《資安新聞周報》Mac防禦破功?6惡意軟體冒充Flash騙過蘋果公證機制上架/網路釣魚假冒 Microsoft Teams 訊息,攻擊Office 365 用戶/惡意程式感染率IoT竄升為第二名

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

詐騙警訊

  • #詐騙警訊 1. 不運動不節食,60天從106公斤到59公斤,只因飯前吃它…正品保證 無效退款
  •  #詐騙警訊2. KFC周年慶免費贈送3000桶肯德基雞腿炸雞

媒體資安新聞精選

臺灣宿配網個資外洩,傳出用戶接到詐騙電話險些受騙        iThome

研究:Messenger、IG、Line及Twitter的連結預覽功能,都可能外洩用戶資料        iThome

川普競選官網遭駭客「查封」聲稱:將公布機密資料    聯合新聞網

全球受勒索軟體攻擊次數近三個月暴增五成!資安專家傳授5大防駭重點        自由時報電子報

6支假冒Flash軟體的Mac惡意程式騙過蘋果公證機制上架 iThome

盜走德國總理梅克爾電郵,歐盟再出手制裁攻擊德國聯邦議會的駭客        iThome

新一波網釣攻擊假冒Microsoft Teams訊息以竊取Office 365憑證 iThome

安卓手機無故狂跳廣告?資安業者揭露21款暗藏惡意程式App,呼籲儘快刪除        自由時報電子報

荷蘭資安人員號稱破解川普 Twitter 帳密?但遭白宮嚴正否認    INSIDE

7大手機瀏覽器漏洞可讓用戶導向惡意網站     iThome

繼續閱讀

電子郵件被駭時除了更新密碼,你還要做的三件事

如果有朋友跟你說你一直寄奇怪的電子郵件給他們或在社群網站貼了你不太可能貼的垃圾訊息,你大概已經知道發生了什麼事:你的電子郵件帳號被駭了。
這時請冷靜下來,照本文所列簡單的四步驟讓損失降到最低。

電子郵件被駭時除了更新密碼,你還要做的三件事
電子郵件被駭時除了更新密碼,你還要做的三件事

1.變更你的密碼,並啟用雙重認證


駭客不一定會更改你的帳號密碼。所以你仍可能登入你的帳號來防止遭受進一步的攻擊。要變更密碼只需利用登入頁面的「忘記密碼」連結。記得替所有裝置上的帳號都這樣做。

請記住:

-替每個帳號設定獨特且複雜的長密碼。趨勢科技 PC-cillin 內建的「密碼管理通」可以幫助建立和管理多個密碼帳號。>>即刻免費下載試用

-啟用兩步驟認證。額外的步驟需要你手機上的認證碼才能登入或變更帳號設定。除非駭客拿到你的手機,否則只有你可以拿到認證碼。

2.檢查信箱是否有被偷偷設定轉寄


掃描你的帳號設定並檢查是否出現任何可疑的異動。駭客可能設定將你的電子郵件轉寄給他們,讓他們能夠接收登入資訊並取得聯絡人的電子郵件地址。如果你有用電子郵件簽名,也請檢查是否出現可疑的變動。

繼續閱讀

1969年10月29日網際網路誕生以來的網路里程碑與相關數據

1969年10月29日網際網路誕生,改變人類生活的 Internet 年齡已經年過半百了。

Happy birthday 1029

網路里程碑:

  • 1969年10月29,第一個網路數據包從加州大學傳送到史丹福研究所
  • 1983年6月23日,網站域名系統誕生(英文「域名」替代數字化的網站位址)
  • 1990年12月25日, 第一代網頁瀏覽器誕生
  • 1995年7月16日,一度被稱作「全球最大書店」亞馬遜網站(Amazon.com)開業
  • 1995年8月9日,網景公司公開發行股票
  • 1995年 9月3日,eBay拍賣網站成交第一筆交易
    1998年 1月 17日,美國前總統柯林頓的性醜聞,開啟網路新聞時代。
  • 1998年9月7日,Google成立
  • 2001年1月15日,維基百科網站貼出第一篇網友文章
  • 2003年2月16日,網路郵件服務Oddpost首次亮相
  • 2003年3月,社交網站的走紅, Friendster是第一個亮相的社群網站
  • 2005年 8月28日,卡翠娜颶風倖存者在部落格上首度發出災情現場報導。
  • 2006 年6月,牛津英語字典正式將「google」列入字典,意為搜尋網頁。
    上網 通用 bookmark

網路相關數據 

你在全球數十億人使用的網路上安全嗎?隨著越來越多人加入上網的行列,各種威脅也變得越來越複雜和普及。我們過去所使用的基本威脅防護已經不足以保護我們來對抗新一代的威脅了。我們整理了一些相關數據:

網路相關數據的過去與現在

2007年:13億1千9百萬 繼續閱讀

一圖看懂:防毒軟體有 AI 加持,趨勢科技 PC-cillin 2021 雲端版讓病毒、詐騙都乖乖

資安專家一再呼籲要重視個人端的電腦病毒防護,但許多人始終認為這些都是企業才應該重視的問題;或覺得就算中毒,直接將電腦格式化、重新安裝作業系統即可。
然而,隨著人們對於資訊內容使用方式的改變,在當前手機成為主流使用裝置,互動模式也以線上社群服務為主的情況下,駭客發動的惡意攻擊模式也隨著改變。

病毒攻擊不會只針對企業,個人也要注意

雖然多數人認為駭客攻擊企業才有利可圖,因此攻擊一般人的比例相對較低,但從目前人手一機,加上今年新型冠狀病毒疫情影響,更讓許多人必須透過網路聯繫,或是進行遠距工作、上課,使得駭客更容易抓住使用者上網行為輪廓,藉此發動精準攻擊。

別以為駭客對於一般人的個資不感興趣,但殊不知有大量個資內容在網路黑市以高額價格販售給包含色情集團等不肖業者,所以使用者在網路上輸入信用卡交易資料時,多半還是會成為駭客鎖定攻擊的目標。

繼續閱讀

防疫隔離期間駭客推出四種線上競賽,勝出者有機會獲得機票-用被偷的信用卡盜刷的!

🚫盜刷來的雙人機票
🚫可自動建立釣魚網站和山寨電子商店的腳本
🚫被盜的信用卡詳細資料
🚫被盜的個人身份資訊(PII)
🚫避免被反詐騙系統偵測的軟體
以上這些居然都是競賽活動勝出者贈品!

趨勢科技揭露網路犯罪份子在新冠狀病毒(COVID-19,俗稱武漢肺炎) 隔離期間的四種競賽式娛樂,優勝者獲得的獎勵都跟犯罪相關。

趨勢科技2020年中資安報告裡探討了Covid-19新冠病毒全球疫情爆發對網路資安產業造成了什麼影響。不過這次的疫情不僅改變了企業(及員工)的運作模式;有些犯罪活動的性質也在這段隔離期間發生了變化。

網路犯罪份子在肺炎隔離期間的四種競賽式娛樂

跟大多數人可能用追劇打發抗疫期間的在家時光,毫不意外地,駭客們的休閒活動會導致更多的犯罪活動,對全球社群造成負面的影響。

趨勢科技揭發了犯罪分子在隔離期間利用看似正常的活動來提供網路犯罪相關的獎勵。這些「把快樂建築在別人痛苦上」的娛樂方式,包含從饒舌賽等看似”健康”的活動,到撲克比賽或爭奪被竊信用卡的比賽等等。

Covid-19期間的網路犯罪消遣


網路犯罪分子似乎偏好特定類型的線上競賽,隨著疫情的發展,這些競賽在2020年的舉辦頻率也越來越高。包括了:

  1. 線上饒舌戰
  2. 撲克錦標賽
  3. 作詩競賽
  4. 個人體育競賽

其中有些活動(如MMA錦標賽)需要參加者間的個人聚會,大多數聚會發生在地方的健身房、酒吧或咖啡館。

繼續閱讀