《 資安新聞週報 》中國網路犯罪地下市場,掀起一波行動勒索軟體風潮/麻省理工學院在網路安全評比中敬陪末座

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news3

《中文媒體》

如何讓Windows 10停止監視你?(T客邦)

Windows 10內建了新的個人化廣告的設定,文中提出四個步驟,讓你可以掌握自己的隱私權要不要「被出賣」。

【延伸閱讀】假免費 Windows 10 更新通知信暗藏勒索軟體
Windows 10 的新瀏覽器Microsoft Edge:有改進但也有新風險

 

中國網路犯罪地下市場,掀起一波行動勒索軟體風潮(趨勢科技資安部落格)

Hacking Team RCSAndroid手機間諜中國網路犯罪地下市場因少數中國網路駭客而掀起一波行動勒索軟體風潮,他們都是以同一套廣為流傳的惡意程式原始碼為基礎。而網路犯罪地下市場的運作模式更助長了這類威脅的大量繁衍。這一波威脅幕後的駭客都非常年輕 (16 至 21 歲),但他們卻能輕易製作出 1,000 個以上的 Android 勒索軟體變種,這些都是趨勢科技所偵測到的 ANDROIDOS_JIANMO.HAT

【延伸閱讀】中國免費App,充斥山寨行騙,附贈間諜軟體,廣告軟體及付費簡訊
:每兩個網路銀行 App 程式就有一個是惡意或假冒的程式

 

汽車駭客威脅 趨勢提3招應對(聯合財經)

趨勢科red car技全球支援與研發中心Trend Lasbs一項研究,揭露Skoda汽車所使用的SmartGate系統,在安全上的漏洞,恐遭受汽車駭客攻擊,造成車主安全上的疑慮;研究並進一步提出變更無線網路發射功率、變更無線網路密碼和變更Wi-Fi D
irect PIN碼,以及變更無線網路名稱等三項防護建議。

Fiat Chrysler召回近8000輛Jeep休旅車修補軟體漏洞!( IT  home)

今年7月研究人員展示如何入侵Fiat Chrysler所開發的Uconnect車載資訊娛樂系統,從遠端操控汽車的空調、音響、雨刷及剎車,幾天後Fiat Chrysler即宣布史上頭一遭因軟體漏洞而召回汽車的活動。這已是Fiat Chrysler近兩個月內第二次因為類似原因召回汽車。
【延伸閱讀】陌生人遠端接管你的車子,但你仍在駕駛座上 !! 談汽車聯網安全

 

【資安大會焦點直擊】韓國KrCERT如何重金打造全球最大網安危機處理中心(IT Home)

韓國長期面對北韓的威脅,韓國電腦網路暨危機處理協調中心(KrCERT/CC)副研究員朴文範(Park Moonbeom)來台分享了KrCERT/CC如何確保民眾和中小企業在網路世界的安全。早在十多年前韓國民眾或企業便可直播24小時服務的188資安服務電話專線,協助解決資安問題。

【延伸閱讀】趨勢科技「白帽菁英養成計劃」 率先響應政府資安人才培育政策 多元投注資源培育台灣資安人才


網購風險86小舖居冠 牢記防騙三「不」曲
(卡優新聞網) 繼續閱讀

< 資安新聞週報 > Android手機嚴重漏洞,就可造成手機全面癱瘓!/Windows 10的新瀏覽器安全嗎?

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

Mobie phone 手機

影響 95% Android手機嚴重漏洞,只要一通特製多媒體簡訊(MMS),就可造成手機全面癱瘓!

趨勢科技發現最新Android系統漏洞,駭客可以利用藏有惡意程式的App 或是網頁,針對Android 行動裝置進行攻擊,一旦使用者安裝此App 或是瀏覽這些遭的網頁,將會開啟一個有害的 MKV 檔案,此檔案將會在裝置開機時自動執行啟動,造成手機無法接電話、收發簡訊或是螢幕全黑導致全面當機 !

Windows 10的新瀏覽器Microsoft Edge:有改進但也有新風險
Windows 10的新瀏覽器 Microsoft Edge 相對於Internet Explorer在安全性方面有顯著的加強。然而,它也存在著舊版本所沒有的新潛在威脅來源。

台灣和香港數家電視和政府網站遭Hacking Team Flash漏洞攻擊

最近出現一項駭客攻擊行動專門入侵台灣和香港的網站,並利用 Hacking Team 的 Flash 漏洞讓使用者系統最終感染了 PoisonIvy 和其他惡意程式。這項攻擊始於 7 月 9 日,就在 Hacking Team 公開宣布發生資料外洩幾天之後。

俄羅斯地下市場已擁有自動化基礎架構與精密的工具

我們的研究報告深入探討了一個基礎架構日益成熟的網路犯罪商品/服務販賣和交易地下生態體系。該報告也討論了該體系的激烈競爭、流程自動化、新攻擊管道以及社群地下活動。

網拍買露營用攜帶瓦斯,遇到詐騙改吃泡麵

一名住在台北市的張姓女子透過「露天拍賣」購買買2台可攜式瓦斯爐準備露營,匯了4600元給賣家,結果直到露營出發前還沒收到貨,才發現遇到詐騙集團,整個假期都只能吃泡麵。

一個會讓 Android 裝置沒有反應的漏洞

趨勢科技在 Android 上發現了一個可能導致手機似乎無法動彈的漏洞 ─ 沒有聲音、無法打電話、畫面沒有反應。從 Android 4.3 (Jelly Bean) 到最新的 Android 5.1.1 (Lollipop) 皆含有這項漏洞。

政府開始回頭重新檢討頗具爭議的網路安全出口規範

美國網路安全產業和政府單位一直在針對當前的出口規範進行角力,研究人員認為這些規範將使得網際網路變得更不安全。目前美國政府已經表示願意重新檢討這項規範並試圖採納民間意見。

Ponemon 2015 年醫療產業安全報告 (Healthcare Security Report) 四項重要結論

高達 91% 的受訪者在過去兩年內至少曾經發生一次資料外洩。大多數的受訪者已發生過至少 11 次以上的資安事件。醫療產業 IT 團隊亦了解這樣的嚴重情況,但至今仍苦無降低資料外洩威脅的有效對策。

FBI 的網路安全計畫正面臨挑戰

政府監管機關已經發現多項阻礙 FBI 落實網路安全計畫的障礙,這項計畫的目標是要降低美國所遭受的威脅。 

最新研究顯示高階主管的網路安全憂慮急速攀升

根據一項針對美國企業、執法機關、政府單位以及其他機構高階主管和資安專家的調查顯示,75% 的受訪者表示他們今年較 12 個月前更擔心網路安全威脅。

趨勢科技PC-cillin雲端版 全面支援 Windows 10

準備升級到 Windows 10 了嗎?我們準備好了。

根據 Microsoft 表示,最新版的 Windows 10 作業系統增加了許多全新的資訊閱讀、撰寫、儲存及分享方式。我們特別製作了一個網頁 (請看下文) 來提供您一些工具和技巧,協助您順利升級至 Windows 10,並透過我們相容於 Windows 10 的新版家用防護軟體趨勢科技PC-cillin 10 – 2016雲端版 來保護您的安全。

 

趨勢科技白帽菁英計畫專案之一: 海外資安賽事啟航 !
今年趨勢科技持續贊助台灣資安勁旅HITCON 前進LAS Vegas參加DEF COF CTF, 賽事於8/6~8/9 舉辦, 除了祝褔團隊有好佳績之外, 我們也派出隨行小編隨團貼身觀察, 每天為各位傳回現場大會活動的最新訊息及戰況, 大家一起為台灣團隊加油打氣 !

 

決戰時刻倒數1 天,一起為台灣隊集氣!!請每日密切注意《趨勢科技DEF CON 隨行小編拉斯維加斯連線報導》#資訊安全 #資安人才 #HITCON #DEFCON #白帽菁英養成計畫

Posted by 趨勢科技 Trend Micro on 2015年8月4日

 

原文參考出處:This Week in Security News

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。

▼ 歡迎加入趨勢科技社群網站▼

好友人數

推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

540x90

 

 

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

< 資安新聞周報 >駭客能把汽車引擎熄火! /會竊聽電話的 Hacking Team RCSAndroid 間諜工具

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

攻擊,APT,目標攻擊

 

會竊聽電話的 Hacking Team RCSAndroid 間諜工具

隨著之前關於iOS設備面臨Hacking Team間諜軟體風險的消息,現在繼續延伸到Android的領域。RCSAndroid(遠端控制系統Android)程式碼被認為是到目前為止已知的Android惡意軟體中開發最專業且成熟的一個。

汽車也遭駭,飛雅特克萊斯勒召修140萬輛車
飛雅特克萊斯勒(Fiat Chrysler)上周五宣布召修140萬輛配備某些觸控面板無線電的汽車,將進行軟體升級以防範可能的網路攻擊,因為先前電腦安全專家公開證明他們成功駭入車用無線通訊系統,而控制住一輛行進中的Jeep休旅車。這是美國首例因駭客入侵疑慮的車輛召修,並且顯示汽車業積極推進萬物聯網(IoE ,Internet of Everything)所面臨的風險。

駭客入侵你的車!不只控制音響還能把引擎熄火
美國一對資深網路安全專家示範,他們可利用網路讓行駛中的車輛熄火。美國網路媒體 《Wired》的編輯駕駛了一部配備有 UConnect 通訊娛樂系統的 Jeep Cherokee,並開上了高速公路,兩名駭客利用手邊的筆記型電腦,控制了車輛的空調、音響及雨刷,最後甚至直接將車輛熄火。

繼續閱讀

<資安新聞週報>重大安全漏洞可能影響6億台三星智慧型手機

on the air 新聞重點

 

重大安全漏洞可能影響6億台三星智慧型手機手機 mobile

數百萬台三星Galaxy智慧型手機可能面臨電話竊聽、資料竊取和安裝惡意軟體的風險。該漏洞發生在設備所預裝的SwiftKey鍵盤軟體。

 

美國聯邦調查局調查紅雀隊入侵太空人隊資料庫事件baseball棒球

美國聯邦調查局正在對聖路易紅雀隊展開調查,據信其侵入休士頓太空人隊的網路並試圖竊取資料。
企業之間用間諜手法得知對手情報是很普遍的現像,但是扯到大聯盟則是頭一遭。FBI 大動作調查大聯盟球隊紅雀隊,而原因是因為該隊有人登入休士頓太空人隊的內部系統,拿著前員工的密碼進入查看。FBI 表示紅雀隊有人懷疑前執行長有竊取前公司的資料及智財權。


裸照遭人上傳Google ,將可要求移除搜尋結果

伴侶反目,昔日情人藉公開私密照報復對方,或駭客侵入受害者帳號盜取照片,都可以向 Google 申請刪除搜尋結果。Google 表示,將採取措施,刪除未經當事人同意而將惡意上傳的性感暴露照片搜尋結果。Google 透漏將會提供網路表格,讓受害者提出申請要求Google的搜尋結果移除這類內容。

 

 

奈及利亞騙局利用HawkEye攻擊小型企業向錢看!金融惡意軟體:銀行木馬,勒索軟體不斷開發”新市場”

要破壞業務運作並不需要多先進的惡意軟體。事實上,一個簡單的後門程式就足夠了。網路犯罪分子的專注程度加上小型企業想替網路建構堅實安全策略所面臨的挑戰造成對這些壞蛋大為有利的的情境。

⊙延伸閱讀:
從李姓富商女被網路情郎海削,認識奈及利亞 419 詐騙案 (Nigerian 419 Scam)

 

Magnitude漏洞攻擊包利用新修補的Adobe漏洞(CVE-2015-3105)
ADOBE
Adobe在上禮拜已經修補了一個Flash Player漏洞,但現在仍有許多使用者依然可能被攻擊,面臨被更新過的Magnitude漏洞攻擊包感染CryptoWall 3.0的危險。

 

iOS與OS X的零時差安全漏洞讓鑰匙圈和應用程式密碼可能遭竊mobile iphone

iOS和OS X的安全性漏洞讓惡意應用程式可以從Apple的鑰匙圈及Apple和第三方應用程式竊取密碼。研究人員可以將一個惡意應用程式上載到App Store,並被允許使用在OSX和iOS平台。

 

 

Windows Server 2003產品終止服務無法讓你安心

在2015年7月14日,這受到廣泛部署的微軟作業系統將達到其產品生命週期的尾聲(自2003年4月以來長期運行著),估計其還有260到1100萬的使用者。
本部落格相關報導

 

識別世界級先進駭客的戰爭仍在繼續
hacker
要揭露駭客身分比過去任何時候都難,因為假標誌、故佈疑陣和大量徒勞無功的追逐,讓安全公司及其客戶得不斷地投入這尋找罪魁禍首的競賽。

 

趨勢科技在AV-Comparatives的5月真實環境測試中達到100%的防護率

我們對於自己能夠長期居於領導地位的成果感到自豪,不斷地創新也使我們能夠確保我們的客戶免於新威脅的侵擾。

 

 

@原文出處:This Week in Security News


《提醒》在粉絲頁橫幅,讚的右邊三角形選擇接收通知新增到興趣主題清單,重要通知與好康不漏接