《資安新聞周報》收簡訊通知「微軟帳號被登入」 一覺醒來社群全被盜!/Netflix 到期「免費延長」超佛好康?是 詐騙!/ Dropbox數位簽章服務被駭影響所有用戶  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格一週精選

👉 AI 驅動資安平台全視野 趨勢精彩議程搶先看

媒體資安新聞一周精選

微軟帳號被駭客瘋狂登入!他所有帳號慘被盜 痛心喊話快開「這功能」          udn科技玩家

收通知「微軟帳號被登入」 一覺醒來社群全被盜!1網頁可查被駭記錄 | 生活         鏡週刊

⭕️ 延伸閱讀:收到 Microsoft 為軟帳號異常登入活動,是被駭了?還是網路釣魚?

當心Netflix到期釣魚郵件!「免費延長」超佛好康 最新詐騙手法曝光     udn科技玩家

中國APP資安風險高 藏間諜軟體竊取個資        新頭殼

Dropbox數位簽章服務被駭影響所有用戶,包含曾接過文件的用戶          iThome

AI 輔助上路 趨勢科技「網路資安平台」嚴防市場風險   經濟日報網

QNAP與趨勢科技實驗室Zero Day Initiative (ZDI) 合作緊密,提升產品安全性          ioioTimes

英軍資料全曝光! 英國防部遭中駭客攻擊 專家 : 背後目的是這個….          新頭殼

駭客特別開發免費作弊外掛,內藏勒索程式詐騙遊戲玩家     科技新報網

【資安日報】5月6日,德國與捷克證實去年遭遇俄羅斯駭客APT28利用特定Outlook漏洞攻擊事故      iThome

芬蘭有銀行用戶遭安卓惡意軟體攻擊,寄送詐騙警示簡訊,後續假借金融業者名義要求用戶下載冒牌防毒軟體     iThome

假冒記者、NGO人員、網站、郵件寄送、短網址!伊朗APT42搜刮使用者憑證、竊取存放在M365雲服務的資料,並散播後門程式           iThome

街口、全支付等四大電支龍頭 金管會要求強制10月前設資安長 雅虎奇摩

【資安日報】5月2日,Docker Hub遭濫用,被用來散播惡意程式與架設釣魚網站的映像儲存庫比例高達2成     iThome

攻擊者濫用Docker Hub映像檔儲存庫出現新的手法!近3百萬儲存庫被用於推送惡意程式、架設釣魚網站     iThome

通過圖靈驗證從雲端檔案共享空間下載檔案要小心!有人透過冒牌Cloudflare圖靈驗證散布惡意軟體Latrodectus  iThome

安卓惡意程式Wpeeper利用已遭入侵的WordPress網站接收攻擊命令     iThome

【資安日報】5月3日,殭屍網路Goldoon鎖定D-Link家用路由器DIR-645老舊漏洞發動攻擊   iThome

整合Gemini及Mandiant、VirusTotal技術,Google Cloud推出AI安全方案     iThome

微軟圖學資料分析服務Graph的API遭駭客用於惡意通訊,攻擊烏克蘭組織          iThome

微軟雲端業務年增2成 網路安全改革成當務之急          電子時報

微軟公布安全未來倡議的6大支柱,部署全新的安全治理框架          iThome

防裝置連上惡意網域,微軟將為Windows加入零信任DNS技術          iThome

微軟東南亞AI大擴軍 繼印尼、泰國後,再投資馬國22億美元     工商時報

【資安日報】5月7日,執法單位預告將揭露勒索軟體駭客組織LockBit首腦身分    iThome

Delina揭露特權存取管理產品漏洞,4月中完成修補       iThome

華為上街駭客入校! 南市議員李宗霖:資安漏洞誰來補?    自由時報電子報

美國健康保險巨擘UnitedHealth坦承向駭客支付贖金     iThome

MedTech醫療科技雙周報第35期:Walmart旗下51家健康中心和虛擬照護服務將熄燈     iThome

Martech雙周報第53期:又延期!隱私權沙盒遭主管機關駁回,Google推遲第三方Cookie退場時程至明年初  iThome

資安業者揭露可外洩VPN流量的安全漏洞TunnelVision iThome

Fortinet《2024年雲端資安報告》:96%企業憂心雲端安全單一雲地整合管理平台成解方     iThome

HPE Aruba修補網路設備作業系統危急漏洞       iThome

資安必備、人才需求大增 台中數位局促產學合作交流    中時新聞網

全面擁抱雲端服務,思科資安大轉型          iThome

Black Hat Asia 2024在新加坡圓滿落幕,展示了網路安全領域的最新成果          techlife科技生活網


AI 輔助上路 趨勢科技「網路資安平台」嚴防市場風險   經濟日報網

網路資安業者趨勢科技(東京證券交易代碼4704)在旗下「網路資安平台」上,正式推出強大的AI輔助功能,不僅助企業保護AI在其組織內的使用,更能妥善管理大規模導入新式AI工具的相關風險。趨勢科技執行長暨共同創辦人陳怡樺坦言,「唯有在安全防護下,AI時代的承諾才能真正發揮力量」。      

<回到新聞條列重點>   

QNAP與趨勢科技實驗室Zero Day Initiative (ZDI) 合作緊密,提升產品安全性          ioioTimes

威聯通®科技 (QNAP® Systems, Inc.) 致力於提升產品的資安水準,參與國際團體合作,並於近期參與了由趨勢科技 ZDI 主辦的 Pwn2Own Toronto 2023 競賽,取得了豐富的經驗和成果。QNAP 將持續加深與國際資安團體的合作,不斷提升產品的安全性,以確保用戶的資料得到最好的保護。    

<回到新聞條列重點>   

微軟帳號被駭客瘋狂登入!他所有帳號慘被盜 痛心喊話快開「這功能」          udn科技玩家

近日有網友反應自己的微軟 (Microsoft )帳號 被不肖人士盜用,連帶其他社群網站Facebook、Instagram或Google等帳號也全部被盜走。查看帳戶狀態才發現不斷有境外IP嘗試登入 ,呼籲一定要開啟帳戶的兩階段驗證,為帳號多一層保護。         

<回到新聞條列重點>   

收通知「微軟帳號被登入」 一覺醒來社群全被盜!1網頁可查被駭記錄 | 生活         鏡週刊

微軟帳號被登入的通知簡訊太像詐騙訊息,導致忽略的網友隔日社群帳號全部被盜,幸好因大多數社群帳號皆有綁定雙重驗證,能取回絕大多數的帳號,收到相關簡訊時不要輕易忽略,可直接透過官方詳查相關資訊。         

<回到新聞條列重點>   

英軍資料全曝光! 英國防部遭中駭客攻擊 專家 : 背後目的是這個….          新頭殼

中國駭客近期猛烈攻擊英國國防部,竊取軍人們的個資。根據英媒《天空新聞網》今(7)日的報導,英國沒有透露是哪個國家發動網攻,不過據該媒體了解,這起事件的幕後元兇是中國。中國駭客針對英國國防部員工的個資,發動 2 次或 3 次攻擊。         

<回到新聞條列重點>   

駭客特別開發免費作弊外掛,內藏勒索程式詐騙遊戲玩家     科技新報網

玩家下載安裝 Cheat Lab 後,電腦資料就會自動上傳到駭客伺服器,駭客還會鼓勵玩家將此作弊程式與朋友分享,以擴大影響力。為了提升玩家信任度,Cheat Lab 甚至會提醒用戶輸入升級金鑰。         

<回到新聞條列重點>   

當心Netflix到期釣魚郵件!「免費延長」超佛好康 最新詐騙手法曝光     udn科技玩家

網路釣魚詐騙層出不窮,不只一頁式網頁、通訊軟體假冒親友盜取帳號 等,詐騙集團 的似乎又將腦筋動到影音串流平台 上,試圖盜走你的個資 與信用卡 。外媒近日收到「以假亂真」的Netflix 釣魚郵件,以用戶帳號到期為由提供超佛好康,對被害人進行詐騙。         

<回到新聞條列重點>   

【資安日報】5月6日,德國與捷克證實去年遭遇俄羅斯駭客APT28利用特定Outlook漏洞攻擊事故      iThome

德國聯邦政府與捷克外交部發布公告指出,俄羅斯駭客APT28利用Outlook漏洞對企業組織下手,入侵數個電子郵件帳號,引起歐盟、北約組織及美國聯手譴責。另外,芬蘭運輸和通訊局指出近期出現鎖定安卓用戶的惡意軟體攻擊行動,目的是竊取網路銀行帳戶的存款。駭客以某些公司名義發送關於帳號異常或債務追討的簡訊,待使用者回覆後寄送另一封提醒詐騙的防毒軟體安裝訊息,安裝後就會植入惡意程式。    

<回到新聞條列重點>   

芬蘭有銀行用戶遭安卓惡意軟體攻擊,寄送詐騙警示簡訊,後續假借金融業者名義要求用戶下載冒牌防毒軟體     iThome

若是使用者照做,歹徒便回覆這是詐騙,使用者應採取進一步的防護措施因應。在通話過程當中,對方就會寄送另一則簡訊,聲稱提供McAfee防毒軟體安裝程式,若是用戶點選連結,下載APK檔案並執行安裝,手機就會被植入惡意程式,駭客可藉此存取手機應用程式及訊息,並從網路銀行洗劫受害者的帳戶。    

<回到新聞條列重點>   

假冒記者、NGO人員、網站、郵件寄送、短網址!伊朗APT42搜刮使用者憑證、竊取存放在M365雲服務的資料,並散播後門程式           iThome

研究人員指出,伊朗駭客組織APT42近期發起新的攻擊行動,不僅從受害組織的公有雲基礎設施收集情報,也透過後門程式來控制受害電腦。         

<回到新聞條列重點>   

中國APP資安風險高 藏間諜軟體竊取個資        新頭殼

中國APP在國際間迅速崛起,不過資安風險引發世界疑慮。民進黨中國部今(3)日表示,TikTok早已被指控會將使用者資料「送中」;Google發現商店中的「拼多多」App內含惡意軟體予以下架;快時尚品牌SHEIN為了收集數據,要求用戶分享App數據和活動,TEMU也利用相同模式,提醒國人盡量避免使用中。     

<回到新聞條列重點>   

街口、全支付等四大電支龍頭 金管會要求強制10月前設資安長 雅虎奇摩

金管會2日宣布,為提升電子支付業者資訊安全控管,要求專營電支業者都設資安專責單位,針對400萬會員以上的街口、一卡通、全支付及300萬元的悠遊卡公司,10月底前需強制設立資安長。         

<回到新聞條列重點>   

【資安日報】5月2日,Docker Hub遭濫用,被用來散播惡意程式與架設釣魚網站的映像儲存庫比例高達2成     iThome

攻擊者濫用Docker Hub映像檔儲存庫的情況,最常見的手法是上傳帶有惡意元件的映像檔,再從目標Kubernetes環境拉取,而能於受害系統植入惡意程式,從事相關攻擊。但也有其他駭客以不同方式濫用這種儲存庫,其手法的共通點,就是沒有上傳Docker映像檔。         

<回到新聞條列重點>   

攻擊者濫用Docker Hub映像檔儲存庫出現新的手法!近3百萬儲存庫被用於推送惡意程式、架設釣魚網站     iThome

攻擊者濫用Docker Hub映像檔儲存庫的情況,最常見的手法是上傳帶有惡意元件的映像檔,再從目標Kubernetes環境拉取,而能於受害系統植入惡意程式,從事相關攻擊。但也有其他駭客以不同方式濫用這種儲存庫,其手法的共通點,就是沒有上傳Docker映像檔。         

<回到新聞條列重點>   

通過圖靈驗證從雲端檔案共享空間下載檔案要小心!有人透過冒牌Cloudflare圖靈驗證散布惡意軟體Latrodectus  iThome

研究人員ProxyLife與Cryptolaemus指出,攻擊者藉由回信互動型的網釣郵件(reply-chain phishing emails)來發動攻擊,當中通常會含有PDF附件或是URL,一旦收信人依照指示開啟附件,或是點選URL,就有可能看到檔案存放於微軟Azure雲端空間的訊息。       

<回到新聞條列重點>   

安卓惡意程式Wpeeper利用已遭入侵的WordPress網站接收攻擊命令     iThome

但這款惡意軟體引起研究人員關注的地方在於,攻擊者在網路基礎設施上的規畫相當特別。首先,對方透過遭到入侵的WordPress網站,建立透過多個層次進行通訊的C2架構,企圖遮掩真正的C2伺服器位置。    

<回到新聞條列重點>   

【資安日報】5月3日,殭屍網路Goldoon鎖定D-Link家用路由器DIR-645老舊漏洞發動攻擊   iThome

資安業者Fortinet發現殭屍網路Goldoon攻擊行動,對方鎖定存在已知漏洞CVE-2015-2051的無線路由器DIR-645,並指出這些設備一旦因為具有這些漏洞而遭到入侵,攻擊者可得到完整的控制權,並取得系統資訊,與C2伺服器建立通訊,然後發動DDoS攻擊。另外,Dropbox旗下數位簽章服務Dropbox Sign(原名HelloSign)遭駭,部分用戶的金鑰及雙因素驗證(MFA)資訊遭到駭客存取,接收過其簽章文件用戶的電子郵件信箱恐遭外洩。    

<回到新聞條列重點>   

Dropbox數位簽章服務被駭影響所有用戶,包含曾接過文件的用戶          iThome

雲端硬碟業者Dropbox昨(2)日對主管機關美國證管(SEC)會通報,旗下數位簽章服務HelloSign遭駭,影響該服務所有用戶,包括部分用戶金鑰及MFA驗證資訊遭到駭客存取,接收過其簽章文件用戶的電郵信箱恐也外洩。    

<回到新聞條列重點>   

整合Gemini及Mandiant、VirusTotal技術,Google Cloud推出AI安全方案     iThome

Google Cloud公布全新AI安全方案Google Threat Intelligence服務,整合旗下Mandiant、VirusTotal及Gemini模型,包括威脅分析與回應知識、惡意程式分析資料及研究部門的調查研究報告,讓企業更容易理解攻擊及更快速回應。目前此服務已整合到Google Security Operations、Mandiant Consulting、Security Command Center Enterprise和Chrome Enterprise等多種安全服務中。      

<回到新聞條列重點>   

微軟圖學資料分析服務Graph的API遭駭客用於惡意通訊,攻擊烏克蘭組織          iThome

資安業者賽門鐵克發現越來越多駭客在攻擊行動中濫用微軟圖學資料分析服務Graph的API。其中,針對烏克蘭發起攻擊行動的駭客組織使用BirdyClient惡意程式,連接微軟Graph的API,並利用雲端檔案共享服務OneDrive充當C2伺服器,然後讓攻擊者能上傳或下載檔案。    

<回到新聞條列重點>   

微軟雲端業務年增2成 網路安全改革成當務之急          電子時報

微軟(Microsoft)執行長Satya Nadella致力將各產品線導入合作夥伴OpenAI的人工智慧(AI)技術,從最新公布的2024會計年度第3季(3QFY24,截至3月31日)財報看來,似乎已開始見效,但近幾年微軟被駭事件頻傳,在拓展雲端業務之際。

<回到新聞條列重點>   

微軟公布安全未來倡議的6大支柱,部署全新的安全治理框架          iThome

微軟在收到CSRB的調查報告後,提出了安全未來倡議(SFI)的六大具體措施,包括保護身分與機密、保護租戶並隔離生產系統、保護網路、保護工程系統、監控與檢測威脅,以及加快回應與修復速度,從根本改變公司的安全文化。    

<回到新聞條列重點>   

防裝置連上惡意網域,微軟將為Windows加入零信任DNS技術          iThome

新技術名為零信任DNS(Zero Trust DNS,ZTDNS),微軟也預告未來的Windows都將包含。微軟解釋,ZTDNS使用開放標準為基礎的網路協定以滿足零信任要求,如OMB M-22-09及NIST SP 800-207,適用以網域名識別網路流量的管理策略。    

<回到新聞條列重點>   

微軟東南亞AI大擴軍 繼印尼、泰國後,再投資馬國22億美元     工商時報

微軟為了搶攻全球AI商機,近來擴大投資東南亞AI基礎建設,繼日前在印尼及泰國宣布投資計畫後,2日又宣布在馬來西亞投資22億美元發展雲端及AI基礎建設。AZURE近來融入AI技術後業績持續成長,但微軟目前在東南亞單靠新加坡資料中心應付龐大雲端運算需求,令微軟擴大投資。         

<回到新聞條列重點>   

【資安日報】5月7日,執法單位預告將揭露勒索軟體駭客組織LockBit首腦身分    iThome

11個國家的執法單位於2月20日宣布破獲勒索軟體駭客LockBit的基礎設施,但與其他駭客組織的攻堅行動有所不同,執法單位後續表明他們掌握其首腦LockBitSupps身分,意有所指對方很可能住在遭到制裁的俄羅斯,事隔2個多月,此事又有新的進展。    

<回到新聞條列重點>   

Delina揭露特權存取管理產品漏洞,4月中完成修補       iThome

為了進一步強化高權限者的身分與存取安全,部分企業導入特權存取管理(PAM)解決方案,然而,這類系統必須更嚴謹地進行開發與設計,否則一旦存在資安漏洞,可能因為「雞蛋都放在同一個籃子」,形成意料之外的重大風險。      

<回到新聞條列重點>   

華為上街駭客入校! 南市議員李宗霖:資安漏洞誰來補?    自由時報電子報

針對台南市近來街上電子看板出現華為畫面、學校校務系統或臉書粉專遭駭客入侵,南市議員李宗霖今天質詢指出,從華為出現在街頭,多所學校被駭客入侵,都顯見資訊安全的風險加劇。他要求研考會應於源頭加強資訊安全管理,避免後續民眾個資被竊取衍生詐騙風險。         

<回到新聞條列重點>   

美國健康保險巨擘UnitedHealth坦承向駭客支付贖金     iThome

UnitedHealth Group為一健康保險集團,去年創造3,240億美元的營收,是美國的第五大企業。被駭的Change Healthcare為子公司Optum在2021年買下的,主要提供醫療業者的收入周期管理、支付管理,以及健康資訊交換解決方案,每年處理150億筆的醫療照護交易,涉及1/3的美國病患紀錄,此外,根據調查,此一攻擊行動影響了美國9成醫院的財務,還有7成醫院宣稱該事故影響它們照顧病人的能力,也讓美國參議院財政委員會對此一事件展開調查。         

<回到新聞條列重點>   

MedTech醫療科技雙周報第35期:Walmart旗下51家健康中心和虛擬照護服務將熄燈     iThome

因找不到永續的商業模式,Walmart將關閉旗下健康中心;電子簽章法修正法案獲立院三讀通過;美國新創用LLM設計出人類基因編輯器;臺中榮總聯手陽明交大打造Healthcare GPT;中醫大附醫通過2大國際資安認證;高雄榮總成立智慧醫療暨遠距醫療照護中心。         

<回到新聞條列重點>   

Martech雙周報第53期:又延期!隱私權沙盒遭主管機關駁回,Google推遲第三方Cookie退場時程至明年初  iThome

英國競爭及市場署(CMA)近日對Google的第三方Cookie替代方案隱私權沙盒(Privacy Sandbox)提出近80項疑慮,包括未限制個資用途、資訊處理過程有資安疑慮、有壟斷疑慮、使用數據仍可辨認出個人身分等。         

<回到新聞條列重點>   

資安業者揭露可外洩VPN流量的安全漏洞TunnelVision iThome

根據研究人員的說明,TunnelVision是個可繞過VPN封裝的新型網路技術,藉由作業系統所內建的、用來自動分配IP位址的動態主機配置協定(Dynamic Host Configuration Protocol,DHCP),就可迫使目標使用者的流量離開VPN通道,進而讓駭客可窺探其流量,由於此一手法並未破壞VPN所控制的通道,因而不會觸發VPN的網路自動斷開(Kill Switch)機制,而讓使用者誤以為自己的流量仍受到VPN保護。    

<回到新聞條列重點>   

Fortinet《2024年雲端資安報告》:96%企業憂心雲端安全單一雲地整合管理平台成解方     iThome

Fortinet 台灣區總經理吳章銘表示:「企業組織近年正持續開發並部署更多雲端應用,混合雲或多雲的採用,不僅擴大了攻擊面,也讓守護雲端安全的挑戰日益增加。根據我們觀察,台灣企業的雲端管理需求與全球趨勢同步日趨複雜,除了資安團隊難以管理公有雲和私有雲同時存在的工作環境之外,還衍生出額外的成本支出。對此,Fortinet 也將持續提供整合和自動化的服務平台,以增加雲端資安防護的一致性和可視性,幫助企業全方位強化資安韌性。」         

<回到新聞條列重點>   

HPE Aruba修補網路設備作業系統危急漏洞       iThome

4月30日HPE Aruba Networking發布4月份資安公告,指出其網路設備作業系統ArubaOS存在10個漏洞,影響Mobility Conductor(原Mobility Master)、Mobility Controller,以及由Aruba Central雲端控管的WLAN閘道、SD-WAN閘道等設備,且皆與透過PAPI通訊協定存取有關,攻擊者無須通過身分驗證就有機會觸發。    

<回到新聞條列重點>   

資安必備、人才需求大增 台中數位局促產學合作交流    中時新聞網

資訊安全成為如今企業永續發展的重大挑戰,台中市數位治理局上月23日下午攜手產業、學界多單位於中興大學舉辦「中部資安長研討會」,促進中台灣產業界更了解最新資安法規與發展趨勢,近50位企業資安長、資訊長與會交流學習,盼提升企業資安防護能力。         

<回到新聞條列重點>   

全面擁抱雲端服務,思科資安大轉型          iThome

縱觀整個企業IT市場的發展,資安防護需求長年處於居高不下的狀態,是許多新創公司崛起的熱門領域,也是既有大型廠商的兵家必爭之地,陸續透過自行開發與併購公司等手段,擴充本身的產品與技術實力,然而,要將這些成果整合、簡化成單一解決方案,卻並不容易,於是,我們經常在同一家廠商看到不同產品線山頭林立的狀況,而在這幾年隨著雲端服務的普及,有些廠商開始試著將旗下百花齊放的資安解決方案,納入單一平臺的品牌或概念識別,例如,趨勢科技的Trend Vision One,Check Point的Infinity、Fortinet的FortiGuard與Security Fabric。        

<回到新聞條列重點>   

Black Hat Asia 2024在新加坡圓滿落幕,展示了網路安全領域的最新成果          techlife科技生活網

來自81個國家/地區的安全專業人士報名參加了此次活動,透過40多場簡報會親身瞭解了資訊安全(InfoSec)領域最新的漏洞研究、發展和趨勢。此次活動還包括為期四天的深度技術實務培訓、超過25場贊助會議,以及60個現場工具示範,涵蓋漏洞利用和道德駭客、人工智慧(AI)、機器學習(ML)、應用安全(AppSec)、網路實體系統(CPS)和物聯網(IoT)等主題。    

<回到新聞條列重點>   

  

IG

《資安新聞周報》Google Chrome、Excel爆安全漏洞/駭客假借投訴與訂房為由發動攻擊/美國民眾因社群媒體詐騙總損失高達 27 億美元

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

美國社群媒體詐騙案2年半高達27億美元 PC Home online

Google Chrome、Excel爆安全漏洞!「零日攻擊」是什麼?對企業有多傷? 數位時代 

 「LINE禮物」小心有詐!藏惡作劇連結恐個資外洩 官方曝3招自保  民視新聞網            

Mandiant在X社交平臺啟用雙因素驗證但帳號依然遭劫持 iThome  

 外媒曝:中國破解AirDrop 用戶個資堪憂  雅虎奇摩                           

CISA 警告:駭客大肆發動 Chrome 和 Excel 解析庫漏洞攻擊 科技新報網

大零售業個資維護 上緊發條 經部要求百貨、超商、量販店月底前訂定相關計畫 估4,000家受影響 違者可重罰1,500萬 經濟日報         

【2024 IT十大趨勢 7】AI監管浪潮捲進臺灣,產業指引將形塑未來1年臺灣企業的AI發展架構                         iThome        

  iPhone遇到史上最強駭客攻擊!訊息不用點隱私全被竊?蘋果針對此項漏洞發表說明 YAhoo 奇摩新聞                                                      

竊資軟體攻擊 竊資軟體RedLine、Vidar鎖定旅館而來,駭客假借投訴與訂房為由發動攻擊      iThome
投資詐騙新招!詐團禮品部「送月餅、肉粽」搏感情 20人被騙2千萬  CTWant  
大英圖書館拒絕駭客勒索 將動用準備金 重建數位服務   人間福報
七大雲端市場趨勢及其對 IT 的影響   CIO IT 經理人
【資安日報】1月10日,有人冒用美國證券交易委員會的X帳號佯稱比特幣FTC商品核准上市    iThome          

繼續閱讀

《資安新聞周報》前美國國土安全部長首度訪臺,分享如何降低風險的經驗 /AI教父示警:AI威脅勝氣候變遷/ 資安長遴選〉少數從警界挖角,多數靠內部培訓 虛擬大戰箭在弦上,主帥大任誰來扛?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

資安長遴選〉少數從警界挖角,多數靠內部培訓 虛擬大戰箭在弦上,主帥大任誰來扛?          遠見雜誌

前美國國土安全部長首度訪臺,分享如何降低風險的經驗     iThome

AI教父示警:AI威脅勝氣候變遷         工商時報電子報

新型態資安威脅太多變 產業專家呼籲「零信任」    經濟日報網

資安展 趨勢科技主打零信任 大秀以身份鑑別、設備鑑別及信任判斷為主軸的解決方案          工商時報

趨勢科技警示企業推動零信任資安三大阻礙     T客邦

資安展4亮點 規模成長3成        非凡新聞網

台灣新聞通訊社-率部會首長出席台灣資安大會 蔡英文:資安好,台灣產業會更好!          台灣新聞通訊社

資安大會 電信三雄展研發實力    工商時報電子報

 2023 台灣資安大會開幕,總統蔡英文與美前國土安全部長出席  科技新報網

20年來監控50國 美搗毀俄聯邦安全局惡意軟體     自由時報電子報

汽車產業遭資安攻擊 供應鏈、車廠都「駭」怕     電子時報

VicOne 與 TomTom 攜手合作守護數位座艙資訊安全 確保駕駛人在車載資訊娛樂 (IVI) 系統上的資料隱私        PC DIY

Apple ID被盜,小心帳號再也拿不回來!4招預防釣魚詐騙方法,信件出現1內容要注意     雅虎奇摩

實體SIM卡消失?蘋果iPhone15擬擴大導入 恐藏資安風險?專家這麼說     TVBS

繼續閱讀

《資安新聞周報》Chrome與Edge中的拼字檢查功能可能外洩用戶密碼  /陳怡樺:為何我要花500萬辦社內機器人大賽?/電動車和元宇宙是駭客未來目標

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

新舊威脅齊爆發 世界秒癱零時差!    CompoTech Asia 電子與電腦

趨勢科技:電動車和元宇宙是駭客未來目標     自由時報電子報

趨勢科技:台灣為供應鏈中樞 資安影響擴及國家    中央通訊社

勒索攻擊威脅大增,趨勢科技:資安行動升級迫在眉睫          LineToday

【臺灣資安大會直擊】數位部長唐鳳揭露打造堅韌安全的智慧國家的3目標、4大策略      iThome

「別把保險箱放門口」,駭客猖獗、工研院資安攻防技術部助企業建護城河     數位時代

資安展聚焦車用資安 鴻海李維斌:資安不好的車以後難賣    電子工程專輯

趨勢科技陳怡樺:為何我要花500萬辦社內機器人大賽?     遠見雜誌網

中美關係改變 中華電:台灣網路遭攻擊事件增加    新頭殼

繼續閱讀

《資安新聞周報》針對 Linux 系統的勒索程式攻擊因系統普及而暴增 75% / 安裝過Google翻譯桌面版?它很可能是惡意挖礦軟體/防範選舉詐騙,LINE 推「候選人認證官方帳號」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Google:電動車物聯網新技術促製造業服務化轉型 中央通訊社

俄國最大叫車軟體遭駭,造成鬧區交通大亂     iThome

趨勢科技車用資安新公司 VicOne 攜手台達電子展新事業       購車趣

研究人員稱針對Linux的勒索軟體攻擊正在大幅增加,去年這一數字上升了75% iFuun.com

趨勢科技警告:針對 Linux 系統的勒索程式攻擊因系統普及而暴增 75% 新聞稿自助吧

Chrome用戶快刪除!5款擴充套件暗藏惡意程式 偷追蹤用戶瀏覽數據          自由時報電子報

Chrome 104含有一個可寫入剪貼簿的臭蟲         iThome

安裝過Google翻譯桌面版?它很可能是惡意挖礦軟體   電腦王阿達

最近電腦卡頓,速度變慢,甚至風扇很大聲!懷疑被當挖礦機或是電腦中毒了?立即免費下載 PC-cillin 掃描檢測

南韓政府YouTube被駭 馬斯克「加密現身」    自由時報電子報

TikTok蒐集用戶個資 澳要調查     自由時報電子報

微軟披露可挾持TikTok及抖音帳號的安全漏洞         iThome

逾半環球企業供應鏈曾遭勒索程式襲擊     HiNet生活誌

為辦公室添增靈活性,提升營運效能的「未來管理」這樣做          數位時代

北市府公務電腦、手機報廢存資安漏洞 柯文哲允提升防範    自由時報電子報

《社論》解決詐騙現象,政府要主動出擊          工商時報

最常被駭客當作誘餌的遊戲是Minecraft與Roblox  iThome

5G企業私網崛起 基地台同頻干擾管理重要性日增  CTIMES零組件雜誌

資安互助+產業聯防 資安長聯誼會成軍    經濟日報(臺灣)

突破生醫瓶頸!BTC建議推健保沙盒、遠距看診變常態 經濟日報網

電源OT系統成駭客新目標  網管人

【錯誤】網傳簡訊「【健保署】您的健保卡已失效。如何更新?直接點擊網址進行升級健保卡」?     台灣事實查核中心

Acronis 公布網路安全年中報告 顯示勒索軟體為企業首要資安威脅 至 2023 年預計將造成超過 300 億美元損失        iThome

【資安日報】2022年9月7日,殭屍網路MooBot鎖定D-Link路由器而來、中國指控美國國家安全局對當地大學發動大規模網路攻擊          iThome

洛杉磯聯合學區遭網攻 驚動白宮 呼籲師生快改密碼       世界新聞網

日本多個政府網站疑遭親俄駭客網攻 官房長官:暫無信息外洩    自由時報電子報

阿爾巴尼亞控伊朗網攻宣布斷交 要外交官限時離境         中央通訊社

電信商提供5G內嵌裝置 恐存在數據安全漏洞       電子時報

仁寶以5G與車聯網 有效提升鐵道安全     經濟日報網

研華攜手微軟 全球首發智慧病房上雲         工商時報電子報

易利委簡訊認證註冊 9/15起增健保卡驗證       自由時報電子報

TikTok 否認駭客宣稱盜取得二十億用戶記錄的說法         Engadget中文版

《社論》民眾收到不明簡訊 勿輕信    HiNet

繼續閱讀