《資安新聞周報》史上最大規模!近百億組密碼外洩/  Apple ID網路釣魚攻擊大規模出現/  macOS 版 ChatGPT 爆出隱私外漏危機 /臺美聯手合作,查獲透過暗網市集Genesis Market購買臺灣民眾個資的嫌犯  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

媒體資安新聞一周精選

泰勒絲演唱會購票個資被駭 遭勒索百萬美元贖金          TVBS 新聞網

全球14.6億iPhone用戶注意!Apple ID網路釣魚攻擊大規模出現     自由時報

數百萬蘋果應用程式面臨安全漏洞威脅     科技島

macOS 版 ChatGPT 爆出隱私外漏危機 以明碼儲存用戶內容          網路資訊

最新AI詐騙手法偷臉又偷聲!吳淡如遭冒用「合成假廣告」          自由時報

防堵網路詐騙 Meta將優先移除高風險帳號、廣告 中央社

惡意程式FakeBat藉由偷渡式下載植入受害電腦     iThome


⟫延伸閱讀:認識「Drive by download」路過式下載


◎提醒您瀏覽網路時使用防護功能來封鎖有問題的網址,比如 PC-cillin雲端版保護你的裝置對抗偷渡式下載(drive-by download) ➔  免費下載試用

繼續閱讀

「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

旅遊旺季到來,本文整理FBI 提出的四個旅遊相關的網路安全警告,給即將出遊的您,列入數位安全的備忘清單:

ㄧ.別安裝來路不明的 APP,當心「旅遊小幫手」變成「存款大扒手」 
二. 出國少用免費Wi-Fi
三. 別讓機場/飯店/購物中心公共 USB 充電座成為駭客取得你個資的進入點!
四.別見到QR Code 就掃,當心盜個資和偷存款的惡意軟體,跟著你入境

「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事
FBI 警告:出國旅遊不要做的四件事
繼續閱讀

詐騙也搭AI 熱潮! 黃仁勳帶你飆股賺大錢?警方:小心投資有去無回!


AI 熱潮引來不法分子覬覦,詐騙集團盜用輝達(NVIDIA)執行長黃仁勳照片,在社群網站刊登詐騙廣告,當你點選「領取AI飆股」,網頁就會出現 QR Code 或是網路連結,接著就會被引導到詐騙集團所設的LINE群組,以各種話術誘騙有發財夢者進入「投資平台」進行投資,並下載所謂的投資 App 操作匯款。警方強調,這些平台全部都架設在海外,受騙者極有可能求償無門。

執法單位提醒,網路上出現的任何以黃仁勳名義發布的投資廣告都是詐騙,呼籲民眾切勿輕信,務必提高警覺。另外,根據新聞報導最近有三位家庭主婦深信 AI 為未來趨勢,依照詐騙者指示,先後透過面交及匯款方式共損失逾兩千萬元。直至發現無法提領所謂獲利,驚覺上當受騙已經為時已晚。

【投資詐騙:保證獲利?保證禍臨】

繼續閱讀

《資安新聞周報》Polyfill供應鏈攻擊事故受害規模擴大,至少有30萬個網站受害/39億安卓用戶遭駭! 「知名手機品牌」成重災區/俄駭客再出手 微軟信箱又被駭  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
重點搶先看:
39億安卓用戶遭駭!這品牌手機最慘 新木馬病毒手法曝光:超過87%的受害者是因為手機長時間未進行系統更新,未能收到安全修復通知這件事,才導致設備被感染。

研究人員針對間諜軟體攻擊行動提出警告,對方假借提供安卓應用程式散布惡意軟體CapraRAT駭客聲稱提供名為Crazy Games的遊戲、冒牌的短影片軟體TikTok,以及武器資訊(Weapons)、色情影片(Sexy Videos)。

    



資安趨勢部落格一週精選

媒體資安新聞一周精選

暑假旅遊旺季來襲,你是哪種旅伴類型? 趨勢科技提出4大旅遊網路陷阱與應對秘訣          蕃薯藤

【資安日報】7月2日,研究人員揭露polyfill供應鏈攻擊事故最新發現,駭客同時運用多個網域犯案,保守估計超過30萬個網站受害     iThome

39億安卓用戶遭駭!這品牌手機最慘 新木馬病毒手法曝光  中時新聞網

研究人員針對間諜軟體攻擊行動提出警告,對方假借提供安卓應用程式散布惡意軟體CapraRAT         iThome

木馬程式Orcinius透過假造的VBA程式碼進行散布 iThome

駭客組織8220鎖定Oracle WebLogic伺服器已知漏洞而來,透過PowerShell指令碼散布挖礦軟體 iThome

繼續閱讀

揭秘信用卡詐騙手法,預防盜刷七秘訣

您也許不知道,您的一個刷卡動作、或者將信用卡資料填入購物網站,就有機率演變成一場財務惡夢。本文說明信用卡詐騙是如何發生,以及最重要的,該如何自保。

您的一個刷卡動作、或者將信用卡資料填入購物網站,就有機率演變成一場財務惡夢。

何謂信用卡詐騙?

信用卡詐騙是盜用身分的一種,基本上就是未經持卡人同意就使用信用卡資料來購物或提領現金。這類詐騙的規模,小至個人信用卡盜刷,大至影響數千人的大型資料外洩都有可能。

信用卡詐騙如何發生?

信用卡詐騙發生的情況有幾種,以下列出歹徒最常用的一些手法:

  • 偷取信用卡:也就是典型的信用卡被扒手偷走。
  • 盜卡機:在 ATM 提款機或信用卡讀卡機上安裝特殊裝置來盜取信用卡資訊。
  • 網路釣魚:經由電子郵件或手機簡訊誘騙您提供信用卡資訊。
  • 資料外洩:駭客入侵某家公司的機密資料儲存裝置並竊取到信用卡資訊。
  • 公共 Wi-Fi 熱點:不安全的網路向來是駭客攔截金融交易資訊的溫床。
繼續閱讀