《資安新聞周報》近10年手機全中招!藍牙出現嚴重漏洞 駭客輕鬆入侵手機、耳機、平板  /蘋果裝置、Linux主機、安卓裝置恐曝露於藍牙鍵盤注入漏洞風險/2年26億條訊息外洩!蘋果推iCloud加密保護

本文分享一週資安新聞及趨勢資安部落格精選。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格精選

媒體資安新聞

3款iPhone 舊機、iPad 快更新!蘋果釋 iOS 16.7.3 修補2大零日漏洞     自由時報電子報

【資安日報】12月11日,蘋果裝置、Linux主機、安卓裝置恐曝露於藍牙鍵盤注入漏洞風險,攻擊者藉由配對假的鍵盤裝置進行控制          iThome

2年26億條訊息外洩!蘋果推iCloud加密保護        引新聞

Meta 推出實現安全及負責任的 AI 開發      新頭殼

近10年手機全中招!藍牙出現嚴重漏洞 駭客輕鬆入侵手機、耳機、平板          eNews新聞網

小心個資外流!台糖公益路跑未在臉書徵求工作人員     自由時報電子報

汽車資安情勢報告 9成網路攻擊瞄準供應鏈    自由時報電子報

生成式AI不只幫了你我,還有駭客   遠見雜誌網

TXOne攜手三菱電機拓OT資安 日客戶數已逾1,500家        電子時報網

經部與VicOne雙傳捷報,首獲全球汽車技術大獎   MoneyDJ 理財網

防充電站網路攻擊,VicOne攜手台達電攻充電站資安防護領域    工商時報電子報

台灣資安主管聯盟簽署偵防互助MOU 攜手打造資安堅實聯防機制          中央通訊社

AI代理人:趨勢科技、 Gogolook為何都愛用台灣製造?      遠見雜誌網

資安業整併頻率增 業者估計大者愈大     電子時報

推特X平台爆漏洞「用戶點連結、帳號就被盜」,官方緊急修復          BLOCKTEMPO

《漫威蜘蛛人》工作室遭駭客攻擊,對方要求 200 萬美元贖回失竊資料          雅虎奇摩

 【資安日報】12月11日,蘋果裝置、Linux主機、安卓裝置恐曝露於藍牙鍵盤注入漏洞風險,攻擊者藉由配對假的鍵盤裝置進行控制控制     iThome

【資安日報】12月7日,研究人員揭露針對iPhone的新型態攻擊手法,啟動假的封閉模式,從而暗中偷渡惡意程式持續於背景執行          iThome

宜警加強行車安全教育訓練暨反詐宣導     中華新聞雲

回擊假訊息!”麟洋配”來示範!提醒小心查證 三立新聞網

防詐騙     北市新聞網

聯卡中心攜VISA 強化支付防詐 舉辦「2023支付科技安全高峰會」,提升社會整體防範詐騙能力          工商時報

《通網股》用戶資料爆外洩 中華電喊冤    中時新聞網

外傳資料疑似外洩 中華電信澄清:絕無個資洩漏情形    自由時報電子報

繼續閱讀

iPhone/iPad 用戶注意:iOS 17.1.2 重大更新,修復兩大隱私漏洞

在科技快速變遷的時代,隨時保持更新不只是個選項,更是一件必要的事。蘋果公司(Apple Inc.) 在 11 月 30 日釋出了 iOS 17.1.2 版,主打安全強化,因此所有 iPhone 和 iPad 的使用者都應該更新。


Apple 強烈建議所有 iOS 使用者都應立即安裝此次 iOS 17.1.2 重大更新。假使您不更新,那首先第一個問題就是可能在您瀏覽到惡意網站時讓駭客執行不肖的程式碼。第二個問題是您可能在處理了某些網站的內容之後洩露自己的私密資訊。

圖片來源:iStock

iOS 17.1.2 有些什麼新功能?


雖然此次更新並未推出任何新的功能,但卻解決了兩項可能遭到駭客利用的零時差漏洞攻擊(zero-day attack)。它修正了 Apple 自家網路瀏覽器 Safari 內建 WebKit 引擎所存在的問題。

假使您不更新,那首先第一個問題就是可能在您瀏覽到惡意網站時讓駭客執行不肖的程式碼。第二個問題是您可能在處理了某些網站的內容之後洩露自己的私密資訊。

我該何時安裝更新?

繼續閱讀

收到 Microsoft 微軟帳號異常登入活動,是被駭了?還是網路釣魚?

最近許多人收到Microsoft 帳號異常登入活動通知信,到底是帳戶被駭,或是這是一封正在尋找被駭人的網路釣魚信?本文也會讓大家認識「未經授權嘗試登入通知」、「未經授權的登錄嘗試」相關詐騙。

網友微軟帳號被盜,社群帳號全數淪陷!

提醒大家收到微軟帳號登入通知簡訊時,務必提高警覺!

Microsoft: **********71 的
登入異常。  請檢閱 https://aka.ms/alca 
Microsoft: **********71 的
登入異常。  請檢閱 https://aka.ms/alca 
如果您的手機有收到來自微軟的簡訊,聲稱可能有他人存取了您的帳戶,但你不確定是否為網路釣魚詐騙,建議先檢查Microsoft 帳戶最近的登入活動,查看是否有不明來源的IP地址和異常的設備登入。或是將該網址轉發給反詐騙機構進行查詢。
如果您的手機有收到來自微軟的簡訊,聲稱可能有他人存取了您的帳戶,但你不確定是否為網路釣魚詐騙,建議先檢查Microsoft 帳戶最近的登入活動,查看是否有不明來源的IP地址和異常的設備登入。或是將該網址轉發給反詐騙機構進行查詢。

一名網友日前收到微軟帳號可能遭他人登入通知簡訊,但誤以為是詐騙而沒有理會。隔天起床後,卻發現自己的Facebook、Instagram、Google、微軟等帳號全數被盜。

事後,男網友透過微軟帳號登入記錄查詢,發現自己的微軟帳號從4月初就開始遭到不明來源的IP地址暴力破解。直到5月3日才終於成功登入,並盜取了他的其他社群帳號。

簡訊通知太像詐騙了,該怎麼確認?

收到這類個通知,懷疑是詐騙該怎麼辦?

如果您不確定簡訊的來源,請將其轉發給反詐騙機構進行查詢,如
1. 趨勢科技防詐達人,點此加入防詐達人Line@,它可以幫助您確定簡訊是否為詐騙。
2. 趨勢科技的 Site Safety Center 網站安全檢測中心 ,輸入網址可輕鬆迅速檢查該網址是否安全。

建議大家使用在接觸到可疑詐騙網址前可搶先攔阻的防毒軟體,比如跨平台的PC-cillin 雲端版 ,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險! 》即刻免費下載試用


(以上2024/05/05 更新)

您收到來自 Microsoft 帳戶小組的電子郵件,是真的嗎?


根據微軟網站指出:

繼續閱讀

如何復原 Mac 垃圾桶被清空的資料?

管理數位垃圾是使用 Mac 時很重要的一件事,Mac 上的 [垃圾桶] 資料夾跟 Windows 上的 [資源回收桶] 一樣,都是一種數位垃圾桶。本文將告訴你 Mac 的垃圾桶資料夾是什麼?它在哪裡?如何清空 Mac 的垃圾桶?如何復原 macOS 上已經被刪除的檔案?以及復原已經被清空的 Mac 垃圾桶。

Mac 的垃圾桶資料夾是什麼?它在哪裡?

繼續閱讀

《資安新聞周報》暗網外洩全台個資「含正副總統」,只賣17美元/高風險賣場排名「7-11賣貨便」居首 /近4成人曾被通知個資外洩 萬事達卡推AI偵測防盜刷

⭕️ 焦點新聞搶先看

  • 刑事局公布今年第3季高風險賣場,其中「7-11賣貨便」連續2季蟬聯最高風險賣場。
  • 最新調查顯示,台灣近4成民眾都曾收過商家或企業通知個資可能遭到外洩,更有7成5受訪者坦言,一旦發生被盜刷事件,就再也不願意和同家銀行往來。
  • 台灣有高達6成民眾每週至少面臨一次詐騙,其中16.8%的受訪者「每天面臨至少一次詐騙」、22.5%的受訪者「一週面臨數次詐騙」、「一週面臨一次詐騙」的受訪者則佔19.6%。因此,如何辨識詐騙將成為每個人的必修課。
  • 全球數百萬 Chrome 用戶注意了,是時候更新自己的瀏覽器了。因為近日,Google在Chrome 中發現了第六個零日漏洞

本文分享一週資安新聞及趨勢資安部落格精選。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格精選

媒體資安新聞

刑事局公布高風險賣場排名 「7-11賣貨便」居首         華視全球資訊網

刷卡注意!近4成人曾被通知個資外洩 萬事達卡推AI偵測防盜刷          雅虎奇摩

假繳費簡訊騙卡號再盜刷Burberry、LV精品 上百人受害        自由時報電子報

不是貪或笨才會被詐騙!國泰世華攜手刑事局反詐 鼓勵民眾「說出來」     風傳媒

6種簡訊不要點!NCC揭「全是詐騙集團新招」 iOS、安卓用戶快關2功能防竊          風傳媒

暗網外洩全台個資「含正副總統」,大學生只賣17美元遭刑事局逮捕     BLOCKTEMPO

上海商銀1.4萬戶客戶個資外洩 遭重罰千萬     自由時報電子報

安卓系統曝嚴重資安漏洞!Google 搶修釋出Android 12月安全補丁          自由時報電子報

Gogolook發布首部《亞洲詐騙調查報告》 近3成民眾因「賭博心態」成為詐騙受害者     太報

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

Google網路安全專家:中國近半年加強對台網攻    壹蘋新聞網

你快更新Chrome瀏覽器!藏高風險漏洞 Google急修復     三立新聞網

ChatGPT爆資安漏洞!只用一個字,就讓語言模型吐出大量訓練材料,怎麼回事?     民視新聞網

研究人員要求ChatGPT重複輸入特定文字,逼得ChatGPT洩露訓練資料          iThome

駭客攻豐田銀行 車聯網布局步步驚心     電子時報

蘋果:駭客可能利用 WebKit 缺陷攻擊 iPhone         Xfastest Media

新暗網誕生?TON 用來資助親俄駭客組織,助長 Telegram 各類非法活動          鏈新聞

這樣用手機才安全!五個你一定要知道的「行動資安防護秘技」!          關鍵評論網

華人執行長克服特殊恐懼 助她商界闖出一片天         世界新聞網

繼續閱讀