《資安新聞週報》勒索軟體在臺猖獗,上半年13萬個裝置中標/銀行惡意程式持續肆虐 台灣也成受駭國家之一

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。news2

ransomeware 勒索軟體趨勢:勒索軟體在臺猖獗,上半年13萬個裝置中標  iThome

最近有一則訊息在工程師中廣為流傳,那就是臺北市某公司的會計部門同仁,因為點擊一則iPhone得獎的詐騙郵件後,導致公司的ERP系統被勒索軟體加密,甚至於連員工付錢都無法順利解密,造成公司資料損失,硬碟必須格式化、系統必須重灌的慘劇。根據資安公司趨勢科技預測,勒索軟體對個人和企業的威脅,到2016年都不會減緩,也會出現更針對個人和企業商譽威脅的勒索軟體 Ransomware,贖金將遠遠超過現有勒索軟體勒索300元比特幣的金額。

 

駭客3大攻擊手法曝光 綁架硬碟要脅付贖金  雅虎奇摩(科技)

趨勢科技整理出駭客最愛的3大攻擊手法,其一就是「惡意網站」,以趨勢科技的資安數據資料顯示,台灣在全世界是點選惡意網址排行第3名的國家,雖然惡意網站、網址的攻擊已經相當「老派」,但仍會有許多網友「中招」。

 

LOL遭襲損失418萬 駭客判罰6萬元  自由時報電子報

24歲男子胡鈺祥去年以DDoS攻擊台灣競舞娛樂公司旗下的遊戲「英雄聯盟(LOL)」,造成該公司損失418萬9576元,基隆地院法官審理後,認為胡男犯後態度良好,因此依無故干擾他人電腦相關設備罪,判有期徒刑2月,得易科罰金6萬元。

胡男去年6月幫其他玩家代打LOL,被勁舞公司察覺而封鎖其帳號,引發不滿,利用購得的軟體對LOL發動DDoS攻擊,大量封包同一時間佔滿伺服器頻寬,導致斷線,造成許多玩家無法上線,勁舞公司自估損失418萬9576元。

 

網路銀行10 Tips to ensure online bankiing safety銀行惡意程式持續肆虐 感染美、英、日網銀使用者眾 台灣也成受駭國家之一  C4IT News Channel

每年年底最重要的資訊消費展「台北資訊月」,即將在十一月二十八日至十二月六日於台北世貿展覽館盛大展出。全球網路安全領導品牌趨勢科技年度產品趨勢科技PC-cillin 2016雲端版,獨家雲端截毒技術提供領先業界平均50倍的防禦速度並擁有全球最高病毒攔截率99.8%,更率先支援微軟最新Windows 10作業系統,傲視全球。在資訊月期間為回饋消費者,趨勢科技團隊祭出誘人現購優惠,眾多超值獨家贈品只在台北資訊月攤位(攤位號碼:世貿一館D814、B826),千萬別錯過!
【延伸閱讀】12 個惡名昭彰的網路銀行木馬與五個不讓存款人間蒸發的方法

《科技》銀行惡意程式,駭進台灣  中時電子報(科技脈動)

從趨勢科技趨勢科技主動式雲端截毒服務  Smart Protection Network所提供的資料顯示,自2014年十月起DRIDEX此銀行惡意程式即透過惡意電子郵件開始危害網路銀行的使用者,在過去三個月內於美國、英國及日本受感染的使用者占全部感染數45%以上,台灣也列入受害國家之中。

 

超懶駭客! 請假回信泡咖啡 全靠程式自動處理  自由時報電子報

如果超過晚上 9 點公司電腦還是維持登入狀態,系統就會自動發送訊息給他老婆,有三個理由可切換使用,包含「努力工作中」、「有個功能要提交」、「有人又弄壞系統了」。

一名自稱 Narkoz 的人最近在 GitHub 公開了一批程式腳本,這些程式腳本的用途讓人相當訝異:包含自動回覆客戶郵件、發送請假訊息、應付老婆來電、以及自動泡咖啡!

【延伸閱讀】帳戶被國家級駭客攻擊? 現在 Facebook 會主動警告!

 

POS旅館業資料外洩連環爆  ! 希爾頓全球4500家飯店POS恐全遭殃  iThome

最近顯然是飯店業者資訊安全的多事之秋。不到一週前喜達屋集團 才出面承認POS系統遭惡意程式攻擊竊取客戶信用卡資料,24日,希爾頓集團亦主動聲明:我們也中毒了!

【延伸閱讀】< IoE萬物聯網 > RawPOS 惡意程式跟你一起在飯店 Check in

 

 


IOE 智慧型手錶 applewatch智慧錶易遭駭 孩童陷綁架危機  華視全球資訊網

智慧型手錶問世後,很多家長買來掌握孩子行蹤,一方面也能讓小孩、用手錶發出求救!但資安專家卻發現,一些智慧型手錶的軟體安全防護不夠,容易被駭客入侵,反而可以掌握學童的動向,輕易綁走小孩。

 

【延伸閱讀】< IoE 萬物聯網新趨勢 >關於智慧型手錶所要想到的事情

IS「暗黑網站」竟被駭客入侵 改賣威而剛!  中時電子報網

IS一個「暗黑網站」則遭駭客入侵,被銷售威而剛和百憂解的廣告取而代之,並要這群極端份子「冷靜下來」。而該網站上周才開始號召新成員,短短不到1個禮拜就被駭,據知這是第一次有「暗黑網站」遭駭客入侵。 繼續閱讀

《資安新聞週報》兩款APP 5秒竊取你的信用卡個資/強大加密通訊App 淪IS反監控利器

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

 

兩款APP 5秒竊取你的信用卡個資  天下雜誌網

兩款手機APP只要靠近感應式信用卡,就能讀取信用卡個資。這件事情最近在香港引起恐慌,民眾群起土法煉鋼,用錫箔紙包住信用卡。香港記者實測,任何人都可以下載這兩款APP,而且確實5秒之內就可以讀取信用卡個資。

當無現金交易的世界正成為多國政府與各家銀行追求的目標,隨身包包裡的信用卡個資外洩風險也在急遽升高。

 

趨勢科技與警政署攜手  強化台灣電商資安防護   電子時報

根據資策會預估,台灣電子商務產值於2015年將達兆元,產業發展相當熱絡,而業者具備大量交易資料的特性,使得電商業者成為網路犯罪份子覬覦的目標,個資外洩事件層出不窮。趨勢科技宣布與內政部警政署刑事局簽署「防制網路犯罪合作瞭解備忘錄」,將提供技術支援與教育訓練,全力配合政府單位分析資安威脅事件並進行防護,幫助全台電子商務業者打造更安全的資安環境。

 

 

最新LINE詐騙簡訊/電話詐騙一覽表!

根據重灌狂人部落格分享 新型詐騙手法「LINE 聊天記錄轉寄確認」是詐騙,要騙你的 Google 密碼,一封標題為「LINE 聊天記錄轉寄確認」的信件,聲稱某人要求將聊天紀錄自動轉寄到某個電子郵件地址,如果你不同意這個要求,可按下方連結來取消要求,該連結假裝是 LINE 的網站連結,但開啟後一個看起來很像 Google 的登入頁面,但實際上網址完全不是 Google 的,只要輸入密碼,就上了網路釣魚的陷阱了!

檔案全不見!電腦中毒 竟勒索500美金贖資料  tvbs新聞網

電腦中毒,對方還利用病毒勒索,使用者要付費才把檔案還給你!新北市一名趙先生13日星期五當天上班用手機上雲端,赫然發現自己備份的所有照片、影片、檔案名稱通通被改掉且打不開,回家一看發現電腦中毒,中了CryptoLocker這款病毒,被電腦專家形容有如索馬利亞海盜一樣,綁架檔案甚至雲端資料都不見,得付300到500元美金才會把檔案解鎖歸還,而且還不一定真的會還。

【延伸閱讀】小張到底做了什麼看似尋常的動作,竟讓公司被勒索….

認識CryptoLocker

 

勒索軟體雲端化:Cryptolocker變身SaaS軟體即服務,50美元開始勒索事業  iThome

據CSO報導,一個名為Fakben的駭客團隊最近推出CryptoLocker Service勒索軟體 Ransomware服務,客戶只要支付50美元就能下載CryptoLocker執行檔,開始勒索事業。該軟體還能設定勒索金額,以及用來收錢的比特幣Bitcoin帳戶。只是Fakben將索取勒索金額的10%作為服務費。

【延伸閱讀】認識比特幣(Bitcoin)

 

 真.在家創業?付50美元,你也能當駭客勒索賺錢...  iSET 2011三立網站

網路駭客無所不在,人人都知道;但是駭客跟你拆帳、分潤,就沒聽過了吧!近幾個月來非常知名的駭客勒索軟體 Ransomware「CryptoLocker」居然推出了一項服務,只要你付出50美元下載CryptoLocker執行檔,就可以開始進行「屬於你自己的勒索事業」,只是Fakben團隊會收取這些勒索金額的10%作為服務費,完全符合「網路創業、在家賺錢」的真諦。

 

消費提振措施詐騙網站盯上      自由時報電子報

行政院推出「消費提振措施」,不少民眾急於查詢相關細節,竟遭詐騙集團盯上!國發會發現,有詐騙集團利用假網站引誘點閱,以散播網路釣魚(Phishing)等電腦病毒,或是假借填寫資料盜取個資;國發會呼籲,民眾最好以政府網站瀏覽相關消費提振措施,以免遭到詐騙。

【延伸閱讀】認識網路釣魚(Phishing)

 

強大加密通訊App 淪IS反監控利器  雅虎奇摩

為何巴黎恐攻事件在事發之前,沒有任何情報單位掌握訊息,法國當局承認因為科技日新月異,恐怖份子也使用加密通訊科技,美國媒體分析,IS伊斯蘭國就經常使用手機通訊 App「Telegram」,強大的加密以及限時銷毀訊息功能,都堪稱反監控利器,讓情報單位相當頭大。

震撼世人的巴黎黑色星期五血腥恐怖攻擊,法國當局與各國情報單位抽絲剝繭、亡羊補牢,終於發現這個有組織,有計畫,極其複雜的法國史上最嚴重恐怖攻擊事件,並非無跡可循,而是一切都被科技給抹去了痕跡。

 

IS接招! 「匿名者」宣戰發動最大規模駭客行動  中時電子報網

今年初IS(伊斯蘭國)對法國《查理週刊》槍擊造成12人死亡時,為了「報仇」,全球知名的駭客組織「匿名者」(Anonymous)曾向武裝組織「基地」和「伊斯蘭國」宣戰,13日晚間IS又對巴黎發動恐攻,「匿名者」再度於Youtube上傳影片,宣布要對IS展開「歷來最大規模駭客行動」。

影片中的「匿名者」戴著標誌性的蓋伊‧福克斯(Guy Fawkes)面具,要恐怖份子「等著瞧」,「來自全世界的『匿名者』駭客會追緝你們」,「我們將找到你們,不會放過你們」,「等著承受大規模網路攻擊吧!我們已宣戰!」

 

對抗IS網攻  英加碼研發反制技術   中央社即時新聞網

英國財政大臣歐斯本今天說,恐怖組織「伊斯蘭國」試圖對機場、醫院等發動致命的網路攻擊,情報單位已研發出可以主動反制駭客攻擊的技術,全力保護英國的網路安全。

歐斯本(George Osborne)在情報單位「政府通訊總部」(GCHQ)演說時指出,未來5年將增加19億英鎊(約新台幣948億元)經費,總計32億英鎊,加強英國的網路安全,不讓伊斯蘭國(IS)恐怖分子有可趁之機。

 

匿名駭客網路抗IS 稱關閉數千帳號  中央社即時新聞網

駭客組織「匿名」(Anonymous)17日聲稱,已清除5500個與宣稱犯下巴黎攻擊案的「伊斯蘭國」(Islamic State)相關推特(Twitter)帳號。

「匿名」發起「巴黎作戰(#OpParis)」行動1天後,就推文發出以上聲明。這個行動更進一步封鎖伊斯蘭國的社群網站帳號。

 

無人自動駕駛不是夢  V2V技術拉高可行度  電子時報

Google於2010年宣布進行自動駕駛汽車的開發,透過持續的技術研發與改善,Google已宣稱將在2020年讓自動駕駛變得普及。

Google X實驗室政策部門負責人Sarah Hunter,近日在對加州公用事業委員會報告時指出,Google正在生產數百輛去年曾展示的低速兩座自動駕駛電動汽車,並透露未來可能投入大規模生產。

【延伸閱讀】陌生人遠端接管你的車子,但你仍在駕駛座上 !! 談汽車聯網安全

 

Windows 10首次重大更新 開機快30%   中央社即時新聞網

Windows 10作業系統7月29日上市後,微軟發布首次重大更新,除了讓開機時間縮短30%,同時整合Skype的重要功能,方便用戶透過訊息或視訊聊天。

微軟針對個人電腦及平板全方位提升體驗,滿足使用者多樣化的生活與娛樂需求,同時強化Windows 10以符合企業用戶需求,讓新功能運作更加流暢…

【延伸閱讀】假免費 Windows 10 更新通知信暗藏勒索軟體

 

【日本now】日本直木獎芥川獎作家都來台了  民報

11月14、15日台灣大學作家論壇,日本直木獎作家中島京子、芥川獎的楊逸等都來台參加,台日作家交流論壇是由趨勢科技文化長暨趨勢教育基金會執行長陳怡蓁跟東大文學部教授藤井省三因緣際會下促成的,台大副校長張慶瑞對趨勢教育基金會多年來在台大文學院贊助白先勇人文講座以及舉辦這類文學活動表示感謝,台大接到的贊助很多是興建設施或硬體,很少有這樣贊助軟體或文化的。

 

偽卡數位化 網路盜刷 5年飆5.3倍 去年達4.2億元  聯合報

大陸雙十一光棍節創下九一二億人民幣的紀錄,讓人見識網購驚人能量;線上購物年代,以往持卡按鍵詐財金額下滑,網路盜刷金額逐年竄升。

據統計,到去年底台灣銀行業通報的網路盜刷信用卡詐欺金額已達四點六二億台幣,較五年前增加五點三倍。銀行業者指出,這類網路詐騙盜刷模式,大多是民眾傳輸信用卡卡號等資料時,遭駭客攔截卡號,再到境內、外網路商店盜刷,駭客坐在冷氣房裏只要攻破各大網路商城資料庫,就能輕而易舉「搶銀行」。

 

Palo Alto Networks: 數位戰爭    Run! PC

伴隨駭客攻擊手法日益精進,加上其攻擊目的明顯轉變,不再如同過去以炫耀技藝為主,而是鎖定握有高價值資訊的對象展開針對性攻勢,甚至演變為國與國之間的情資刺探,影響所及,也讓政府機關面臨愈趨險峻的資安威脅。此外,美國人事管理局亦證實,先在四月遭受駭客入侵,造成420萬聯邦公務員資料外洩,其背景調查資料庫也在5月淪陷,更讓駭客竊得多達2,150萬民眾機密資料,迫使局長Katherine Archuleta請辭下台,災情更讓人不忍卒睹。

兼任台灣政府資安長的行政院副院長張善政指出,以近期而論,刑事局電信偵查大隊才剛宣佈偵破首宗智慧型手機簡訊惡意程式詐欺案,指出有網路犯罪集團利用詐騙簡訊,大舉感染近10萬支手機,導致受害民眾莫名揹負小額付款及大量簡訊費用,顯見當前資安威脅確實不容小覷。

【延伸閱讀】最新LINE詐騙簡訊/電話詐騙一覽表!(朋友裝熟借錢、免費LINE貼圖、查詢電信帳單…)

【IT趨勢白皮書】賣資料可能是一筆好生意?資安保防戰開打  數位時代

資訊化時代來臨,科技應用成熟度是決定企業競爭力的關鍵。英國經濟學人雜誌曾經在2015全球大趨勢報告中指出,幾乎所有的企業都將被數位革命撼動,這句話充分說明IT應用對企業的重要性,應用程度越高,企業所能創造的營收與商業價值也就越高。

 

汲取古代兵法智慧 打贏現代網路安全戰爭  網管人

網路世界的攻擊與實體世界的戰爭,兩者之間有諸多相似處,若從最偉大的軍事著作中,汲取一些有用的戰術也許不會是個壞主意,因為在對抗網路威脅與攻擊時有一些相同的道理。

 

2016資安預測 網路勒索更頻繁   自由時報電子報

趨勢科技發佈「 二○一六資安預測」報告,預估明年網路勒索將更頻繁、行動惡意程式威脅數量將成長至二千萬個App,新一代行動支付系統也將成為駭客的重點目標,隨著物聯網日益普及,民眾身邊將有更多連網裝置,預期明年也可能發生重大消費型智慧裝置故障事件。

趨勢科技資深技術顧問簡勝財表示,勒贖軟體主要分「鎖住螢幕」及「檔案加密不讓用戶使用」兩類,今年上半年勒贖軟體已是二○一四年三倍,國內許多企業都受駭。多數駭客透過含惡意程式的電子郵件或是詐騙網頁,讓用戶不小心點選後中鏢。

 

2016 資安大趨勢,勒索詐騙將更猖狂, IoT 也得留心遭侵入!  INSIDE

最近若是科技圈或是工程師的朋友,可能對「靠北工程師」其中一篇火紅的文章印象很深:有間公司的會計部 ERP 伺服器獨立於資訊部,會計部有自己的資訊組。有天會計部資訊組打電話給資訊部說 ERP 當掉了,深問之下才發現是會計部同仁收到「免費中獎 iPhone」的 mail 還把它點開,一重開機發現全部資料中了 cryptolocker,欲哭無淚。整間公司因而大亂,最後會計部主管還因此下台….雖然在網頁上看起來很好笑,但它是不折不扣的資安事件。

 

行動支付將成為駭客新興攻擊目標  Yipee 三嘻行動蛙

趨勢科技 2016年度資安預測報告「細微的界線:2016 年資安預測」(The Fine Line: 2016 Security Predictions)。報告指出網路勒索將更頻繁、行動惡意程式威脅數量將成長至 2,000萬,而新一代行動支付系統將成為駭客的重點目標。

同時,隨著萬物聯網日益普及,2016 將可能發生重大消費型智慧裝置故障事件。因應更加猖獗的網路犯罪行為,2016年全球打擊網路犯罪的行動將有更多具體改革,包括立法速度將變得更為迅速,公私部門合作也將更為密集,化守為攻主動出擊,打造更安全的網路環境。

趨勢:勒索軟體在臺猖獗,上半年13萬個裝置中標  HiNet

最近靠北工程師臉書粉絲頁有一則訊息在工程師中廣為流傳,那就是臺北市某公司的會計部門同仁,因為點擊一則iPhone得獎的詐騙郵件後,導致公司的ERP系統被勒索軟體加密,甚至於連員工付錢都無法順利解密,造成公司資料損失,硬碟必須格式化、系統必須重灌的慘劇。根據資安公司趨勢科技預測,勒索軟體對個人和企業的威脅,到2016年都不會減緩,也會出現更針對個人和企業商譽威脅的勒索軟體,贖金將遠遠超過現有勒索軟體勒索300元比特幣的金額。

【延伸閱讀】趨勢科技公布2016 年資安預測 網路勒索威脅更加頻繁 行動惡意程式數量倍增 行動支付系統成新興攻擊目標

 

卡內基美隆大學否認收錢代FBI攻擊Tor  iThome

Tor專案總監Roger Dingledine上周指控美國聯邦調查局(FBI)以百萬美元請卡內基美隆大學(Carnegie Mellon)攻擊Tor網路,該大學在周三(11/18)發表聲明指許多媒體的報導錯誤。另一方面,FBI也對外表示:「說我們付100萬美元要卡內基美隆大學駭進Tor網路是不正確的。」

根據卡內基美隆大學的說明,該大學有一軟體工程研究所(SEI),是由聯邦政府所贊助的研發中心,鎖定與軟體相關的安全及工程問題,SEI的電腦緊急應變中心(CERT)則是負責研究及確認軟體或運算網路中的安全漏洞,以讓業者得以修正。

 

540x90 line 《現在加入趨勢科技LINE@,留言即刻輸入 888 看本月好友禮 》

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。


▼ 歡迎加入趨勢科技社群網站▼

好友人數

 


【推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

 

Windows10Banner-540x90v5

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

《 資安新聞週報 》中國網路犯罪地下市場,掀起一波行動勒索軟體風潮/麻省理工學院在網路安全評比中敬陪末座

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news3

《中文媒體》

如何讓Windows 10停止監視你?(T客邦)

Windows 10內建了新的個人化廣告的設定,文中提出四個步驟,讓你可以掌握自己的隱私權要不要「被出賣」。

【延伸閱讀】假免費 Windows 10 更新通知信暗藏勒索軟體
Windows 10 的新瀏覽器Microsoft Edge:有改進但也有新風險

 

中國網路犯罪地下市場,掀起一波行動勒索軟體風潮(趨勢科技資安部落格)

Hacking Team RCSAndroid手機間諜中國網路犯罪地下市場因少數中國網路駭客而掀起一波行動勒索軟體風潮,他們都是以同一套廣為流傳的惡意程式原始碼為基礎。而網路犯罪地下市場的運作模式更助長了這類威脅的大量繁衍。這一波威脅幕後的駭客都非常年輕 (16 至 21 歲),但他們卻能輕易製作出 1,000 個以上的 Android 勒索軟體變種,這些都是趨勢科技所偵測到的 ANDROIDOS_JIANMO.HAT

【延伸閱讀】中國免費App,充斥山寨行騙,附贈間諜軟體,廣告軟體及付費簡訊
:每兩個網路銀行 App 程式就有一個是惡意或假冒的程式

 

汽車駭客威脅 趨勢提3招應對(聯合財經)

趨勢科red car技全球支援與研發中心Trend Lasbs一項研究,揭露Skoda汽車所使用的SmartGate系統,在安全上的漏洞,恐遭受汽車駭客攻擊,造成車主安全上的疑慮;研究並進一步提出變更無線網路發射功率、變更無線網路密碼和變更Wi-Fi D
irect PIN碼,以及變更無線網路名稱等三項防護建議。

Fiat Chrysler召回近8000輛Jeep休旅車修補軟體漏洞!( IT  home)

今年7月研究人員展示如何入侵Fiat Chrysler所開發的Uconnect車載資訊娛樂系統,從遠端操控汽車的空調、音響、雨刷及剎車,幾天後Fiat Chrysler即宣布史上頭一遭因軟體漏洞而召回汽車的活動。這已是Fiat Chrysler近兩個月內第二次因為類似原因召回汽車。
【延伸閱讀】陌生人遠端接管你的車子,但你仍在駕駛座上 !! 談汽車聯網安全

 

【資安大會焦點直擊】韓國KrCERT如何重金打造全球最大網安危機處理中心(IT Home)

韓國長期面對北韓的威脅,韓國電腦網路暨危機處理協調中心(KrCERT/CC)副研究員朴文範(Park Moonbeom)來台分享了KrCERT/CC如何確保民眾和中小企業在網路世界的安全。早在十多年前韓國民眾或企業便可直播24小時服務的188資安服務電話專線,協助解決資安問題。

【延伸閱讀】趨勢科技「白帽菁英養成計劃」 率先響應政府資安人才培育政策 多元投注資源培育台灣資安人才


網購風險86小舖居冠 牢記防騙三「不」曲
(卡優新聞網) 繼續閱讀

< 資安新聞週報 > Android手機嚴重漏洞,就可造成手機全面癱瘓!/Windows 10的新瀏覽器安全嗎?

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

Mobie phone 手機

影響 95% Android手機嚴重漏洞,只要一通特製多媒體簡訊(MMS),就可造成手機全面癱瘓!

趨勢科技發現最新Android系統漏洞,駭客可以利用藏有惡意程式的App 或是網頁,針對Android 行動裝置進行攻擊,一旦使用者安裝此App 或是瀏覽這些遭的網頁,將會開啟一個有害的 MKV 檔案,此檔案將會在裝置開機時自動執行啟動,造成手機無法接電話、收發簡訊或是螢幕全黑導致全面當機 !

Windows 10的新瀏覽器Microsoft Edge:有改進但也有新風險
Windows 10的新瀏覽器 Microsoft Edge 相對於Internet Explorer在安全性方面有顯著的加強。然而,它也存在著舊版本所沒有的新潛在威脅來源。

台灣和香港數家電視和政府網站遭Hacking Team Flash漏洞攻擊

最近出現一項駭客攻擊行動專門入侵台灣和香港的網站,並利用 Hacking Team 的 Flash 漏洞讓使用者系統最終感染了 PoisonIvy 和其他惡意程式。這項攻擊始於 7 月 9 日,就在 Hacking Team 公開宣布發生資料外洩幾天之後。

俄羅斯地下市場已擁有自動化基礎架構與精密的工具

我們的研究報告深入探討了一個基礎架構日益成熟的網路犯罪商品/服務販賣和交易地下生態體系。該報告也討論了該體系的激烈競爭、流程自動化、新攻擊管道以及社群地下活動。

網拍買露營用攜帶瓦斯,遇到詐騙改吃泡麵

一名住在台北市的張姓女子透過「露天拍賣」購買買2台可攜式瓦斯爐準備露營,匯了4600元給賣家,結果直到露營出發前還沒收到貨,才發現遇到詐騙集團,整個假期都只能吃泡麵。

一個會讓 Android 裝置沒有反應的漏洞

趨勢科技在 Android 上發現了一個可能導致手機似乎無法動彈的漏洞 ─ 沒有聲音、無法打電話、畫面沒有反應。從 Android 4.3 (Jelly Bean) 到最新的 Android 5.1.1 (Lollipop) 皆含有這項漏洞。

政府開始回頭重新檢討頗具爭議的網路安全出口規範

美國網路安全產業和政府單位一直在針對當前的出口規範進行角力,研究人員認為這些規範將使得網際網路變得更不安全。目前美國政府已經表示願意重新檢討這項規範並試圖採納民間意見。

Ponemon 2015 年醫療產業安全報告 (Healthcare Security Report) 四項重要結論

高達 91% 的受訪者在過去兩年內至少曾經發生一次資料外洩。大多數的受訪者已發生過至少 11 次以上的資安事件。醫療產業 IT 團隊亦了解這樣的嚴重情況,但至今仍苦無降低資料外洩威脅的有效對策。

FBI 的網路安全計畫正面臨挑戰

政府監管機關已經發現多項阻礙 FBI 落實網路安全計畫的障礙,這項計畫的目標是要降低美國所遭受的威脅。 

最新研究顯示高階主管的網路安全憂慮急速攀升

根據一項針對美國企業、執法機關、政府單位以及其他機構高階主管和資安專家的調查顯示,75% 的受訪者表示他們今年較 12 個月前更擔心網路安全威脅。

趨勢科技PC-cillin雲端版 全面支援 Windows 10

準備升級到 Windows 10 了嗎?我們準備好了。

根據 Microsoft 表示,最新版的 Windows 10 作業系統增加了許多全新的資訊閱讀、撰寫、儲存及分享方式。我們特別製作了一個網頁 (請看下文) 來提供您一些工具和技巧,協助您順利升級至 Windows 10,並透過我們相容於 Windows 10 的新版家用防護軟體趨勢科技PC-cillin 10 – 2016雲端版 來保護您的安全。

 

趨勢科技白帽菁英計畫專案之一: 海外資安賽事啟航 !
今年趨勢科技持續贊助台灣資安勁旅HITCON 前進LAS Vegas參加DEF COF CTF, 賽事於8/6~8/9 舉辦, 除了祝褔團隊有好佳績之外, 我們也派出隨行小編隨團貼身觀察, 每天為各位傳回現場大會活動的最新訊息及戰況, 大家一起為台灣團隊加油打氣 !

 

決戰時刻倒數1 天,一起為台灣隊集氣!!請每日密切注意《趨勢科技DEF CON 隨行小編拉斯維加斯連線報導》#資訊安全 #資安人才 #HITCON #DEFCON #白帽菁英養成計畫

Posted by 趨勢科技 Trend Micro on 2015年8月4日

 

原文參考出處:This Week in Security News

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。

▼ 歡迎加入趨勢科技社群網站▼

好友人數

推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

540x90

 

 

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

< 資安新聞周報 >駭客能把汽車引擎熄火! /會竊聽電話的 Hacking Team RCSAndroid 間諜工具

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

攻擊,APT,目標攻擊

 

會竊聽電話的 Hacking Team RCSAndroid 間諜工具

隨著之前關於iOS設備面臨Hacking Team間諜軟體風險的消息,現在繼續延伸到Android的領域。RCSAndroid(遠端控制系統Android)程式碼被認為是到目前為止已知的Android惡意軟體中開發最專業且成熟的一個。

汽車也遭駭,飛雅特克萊斯勒召修140萬輛車
飛雅特克萊斯勒(Fiat Chrysler)上周五宣布召修140萬輛配備某些觸控面板無線電的汽車,將進行軟體升級以防範可能的網路攻擊,因為先前電腦安全專家公開證明他們成功駭入車用無線通訊系統,而控制住一輛行進中的Jeep休旅車。這是美國首例因駭客入侵疑慮的車輛召修,並且顯示汽車業積極推進萬物聯網(IoE ,Internet of Everything)所面臨的風險。

駭客入侵你的車!不只控制音響還能把引擎熄火
美國一對資深網路安全專家示範,他們可利用網路讓行駛中的車輛熄火。美國網路媒體 《Wired》的編輯駕駛了一部配備有 UConnect 通訊娛樂系統的 Jeep Cherokee,並開上了高速公路,兩名駭客利用手邊的筆記型電腦,控制了車輛的空調、音響及雨刷,最後甚至直接將車輛熄火。

繼續閱讀