《資安新聞周報》駭客入侵攝影機,出浴哺乳更衣房事全上網賣/如何對抗地下主機託管服務?/趨勢科技推出全球首款智慧工廠入侵防護IPS

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

駭客發現蘋果網路 55 個安全漏洞,其中 11 項標記為「高危險」等級    科技新報網

獅城駭客入侵大量住家網路攝影機 出浴哺乳更衣房事全上網賣  台灣蘋果日報網

小心全新 Android 勒索病毒出沒!綁架 Home 鍵癱瘓手機 自由時報電子報

LINE狂收減肥壯陽訊息?點了恐盜個資…快開這設定阻擋    三立新聞網

調查︰4成日企曾遭網路攻擊 受害金額平均逾3872萬 自由時報電子報

今年第三季全球勒索軟體攻擊大幅增加50%    iThome

快查手機IG多久沒更新 半年沒開「小心帳號被盜」  ETtoday新聞雲

為什麼台灣的軟體業不強?        遠見雜誌網

繼續閱讀

你的家用網路安全嗎?趨勢科技智慧網安管家保護家用網路四部曲-第四部:最佳實作

當你開始用智慧網安管家(HNS)追蹤家中所有的上網裝置時,就跟任何安全相關裝置一樣,必須監控它所偵測到的活動。現在讓我們繼續關於保護你家庭及家人的四部曲文章。有關前幾篇文章的連結請參考本文結尾處。

現在我們已經熟悉趨勢科技智慧網安管家 Trend Micro Home Network Security (HNS)的功能,是時候讓你能夠更加熟練地進行日常監控和維護了,確保你能夠獲得智慧網安管家能為你連網家庭所提供的最佳保護。

掌握你的家庭網路


當你開始用趨勢科技智慧網安管家 Trend Micro Home Network Security (HNS)

追蹤家中所有的上網裝置,就跟任何安全相關裝置一樣,必須監控它所偵測到的活動。就如同我們必須定期檢查監控攝影機的錄影檔來檢查家中或房屋四周是否出現任何需要注意的不尋常事件一樣;你也需要隨時了解家中網路的狀況,特別是智慧網安管家所顯示的異常或可疑狀況。有兩種方式可以輕鬆地做到這一點:透過語音控制和報告功能。

繼續閱讀

應用程式的資安風險-企業如何確保 DevOps 流程的安全?

資安問題經常是因為應用程式未獲得充分的檢查與防護就貿然部署所導致。那麼,應用程式最大的資安風險是什麼?企業又該如何確保 DevOps 流程的安全?

為了因應產業變化的腳步,數位轉型是企業必經的重要過程。隨著全球因冠狀病毒疫情而陷入停滯,這樣的轉型不僅必要,也更加迫切。當企業開始拓展自己的數位足跡、打造現代化流程讓員工從任何地點都能隨時工作,企業也應思考如何在滿足客戶需求的同時,也簡化程式變更的流程。這股數位轉型趨勢在近幾個月來尤其明顯,各領域應用程式的使用率都明顯暴增 。

應用程式現在已扮演一個不可或缺的角色,許多企業和使用者不論在工作、教育、娛樂、零售及其他用途,都得仰賴各式各樣的應用程式。在這樣的情況下,應用程式開發團隊將扮演著關鍵的角色,不僅要確保應用程式能為使用者提供絕佳的便利性和效能,更要防範駭客攻擊。因為駭客隨時都在尋找弱點、漏洞、組態設定錯誤以及其他可利用的資安破口來發動惡意攻擊。假使企業為了保住業績和營收而急於讓應用程式上線,那麼資安的風險將更加令人擔憂。前一陣子推出的接觸者追蹤應用程式所引發的隱私權問題,就是應用程式開發和部署操之過急而帶來危險的最佳範例。今年五月,美國華盛頓郵報 (The Washington Post) 報導,接觸者追蹤應用程式雖然對政府單位與研究機構在控制疫情擴散方面很有幫助,但卻可能不小心讓駭客取得新冠肺炎 (Covid-19) 確診者的敏感資料。

不安全的應用程式所帶來的嚴重風險,突顯出應用程式防護以及在設計、開發、部署等階段發掘、修正及強化應用程式安全的必要性。本文探討應用程式可能面臨的資安風險與威脅,以及企業該如何將網路資安防護融入 DevOps 流程當中。

絕大部分外部攻擊都是瞄準軟體漏洞或網站應用程式


應用程式複雜性日益攀升,再加上第三方程式庫及其他問題,讓應用程式更容易遭遇資安風險和威脅。根據 2020 年一份 Forrester 報告指出,資安專業人員認為絕大部分外部攻擊都是瞄準軟體漏洞或網站應用程式。同一份報告也指出,開放原始碼軟體是應用程式安全的一大隱憂,開放原始碼資安漏洞自去年至今已成長 50%。

繼續閱讀

你的家用網路安全嗎?趨勢科技智慧網安管家保護家用網路四部曲 – 第三部:功能測試

當你在家中使用越來越多的連網裝置和智慧裝置時,確保這些電子產品獲得妥善的保護並對抗惡意軟體及駭客攻擊是至關重要的事情,而趨勢科技智慧網安管家 Trend Micro Home Network Security (HNS)可以幫你做到這一點。但是雖然它很容易啟用、連接和設定(甚至讓人忘了它的存在!),不過如果你可以積極地去使用它、維護及監控其功能和防護選項時,就能夠讓效益最大化。

首先問一個問題:你確定你的家用網路安全嗎?當你了解網路安全需要什麼,在本文結束時你將能夠自信地回答這個問題。當你使用趨勢科技智慧網安管家 Trend Micro Home Network Security (HNS),作為家中的技術專家,你就可以體會一切都被妥善地保護著。

我們在此四部曲的第三部中主要會介紹三個主題,協助你測試以下功能:Threat Blocking(惡意威脅封鎖)、Access Control(存取控制)和Parental Controls(家長防護網)。

1.Threat Blocking(惡意威脅封鎖)


為了更清楚地了解趨勢科技智慧網安管家 Trend Micro Home Network Security (HNS)如何封鎖惡意網站上的惡意軟體下載到你的裝置,請在行動裝置或電腦上開啟你的瀏覽器,然後連到以下連結:

繼續閱讀

當你個資外洩時會發生什麼事?

當您的姓名、出生年月日、照片、聯絡方式、信用卡號、銀行帳戶資料,以及用於各種網路服務認證上的帳號與密碼在網路上外洩,會發生什麼事呢?


如果這些資訊落到惡意的第三方手中,可能會發生隱私受到侵害、財物損失、被他人假冒、被跟蹤或脅迫等情況。因此,我們必須在平時就小心運用及管理自己和家人朋友的個人資料。

BBC 報導指出一個叫做「Maktub」的勒索病毒 在 2016 年大量散發網路釣魚郵件,警告收件人積欠某企業機構數百英鎊,要求他們點郵件中的連結列印發票,而這個連結會讓電腦感染勒索軟體。有些網路釣魚郵件還冒名專門輔導更生人或監獄受刑人的慈善機構。值得注意的一點是,網路釣魚(Phishing)郵件內容當中不僅寫出了收件人的姓名,還附上了受害人的地址。包含 BBC 的工作人員在內,都發現這些地址的正確性頗高。據推測這些資料很可能來自一些外洩事件中失竊的資料庫。


[延伸閱讀]

犯罪分子可能會拿你的個資做的八件事

繼續閱讀