《資安新聞周報》LINE收到線上看電影短網址,小心帳密被盜/剩餘房間數假的?Booking.com這樣回應/近750萬Adobe Creative Cloud用戶資料遭洩漏

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

一周精選媒體資安新聞

LINE收到線上看電影短網址,小心暗藏惡意詐騙!快用 2招防堵帳密外洩       自由時報電子報

用免費影音當噱頭,小心別被駭客釣魚騙走帳密    科技新報網

收雙子殺手等電影線上看網址 千萬別點!小心LINE被盜     三立新聞網

趨勢科技研究顯示 電競產業面對更多網絡威脅      Media OutReach

ZDI將舉辦鎖定工控系統的Pwn2Own駭客競賽        iThome

打破疆界,善用資安聯防,降低資安風險        全球安防科技網

保費幾近去年全年金額 上半年資安險 衝至243件        工商時報

微軟:新一波網路攻擊鎖定運動及反禁藥組織        iThome

用 AI 轉守為攻!玉山金控「人工智慧公開挑戰賽」秋季賽開跑,總獎金 23 萬元 INSIDE

近750萬Adobe Creative Cloud用戶資料遭洩漏 慎防電郵釣魚詐騙     Match 生活網

南非最大城約翰尼斯堡遭勒索軟體入侵    iThome

電信帳單無故暴增?資安業者拆穿假冒美顏修圖 App 詐騙新手法      自由時報電子報

漏洞已修復!日本連鎖飯店推「陪伴機器人」 驚傳可拿來偷看房客  匯流新聞網

剩餘房間數假的?Booking.com在台詐騙案頻傳 ,官方現身說    數位時代

繼續閱讀

人道救援組織及其他非政府組織遭網路釣魚攻擊

人道救援組織及其他非政府組織遭網路釣魚攻擊

駭客針對數個人道救援組織及非政府組織發動了網路釣魚攻擊,包括了聯合國兒童基金會(UNICEF)、聯合國世界糧食計劃署以及其他知名組織如紅十字會與紅新月會國際聯合會。Lookout的研究人員揭示了這波網路釣魚攻擊。

這波攻擊活動從2019年3月以來就一直在進行,用來託管惡意軟體的兩個網域與之前也託管過惡意軟體的IP區塊及ASN(自治系統編號)有所關聯。

駭客所用的釣魚網頁包含了偵測使用者是否使用行動裝置的程式碼,這樣就能夠顯示特定內容給行動裝置。密碼欄位也包含了鍵盤側錄功能,所以即便網站訪客沒有完成登入程序,駭客也能夠取得密碼。再將密碼和使用者的郵件地址一起傳送到命令和控制(C&C)伺服器。

繼續閱讀

Alexa 和Google 智慧家居裝置可能被用來竊聽或進行網路釣魚

Alexa 和Google 智慧家居裝置可能被用來竊聽或進行網路釣魚

安全研究實驗室(SRL)的研究人員展示了應用程式(Amazon Alexa上的 Skills和Google Home上的 Actions)如何經由某些裝置功能來產生安全問題。

SRL的報告顯示可以利用下列方式來偷走帳號密碼或付款資訊等敏感資料:

  • 製作一個正常的應用程式並通過Amazon或Google的審查
  • 在審查通過後修改應用程式,將歡迎訊息偽裝成錯誤訊息(如「你所在的國家/地區目前不提供此功能」),並且加上長時間的暫停(如讓應用程式讀無法發音的字元)
  • 透過在應用程式內設定訊息來欺騙使用者(像是「裝置有重要的安全更新可用。請先說開始更新,接著輸入密碼。」),這會讓使用者洩露敏感資料
  • 將取得的資料作為槽值(slot value,使用者的語音輸入)傳送給攻擊者
繼續閱讀

《防毒軟體2020》趨勢科技 PC-cillin 2020 雲端版 :AI智能防毒,全面防堵網路威脅侵害 體驗心得

趨勢科技 PC-cillin 2020 雲端版

使用網路接收各項新知、社群交流、網路購物都是民眾每天都會接觸的活動。然而,網路詐騙事件近年也急遽增加,詐騙手法也日趨變化、不斷精進。 趨勢科技 PC-cillin 2020 雲端版 ,就針對目前最新型態的各種網路詐騙手法進行全面性的 AI 智能防毒,從防範入侵、偵測威脅到保護檔案,讓大家在網路使用更加安心,免於受到詐騙侵害。

《防毒軟體2020》趨勢科技 PC-cillin 2020 雲端版 :AI智能防毒,全面防堵網路威脅侵害 體驗心得

網路已成為民眾每天生活不可或缺的一部份,無論是電腦、智慧型手機、平板電腦,在使用網路時都可能受到詐騙和病毒威脅。駭客和黑心賣家們,經常藉由詐騙購物網站、假宅配簡訊、在社群媒體投放廣告等各種網路詐欺手法,吸引誘騙民眾上當,甚至植入惡意程式竊取更多的個資和財產。當面對這些不同的網路威脅,趨勢科技全新推出的 PC-cillin 2020 雲端版,採用搭載 AI 人工智慧等多層式防禦,防堵網路威脅侵害:

繼續閱讀

假「雙子殺手」線上看,真騙 LINE 帳密!

總是在搜尋「免費線上看」、 「線上免費看電影」 等關鍵字嗎?詐騙集團聽到你的需求了,首波推出的是打著”李安與威爾史密斯聯手!「雙子殺手」(gemini man )線上看!”的假影音網站 。 該網址以短網址在 LINE 散播 hxxps://tinyurl.com/****3fr9,實際網址是 hxxps://linemestickershop.****ly.com/,請注意還用 「 https:// 」開頭,用戶應該多加留意這些神偽裝, APWG報告:近六成網路釣魚網站,使用 HTTPS 協定 ,目的就是魚目混珠,讓受害人降低戒心,開啟網站 。

上看電影注意! 想免費看片,當心 LINE 帳號被騙

總是在搜尋「免費線上看」、 「線上免費看電影」 等關鍵字嗎?詐騙集團聽到你的需求了,首波推出的是打著"李安與威爾史密斯聯手!「雙子殺手」線上看!"的假影音網站 。
詐騙集團首波推出的是打著”李安與威爾史密斯聯手!「雙子殺手」線上看!”的假影音網站,騙 LINE帳密

「 請於先登入 LINE 後完成連動,即可免費線上看高清影片 」 ?

為了讓受害人點入預先設定好的 假 LINE 登入頁面,網頁中除了跟播放相關的按鈕之外,無論是”喜歡看雙子殺手的人也喜歡看 ” 的推薦影片或是社群媒體分享按鈕,都沒有任何連結 。

 網頁中除了跟播放相關的按鈕之外,,都沒有任何連結
網頁中除了跟播放相關的按鈕之外,,都沒有任何連結

該釣魚網站聲稱:「請於下方先登入 LINE 後完成連動,即可免費線上看高清影片 」 ,當你貢獻了你的 LINE 帳密,詐騙集團完成了任務,你什麼都沒看見,卻損失了個資。甚至你的 LINE 再也進不去了,詐騙集團開始冒用你的名字,招搖撞騙 。

點選播放後,會出現「 請於先登入 LINE 後完成連動,即可免費線上看高清影片 」的畫面

登入後,並看不到任何影片
登入後,出現這個畫面之後,並看不到任何影片
繼續閱讀