《資安新聞周報》Windows 惡意軟體數量是Mac 的5千多倍/BitKeep 錢包大量用戶遭竊!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

AV-TEST公佈年度報告! Windows 惡意軟體數量是Mac 的5千多倍          自由時報電子報

「財損破27億」詐騙案創新高! 常見手法曝光      雅虎奇摩

5成3勞工曾遇求職詐騙 繳保證金、供銀行帳戶要提防      今日新聞

1個月騙近4億元 246國人受害          聯合報

釣魚簡訊騙帳戶!誆綁「悠遊付」給補助款     tvbs新聞網

慢霧揭露上百個NFT釣魚網站,瞄準OpenSea等交易平台用戶    鏈新聞

釣魚郵件新花招,小心別被收件者欄位騙了     T客邦

報告:北韓駭客偽裝「加密貨幣VC」,釣魚誘導投資者安裝惡意軟體     BLOCKTEMPO

北韓駭客對近9百名南韓外交專家發動竊密攻擊、以勒索軟體加密購物網站          iThome

北韓竊虛擬貨幣手法達世界級 南韓國情院估:近5年全球遭竊近36億台幣        太報

快訊》BitKeep 錢包大量用戶遭竊!官方提全額償付:疑apk包遭駭客修改     BLOCKTEMPO

指紋虹膜資料忘記刪?美軍二手設備外流eBay 竟附贈情報人員個資          聯合新聞網

企業建置多雲環境 資安人才缺乏成最大挑戰    雅虎奇摩

進入「即服務」創新經濟時代 雲端轉型為何炙手可熱?         電子時報網

Google免費公開隱私保護工具-Magritte 協助開發人員快速馬賽克照片與影片     網路資訊雜誌

基於保護個人隱私,DuckDuckGo更新將阻止「以Google帳號登入」提示內容        COOL3C

Google Play 附加新功能,孩子可向父母發送 App 購買請求   科技新報網

坐5G望6G搶市場先機 歐盟行動通訊布局牽動台廠   新通訊元件

Linux核心出現風險值10的重大漏洞         iThome

揚言洩漏4億名推特用戶個資 駭客勒索612萬元    自由時報電子報

V神個資也被賣!「4億推特用戶數據」流入黑市,駭客以此勒索馬斯克     BLOCKTEMPO

英國教育大臣推特帳戶遭駭客劫持後發布虛假加密資訊          鉅亨網

全球車廠資安要求趨嚴 MIH鎖定3大面向定義       自由時報電子報

20個專門黑吃黑的假地下市集    網路資訊雜誌

年後轉職!北市府釋133名職缺 最高起薪54K          台視全球資訊網

盜帳號詐騙新手法!聊天室截圖外傳恐洩個資          自由時報電子報

工控資安需求大增,TXOne 宣布在台成立 OT 戰略中樞 科技新報網

大讓步!路透:TikTok 願意讓甲骨文監督審核,成立資訊安全部門          科技新報網

字節跳動認了 員工曾不當取得TikTok美國用戶個資    壹蘋新聞網

繼續閱讀

FBI警告:小心駭客假借15個品牌之名,投放 Google關鍵字廣告,散播 IcedID 殭屍網路

趨勢科技分析了某起利用 Google 點擊付費 (PPC) 廣告散播 IcedID 殭屍網路的惡意廣告,IcedID 能讓駭客執行高破壞力的後續攻擊來侵害系統,例如:竊取資料或使用勒索病毒癱瘓系統。


IcedID 殭屍網路假冒15個知名品牌及應用程式,刊登Google 點擊付費廣告,  散播惡意程式

在密切追蹤 IcedID 殭屍網路的活動期間,趨勢科技發現其散播方式出現重大改變。從 2022 年 12 月起,我們觀察到它開始在 惡意廣告攻擊中使用 Google點擊付費 (PPC) 廣告來散播 IcedID。趨勢科技將此 IcedID 變種命名為「TrojanSpy.Win64.ICEDID.SMYXCLGZ」。

Google Ads 之類的廣告平台可讓企業瞄準特定對象投放廣告,以便衝高流量和提升買氣。使用惡意廣告來散播惡意程式的駭客集團就是利用這類機制,針對特定的關鍵字來投放惡意廣告,引誘不知情的搜尋引擎使用者下載其惡意程式。

趨勢科技的研究發現,IcedID 駭客集團會製作模仿合法企業與知名應用程式的冒牌網頁,然後再搭配惡意廣告來散播 IcedID 惡意程式。最近,美國聯邦調查局 (FBI) 發布一份警告指出網路犯罪集團如何利用搜尋引擎的廣告服務偽裝成合法品牌將使用者帶到惡意網站來獲利。

本文從技術面詳細說明 IcedID 殭屍網路的最新散播方式與使用的最新載入器。

繼續閱讀

更危險的虛擬世界?元宇宙的問題

一些大膽的創新者們正一頭栽進一個全新的沉浸式虛擬空間,然而伴隨新技術而來的卻是新的威脅。本文探討這些元宇宙(Metaverse)元宇宙先驅們可能必須小心的問題


什麼是元宇宙 (metaverse)?


這問題目前尚無確切答案。對於什麼是元宇宙,以及它在更大的網際網路世界中的定位如何,人們的意見相當分歧。不過元宇宙目前還在早期發展階段,許多企業正在開發新的技術以便未來能在這個沉浸式虛擬世界當中占有一席之地。

就目前而言,我們可以將元宇宙定義成一種雲端分散式、多廠商、沉浸式互動作業環境,使用者可透過各種固定及行動連網裝置加以存取。它結合了 Web 2.0 與 Web 3.0 技術,在現有的網際網路基礎上提供一層互動機制。這是一個可讓人們在延伸實境環境當中工作和玩樂的開放平台,未來也將成為智慧城市裝置的通訊層。

繼續閱讀

趨勢科技 ZDI 揭露漏洞並緩解危機

2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況

【2022 年 12 月 29 日台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 公布 Zero Day Initiative (ZDI) 漏洞懸賞計畫的秋季 Pwn2Own 駭客大賽優勝者。整場活動總共頒發高達 989,750 美元的獎金,收購了 63 個非重複零時差漏洞。這些漏洞若被不肖駭客開發成武器,其造成的時間、資料與財物損失可能為世界帶來 10 倍的衝擊。

了解有關 Pwn2Own Toronto 駭客大賽的更多資訊以及決賽優勝者

趨勢科技 ZDI 威脅意識提升總監 Dustin Childs 指出:「身為一家資安廠商,我們不僅有責任保護我們的客戶,同時也有義務讓我們生活和工作的數位連網世界變得更安全。今年的 Pwn2Own 揭露了大量的漏洞,徹底實踐了這項使命,但也突顯出分散式人力所造成日益嚴重的資安威脅。」

繼續閱讀

企業每年浪費了 13.5萬美元買束之高閣的軟體! 資安長( CISO )該知道的2023 年網路資安三大非技術性趨勢

強而有力的網路資安策略不是光靠挑選適當工具就行,網路資安專家 Greg Young 和 William Malik 點出了 2023 年網路資安的三大非技術性趨勢來協助企業資安領導人降低整體受攻擊面的風險。

2023 年網路資安三大非技術性趨勢

重點預覽:

🔻網路資安趨勢 #1:管理束之高閣的資安軟體將成為關鍵
🔻網路資安趨勢 #2:網路資安人才短缺的壓力將持續下去
🔻網路資安趨勢 #3:影子 IT 與 IT 零散的問題會讓 CISO 被蒙在鼓裡


網路資安牽涉的不單只有技術,一些非技術性層面,例如:人員、流程與技術的管理,對於改善企業資安狀況、降低資安風險也同樣重要,只可惜這方面經常被人忽略。為了協助資安長 (CISO) 與資安領導人針對 2023 年預做準備,以下分享網路資安的三大非技術性趨勢。

繼續閱讀