標準。

繼續閱讀

全球 80% 的企業在未來一年之內有可能發生客戶資料外洩事件

趨勢科技「網路資安風險指標」報告顯示企業遭到網路攻擊的風險升高

【2021年8月4日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天指出,過去一年來網路攻擊風險逐漸升高,根據最新「網路資安風險指標」(Cyber Risk Index,簡稱 CRI) 報告研究顯示,全球 80% 的企業在未來 12 個月內有可能發生資料外洩事件。

趨勢科技與 Ponemon Institute 合作的CRI指標調查每半年進行企業網路資安準備度與其遭受攻擊可能性之間的落差評估。2021 上半年,CRI 調查了北美、歐洲、亞太地區、拉丁美洲地區跨各種產業共 3,600 多家企業。CRI 是一項從 -10 到 10 的數字指標,「-10」代表風險最高。全球當前的風險指標為偏高的「-0.42」,較去年略高。

點選連結來取得這份 Ponemon Institute 報告

趨勢科技威脅情報副總裁 Jon Clay 表示:「我們又再次發現許多讓資安長 (CISO) 難以入眠的風險,從營運風險和基礎架構風險,到資料防護、威脅活動,以及人為因素所造成的挑戰。若要降低風險,企業應加強準備並重新打好基本功,找出最有可能發生危險的關鍵資料,優先解決最可能衝擊業務的威脅,然後透過一個全方位環環相扣的資安平台來提供多層式的完整防護。」

受訪企業認為,網路攻擊最嚴重的三項後果包括:客戶流失、智慧財產損失、關鍵基礎架構受損或中斷。

這份報告的主要發現如下:

  •  86% 的受訪者表示他們在未來 12 個月內「也許可能」至「非常可能」遭到嚴重的網路攻擊,較上次調查的 83% 略升。
  • 24% 的受訪者曾經發生 7 次以上網路或系統遭到滲透的攻擊,較上次調查的 23% 微升。
  • 21% 的受訪者曾經發生 7 次以上的資訊資產外洩事件,較上次調查的 19% 略升。
  • 20% 的受訪者在過去一年之內曾經發生 7 次以上的客戶資料外洩事件,較上次調查的 17% 略升。

Ponemon Institute 執行長 Larry Ponemon 博士表示:「趨勢科技的 CRI 指標依舊是一項對企業相當有幫助的工具,讓企業更了解自身的網路資安風險。全球企業可參考這項指標來調整其資安策略重點,讓資源做最有效的分配以妥善管理網路資安風險。隨著各種網路資安事件層出不窮,所有產業及各企業都面臨了嚴重挑戰,更突顯這項指標的價值。」

繼續閱讀

奧運精彩賽事免費看? 小心駭客坐你旁邊一起看

奧運精彩賽事免費看? 小心駭客坐你旁邊一起看

隨著東京奧運賽事白熱化,臺灣選手們接連傳來捷報,詐騙集團也伺機搶搭奧運熱潮!根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 統計,今年7月已為全球攔截逾1億筆惡意網址,其中包括東京奧運開幕迄今,高達上萬筆與奧運相關的惡意網址四處流竄。

詐騙集團正利用民眾對於奧運賽事的高關注度,打造假冒的線上轉播串流平台,聲稱提供線上即時轉播服務,要求使用者付費進行金錢詐騙;或是在使用者點擊假的賽事轉播平台網址連結後,於未經同意或未知的狀況下,暗中在裝置上下載並安裝惡意廣告程式,讓使用者裝置暴露於風險之中!趨勢科技提醒民眾,請支持並使用合法轉播平台觀看賽事,切勿隨意點選可疑與來路不明的連結,避免裝置中毒與個資外洩的資安風險。

繼續閱讀

「戴資穎」、「麟洋配」、「國旗正飄揚 台灣No.1」詐騙貼圖趁奧運熱潮四處流竄

詐騙集團看準民眾熱衷奧運賽事,不斷將慣用的假貼圖以各式手法重新包裝,推出LINE詐騙貼圖「世界球后戴資穎勇闖金牌戰」、「奧運黃金羽球麟洋配」企圖騙個資。除了當前的奧運熱,還有「媽祖防疫詐騙貼圖」及緊接而來的「父親節慶祝假貼圖」紛紛出籠,趨勢科技呼籲當民眾收到相關訊息時,應常保警覺心並多加留意真實性,避免落入陷阱,將個資與錢財雙手奉上給不肖份子!

詐騙集團看準民眾熱衷奧運賽事,不斷將慣用的假貼圖以各式手法重新包裝,推出LINE詐騙貼圖「世界球后戴資穎勇闖金牌戰」、「奧運黃金羽球麟洋配」企圖騙個資。
詐騙集團看準民眾熱衷奧運賽事,不斷將慣用的假貼圖以各式手法重新包裝,推出LINE詐騙貼圖「世界球后戴資穎勇闖金牌戰」、「奧運黃金羽球麟洋配」企圖騙個資。
繼續閱讀