《資安新聞周報》張明正給新創兩大忠告/上半年 5G 網速 PK 誰最快?Speedtest 公布台灣電信最新排名 / i Message 出現零點擊攻擊程式,蘋果更新眾多作業系統 /科學家用 AI 將腦波轉為文字

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

《上週資安新聞周報》正確了解與運用MITRE ATT&CK測試框架/被駭客攻擊的10天後,Kaseya終於修補Kaseya VSA /新認證方式崛起 但為什麼「密碼」仍不會退場?/Google Play 25 款假 Android App「領走用戶錢」

正妹電玩實況主「視訊鏡頭被駭」,你準備做這件事了嗎?

雲端資安風險與雲端原生應用資安防護 4C 模型的概念與實作

報名場次:
◼️趨勢科技 LetsTalk Online EP4: 雲端資安風險與 Cloud Native Security 4C 模型的概念與實作
◼️活動日期: 2021/7/28(三)
◼️活動地點:線上研討會
◼️活動費用:免費
此議程將說明雲端操作實務現況和產品應用。歡迎雲端高手參加議程

👉 即刻報名

資安新聞精選

大雲端時代讓創業門檻降低,成功要訣在哪?趨勢科技張明正給新創兩大忠告     數位時代

上半年5G 網速PK誰最快?Speedtest 公布台灣電信最新排名        自由時報電子報

強化零信任網路存取限制 控管居家辦公衍生風險    網管人

iMessage出現零點擊攻擊程式,蘋果更新眾多作業系統         iThome

iPhone被指有安全隱患 蘋果:攻擊成本巨大 絕大多數用戶不受影響     鉅亨網

女YouTuber「視訊鏡頭被駭」她崩潰 私生活遭偷拍瘋傳        ETtoday新聞雲

山寨投資平台危害疫情詐騙劇增 嘉市警局疾呼民眾別上當!         台灣好報

4個零日漏洞已被駭客利用!微軟釋出Winodws 系統最新安全更新          自由時報電子報

Chrome 瀏覽器曝有「零日漏洞」!Google 緊急釋出新版本搶修  自由時報電子報

Google:今年以來已有33個零時差漏洞被開採,凌駕去年總和          iThome

Google:俄羅斯駭客利用Safari零時差漏洞鎖定LinkedIn用戶          iThome

【臺灣首份關鍵基礎設施網路曝險報告出爐】30萬筆臺灣網路外洩個資成駭客攻擊關鍵基礎設施利器     iThome

誆預約殘劑 生技公司涉騙個資    聯合新聞網

SolarWinds 駭客這次進攻 iOS 設備,竊取果粉網站登入資訊 科技新報網

SonicWall警告勒索軟體正在攻擊EoL網路裝置韌體漏洞         iThome

腦波溝通成真,科學家用AI將腦波轉為文字           iThome

繼續閱讀

正妹電玩實況主「視訊鏡頭被駭」,你準備做這件事了嗎?

近日知名實況主 Sandy 珊迪「視訊鏡頭被駭」,導致私密影片外流。以下這兩件事,你會做哪一項?
◻1.用關鍵字蒐尋找外流影片
◻ 2.先把鏡頭遮蓋住
其實.如果你不確定是否有瀏覽過惡意網站,擔心在不知情的情況下被駭客暗中安裝偷窺木馬程式,建議你選擇
◻ 3.用防毒軟體掃描你的手機和電腦。

擔心在不知情下被偷偷安裝偷窺木馬? 立即掃描你的手機和電腦!

選擇 ✅1.「用關鍵字蒐尋找外流影片」的人,請先緩緩,本文會告訴你那些年的女星裸照外流事件發生了什麼事。😪

選擇✅ 2.「先把鏡頭遮蓋住」,想必你是很重視個人隱私的人,因為從好萊塢巨星到台灣電玩實況主;從女大生到餵母乳的媽媽,都有被偷窺案例,遮住鏡頭確實是最簡單有效的方法之一。

美國聯邦調查局長康梅( James Comey )在一場演講時表示,他會把筆電上的視訊鏡頭用不透明膠帶貼起來,以防電腦被駭客入侵、行蹤被偷窺。

其實你可以多個更安全的選擇✅ 3.如果你不確定是否有瀏覽過惡意網站,在不知情的情況下被偷偷安裝木馬程式,建議你用防毒軟體掃描你的手機和電腦。

🔴 趨勢科技 PC-cillin 雲端版,搶先攔截詐騙網址,防止誤上惡意網站,被安裝遠端偷窺木馬程式
》即刻免費下載試用

訂閱資安趨勢電子報


◼延伸閱讀:
《小三與情人們的手機間諜戰》追蹤手機位置與簡訊的Android間諜軟體下載次數高達10萬次,趨勢科技呼籲行動裝置安全不可輕忽!
手機成竊聽器?愈來愈多的手機間諜軟體公開販售!!
開啟朋友簡訊,手機間諜軟體即附身,簡訊、電話、手機定位和電子郵件全都露

惡意程式能操作受害者的螢幕、攝影機、和麥克風以及檔案

繼續閱讀

混合辦公成為職場新趨勢,企業資安佈局準備好了嗎?

趨勢科技LetsTalk Online 2021線上資安講堂啟動,充實企業資安觀點 協助台灣企業強化資安戰力

【2021年7月22日,台北訊】受到疫情影響,不少企業為了保障員工安全與維持營運而採取居家辦公,因應不同階段的疫情變化,台灣企業在營運上已見更具彈性,但傳統的企業辦公模式卻可能「回不去了」,預測混合辦公型態將列入台灣企業營運的必備選項之一,未來企業將更頻繁的透過遠距與實體工作混搭的方式,來實現更為靈活辦公型態。然而,員工在家工作,無論是遠距連線的網路安全性、電腦設備是否能保持系統更新等問題,都將可能引發企業營運危機!

趨勢科技LetsTalk Online 2021線上資安講堂啟動,充實企業資安觀點 協助台灣企業強化資安戰力
趨勢科技LetsTalk Online 2021線上資安講堂啟動,充實企業資安觀點 協助台灣企業強化資安戰力

根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 研究調查報告註一指出,自2020年起全球在家上班的員工已成為被駭客利用發動網路攻擊的最新目標,因疫情而衍生的混合辦公型態,更將成為企業安全潛在破口,資安風險勢必大大增加,企業資安於企業永續營運中扮演的角色將更為關鍵重要!

為此,趨勢科技現正推出免費系列資安線上議程LetsTalk Online 2021,從企業常見資安威脅剖析、駭客勒索事件的攻擊手法,到近期最受矚目的MITRE ATT&CK測試框架介紹、雲端資安風險,深入淺出幫助企業IT人員了解最新資安威脅議題及應對策略,超前部署防禦潛藏資安威脅。內容精彩可期,現在就上趨勢科技官網報名參加!

繼續閱讀

從SolarWinds 資料外洩事件,看管理認證憑證的重要性

SolarWinds 資料外洩事件活生生地證明了機密有多麼脆弱,因為這起攻擊就是利用了強度不足的密碼,而這應該是重要的機密才對。雖然使用一套解決方案來集中保管機密可避免單靠密碼的缺點,但卻衍生出單一資料外洩事件可能導致所有登入憑證和密碼都同時外洩的風險。而這也突顯出機密資料的儲存必須當成金庫來看待。這類金庫的存取管制措施非常重要,最好加入生物特徵辨識或多重認證 (MFA) 機制。

機密管理是確保必要資訊安全、防止資訊落入駭客手中的重要關鍵。本文探討何謂機密,以及如何安全地儲存機密。

本文旨在協助企業認識並認真思考機密管理在今日環境的重要性,因為光是一個密碼遭到外洩就可能導致嚴重的資料外洩事件。隨著越來越多企業工作負載移轉至雲端上執行,像密碼這樣重要的存取資訊也變得日益重要。

機密管理是確保必要資訊安全、防止資訊落入駭客手中的重要關鍵。只要能妥善保管機密,例如密碼和其他認證憑證,理論上就能確保唯有適當人員才能存取重要資產,減少企業遭駭客入侵的機率。然而機密就如同一把雙面刃,尤其是當企業的保密工作做得不夠確實時。

我們曾經在先前的一篇文章探討過供應鏈的一些脆弱環節,而供應鏈上各環節所面臨的一項問題就是:如何建立適當的機密儲存機制。本文將探討有哪些機密需要妥善保護,以及這些機密在資安上所扮演的角色、影響及可能衍生的問題為何。

繼續閱讀