《資安新聞週報》「你有一條新留言」簡訊詐財盜刷/ 玩具商VTech外洩家長與小孩個資

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

簡訊藏詐 點開連結被盜刷2.4萬   自由時報

莊男收到詐騙簡訊「你有一條新留言hxxp://cht.tw/n/6xxxx」,由於他不久前才申辦中華電信門號手機,誤認是電信業者訊息,因此直接點選連結。

警方指出,莊男點選後,手機自動下載某安裝程式,莊以為是電信業者贈送的遊戲軟體,也不以為意,直到隔天凌晨3時,手機連續收到8則訊息,內容全是銀行通知使用信用卡消費,每筆3千元共消費8次,刷卡2萬4千元,莊男趕緊與銀行聯繫並報案,確認自己誤點詐騙簡訊惡意連結而遭盜刷。

【延伸閱讀】最新LINE詐騙簡訊/電話詐騙一覽表!(朋友裝熟借錢、免費LINE貼圖、查詢電信帳單…)

 

病毒入侵 古坑鄉公所電腦遭駭客勒索   華視全球資訊網

古坑鄉公所電腦文書系統, 25日遭駭客勒索病毒入侵,顯示將以CryptoLocker為所有的文檔加密碼,造成約有80部電腦文檔無法正常開啟,並出現字幕顯示如要解開加密檔,則須以「比特幣」或美金付費。

駭客三度勒索三銀行 要求付2萬比特幣贖金   經濟日報

希臘警方指出,三家銀行在過去五天內三度遭駭客團體「Armada Collective」勒索,要求他們各支付2萬比特幣(700萬歐元)贖金,若不照辦將全面癱瘓其網站。警方說駭客曾阻斷網站一段時間,但客戶資料未外洩。

【延伸閱讀】 認識比特幣(Bitcoin) 認識勒索軟體 Ransomware  認識CryptoLocker

 

VTech外洩的資料還有家長與小孩的對話、照片   iThome

香港科技玩具製造商VTech在上周證實旗下的Learning Lodge程式市集網站遭到駭客入侵,駭客存取了用戶的姓名、加密密碼及電子郵件位址等資訊,不過,Vice數位媒體旗下的 Motherboard頻道與駭客取得了聯繫,駭客宣稱他們還取得了家長與小孩的通訊紀錄及照片。

【延伸閱讀】兒童玩具製造商 VTech ,520萬家長及兒童個資檔案外洩

繼續閱讀

《 資安新聞週報 》郵件訂單遭監控 錢進了駭客帳戶/你戴智慧手錶嗎? 小心駭客入侵

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news9

郵件訂單遭監控 錢進了駭客帳戶(聯合新聞網)

彰化警方接獲一家腳踏車零件商報案指出, 其位於西班牙買家匯出近百萬貨款卻遲遲收不到貨,經發現為駭客攔截與國外買家的交易往來電子郵件,設局讓買家付款到駭客的帳號。彰化警方這一年來幾乎每個月都接獲民眾報案損失從百萬到千萬都有。

【延伸閱讀】駭客鎖定中小企業,先釣電郵密碼,後詐鉅款,非法損失金額已超過六千萬

 

ibon售票系統遭爆有漏洞,專家:曝露網站設計不嚴謹的老問題(IT HOME)

只要修改網頁上的幾個數值,就能用一塊錢買到統一超商ibon線上售票服務上任何想要的東西!! 在部落格上貼文的網路玩家表示,測試的30個網站有20個存在類似的問題。

 

你戴智慧手錶嗎? 小心駭客入侵 (世界新聞網)

運動手環可能成了洩露個人行為的監視器。研究報告說,這項研究顯示智慧手錶的感應器資料,可能洩露用戶在(手提電腦或桌上型電腦)一般鍵盤的打字內容。研究人員製作應用程式,用以追蹤用戶按鍵的微小動作差異,並把這些資料輸入「按鍵偵測」軟體,分析每個動作的時間以及手錶位置的移動,藉著分析這些動作,還能夠判斷打字內容。

【延伸閱讀】《IoT 物聯網安全趨勢》穿戴式裝置來了,您準備好了嗎?

《物聯網(IoT)安全趨勢》在您套上那「穿戴式裝置」之前…

繼續閱讀