《資安新聞周報》資訊長不該掌管資安?/ 一次搞懂元宇宙  /五倍券詐騙手法滿天飛/  蘋果釋iOS更新防堵間諜軟體「飛馬」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

打假週報:

【五倍券資安之亂】郵局網頁大出包!資安專家:政府、企業要加強 DevSecOps 觀念       科技報橘網

《社論》詐騙集團手法層出不窮 民眾面對五倍券應當心       雅虎奇摩

破解「假」五倍券! 留意官方網址、不用先掏錢  壹電視

五倍券才剛開放 網上詐騙手法滿天飛       華視全球資訊網

綁數位「五倍券」小心被駭 專家驚爆國內6成金融單位沒防範!          ETtoday新聞雲

台股詐騙/防詐3對策 看到「匯款轉帳」就先動作暫停       經濟日報網

講「這些話」都騙人!3騙術騙光退休金!長者必知破解詐騙5招          tvbs新聞網

信用卡盜刷猖獗!達人傳授3自保絕招 提醒卡片「這1處」要遮好遮滿     民視新聞網

搜尋好市多驚見「假官方網站」 網嚇爆:很多人不會看網址       聯合新聞網

有詐?民眾綁5倍券疑接詐騙電話 銀行:是誤會  tvbs新聞網

一頁式詐騙橫行 近3月偵測377萬筆       HiNet

買賣 iPhone 都被騙 第三方支付是唯一解         HiNet

媒體資安重點新聞:


資訊長不該掌管資安,為什麼?          科技報橘網

電腦遭入侵勒索8千元!老爸裝可憐「談殺價」 結局網笑翻       三立新聞網

Windows 10更新出大包!「只要影印就當機」        民視新聞網

微軟:Windows MSHTML漏洞已有勒索軟體開採     iThome

比密碼更安全的加密技術卻難以推廣,無密碼時代何時來臨?     科技新報網

Chrome 用戶請盡快更新,Google 緊急推新版本修復零時差漏洞          電腦王阿達

不用怕忘記、被盜了!微軟首度開放讓你「消滅密碼」          自由時報電子報

兼顧行動通訊及核心網路 5G企業專網浮現資安需求     網管人

22萬IG粉絲全沒了!網紅小筑帳號被盜 定位竟在非洲         tvbs新聞網

為舊iPhone加強防護!蘋果釋iOS更新防堵間諜軟體「飛馬」    新頭殼

IPhone 12大降價成網購詐騙梗 騙徒看準「商機」海削買家賣家           ETtoday新聞雲

不滿蘋果漏洞處理態度,研究人員公布iOS 15等4漏洞資訊          iThome

趨勢科技推出Zero Trust Risk Insights零信任風險評估解決方案      資安人

訂閱資安趨勢電子報,每日掌握資安趨勢

加入趨勢科技LINE@好友,每週五資安新聞周報送到你手上

好友人數
繼續閱讀

FormBook 收錄 Office 365 最新零時差漏洞 (CVE-2021-40444)

趨勢科技偵測到一波新的網路攻擊使用了最新版本的 FormBook 資料竊取程式。新的 FormBook 變種使用的是最近發現的 Office 365 零時差漏洞 CVE-2021-40444。

趨勢科技偵測到一波新的網路攻擊,使用了最新版本的 FormBook 惡意程式。這是一個 2016 年出現的資訊竊取程式,近年來已有多份 FormBook 的分析報告,包括有關  macOS 的支援。FormBook 最知名的特點是使用經過複雜加密編碼的惡意檔案,以及會攻擊文件檔案的漏洞。直到最近之前,FormBook 大多利用 CVE- 2017-0199 漏洞發動攻擊,但新版的 FormBook 變種會使用最新的 Office 365 零時差漏洞  CVE-2021-40444

繼續閱讀

世界微笑日 :) 這三個笑臉表情符號有性暗示? 偷帳號病毒最愛用的表情符號是這個

每年10月的第一個星期五是世界微笑日( World Smile Day) 。🙂⁣

⁣ 世界微笑日的始創人是哈維·球是著名的笑臉表情的創作者,#笑臉表情 是他於1963年創作的。 自1999年開始,每年10月的第一個星期五會被定為世界微笑日,目的是向世界宣揚微笑友善的信息。 ⁣ ⁣ (來源:維基百科)⁣ ⁣

星期五了, 雙十連假不遠了,笑一個吧~ 😁⁣

愛用笑臉表情符號的人格特質

繼續閱讀

詐騙與病毒瞄準線上遊戲玩家,安全玩線上遊戲10要點

    利用具有人氣的網路線上遊戲的網路犯罪絡繹不絕。濫用遊戲內的聊天室等騙取用戶感染病毒,企圖盜取資訊及金錢是典型的欺騙手法。為了能夠安全地使用線上遊戲讓我們掌握幾項要點:

🔻線上遊戲成為網路犯罪者覬覦的目標

🔻以取得人氣遊戲作為誘餌讓用戶輸入個人資訊

🔻留意偽裝成人氣遊戲的假應用程式

🔻與陌生人進行交流需謹慎

🔻安全玩線上遊戲10要點

繼續閱讀

Linux 威脅情勢報告重點摘要

隨著 Linux 普及率不斷成長,其受攻擊面也不斷擴大,企業正面臨一項迫切問題:企業雲端環境內執行的所有 Linux 執行個體,其安全性該由誰負責?

絕大多數雲端環境都是以 Linux 為建構基礎,而且絕大多數雲端供應商,其服務也都架構在 Linux 上。公有雲正逐步移轉至開放原始碼作業環境,而 Linux 正是背後的主導力量。

Linux 的優勢來自於開放原始碼的設計與廣大的支援網路。Linux 採模組化設計所以容易擴充,能滿足眾多使用情境的需求。Linux 的價值在於它是資料中心關鍵工作負載與雲端運算環境最容易取得而且又穩定的解決方案。目前 Linux 存在著多種版本,根據我們的調查,光是一家企業就可能擁有多種不同 Linux 版本 (Ubuntu、Redhat、Amazon 等等)。它的應用無所不在,這是它自然發展的結果,其穩定性和客製性對每一個人來說都已足夠。

這一切不禁讓人思考一個問題:您企業有誰專精 Linux?有誰負責您雲端環境所有 Linux 執行個體的安全?

繼續閱讀