你是否因為貪圖方便,不想每次登入購物網站都得重新輸入,而把交易資料(像是卡號),存在你的Chrome、Microsoft Edge……瀏覽器裡,但你有想過你的瀏覽器裡可能已經被裝入惡意的插件或程式(比如在暗網價格十分低廉的資料竊取程式 Redline Stealer 木馬間諜軟體),非法獲取你的交易資訊嗎?

你是否因為貪圖方便,不想每次登入購物網站都得重新輸入,而把交易資料(像是卡號),存在你的Chrome、Microsoft Edge……瀏覽器裡,但你有想過你的瀏覽器裡可能已經被裝入惡意的插件或程式(比如在暗網價格十分低廉的資料竊取程式 Redline Stealer 木馬間諜軟體),非法獲取你的交易資訊嗎?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

數百萬台 Wi-Fi 分享器爆漏洞!連上可能被接管「佈署惡意軟體」 自由時報電子報
Tesla 出現重大漏洞?德國 19 歲駭客稱可跨國遠端控制車輛 自由時報電子報
15歲就成立資安公司!天才少年駭進全球25輛特斯拉,如何揭發巨頭漏洞? 數位時代
研究人員可遠端控制25臺Tesla,但說並非出於系統安全漏洞 iThome
趨勢科技獲 Gartner Peer Insights™ 評為「客戶首選」 經濟日報網
SONY搶攻電動車,現代打造無人送貨模組!從CES 2022一窺未來移動樣貌 數位時代
寒假春節孩童瘋上網,趨勢科技網安學堂線上登場 CompoTech Asia 電子與電腦
【一支手機毀人生】五招防駭大絕 不當駭客肥羊關鍵在「密碼新鮮度」 聯合新聞網
【資安日報】2022年1月12日,微軟發布1月例行修補,修補近百個漏洞、Log4Shell漏洞出現數起攻擊行動 iThome
從保護消費者資料權益出發,美FTC對無視Log4j漏洞的企業示警,若因此發生個資外洩將採取法律行動提出裁罰 iThome
趨勢科技開發了一個評估工具來協助您找出可能受到 Log4j 漏洞影響的應用程式和端點裝置。此工具也提供了有關漏洞攻擊面的完整檢視以及後續的防範步驟。
iPhone 與 Mac 上 Safari 爆出超危險漏洞 Bug!瀏覽過的網站都能被追蹤 蘋果仁
微軟 Windows 更新爆 Bug!「不斷重開機」虛擬機 VPN 都掛點 自由時報電子報
創新仿生學 驅動台灣智慧醫護發展新應用 iThome
【資安日報】2022年1月19日,再生能源相關組織遭到網釣攻擊,歐美執法單位查封駭客匿蹤的VPN伺服器 iThome
由上而下打造零信任網路架構 工業電腦整合OT+IT資安解決方案 Smart Auto 智動化
Microsoft Defender漏洞讓惡意程式得以躲避偵測,至少存在1年 iThome
繼續閱讀「A片網站會中毒嗎?」、「看A片手機會中毒嗎?」、「肉視頻有毒嗎?」、「電腦看A片會中毒嗎?」、「用無痕模式會中毒嗎?」每當在周末夜晚,你可能會想要利用私人時間在網路上放飛自我,但心裡還是有些忐忑,這時你或許也會想起新聞裡最新的資料外洩事件和惡意病毒。讓你不禁懷疑現在安全嗎?這不但煞風景,也會讓人”性”致全消。
英國公司警告:別用手機上成人網站!許多色情網站或提供非法影片下載的平台,為了獲取利益,會在影片檔案或網頁中植入惡意軟體,例如病毒、木馬程式、間諜軟體等。 一旦使用者點擊播放、下載影片或瀏覽相關網頁,這些惡意軟體就有可能入侵使用者的裝置。即便開啟無痕模式,隱私還是會有走光之虞,該怎麼辦?
⭕️ 上了某些網站之後,電腦/手機怪怪的?保護自己的最佳做法是檢查你的裝置是否有潛伏惡意程式。
值得信賴的防毒產品趨勢科技PC-cillin 能夠對抗清除網路威脅,包括病毒、蠕蟲、木馬和間諜軟體。⟫ 立即免費下載 掃描裝置

⭕️ 延伸閱讀
「不給錢,就公開你看色情網站的側錄影片」 收到性愛勒索郵件該做的五件事如何避免被 IG「乳房大軍」色情帳號標籤騷擾?
「你瀏覽色情網站,已被側錄」性愛勒索出現 LINE 版!
想要拍出好氣色,當心29款美肌相機應用程式會發送色情內容,還會偷個資盜用照片
惡意Chrome擴充功能,組成 Droidclub殭屍網路,秀色情廣告、竊個資,還可能挖礦
第一個鎖定 Dirty COW漏洞的Android惡意軟體,以色情應用程式為餌,偷偷訂閱付費服務
這也是為什麼我們整理出該如何安全私密使用成人內容的方法。事不宜遲,讓我們調暗燈光,點燃蠟燭:繼續來了解該知道的網路威脅,以及能夠讓你保持安全的工具。
繼續閱讀
超過80%的Mac使用者有著儲存空間不足的煩惱。釋放儲存空間可能是一件繁雜的工作 – 所以我們整理了這篇指南來介紹有哪些步驟可以釋放空間,並讓你的Mac獲得最佳效能。
你要做的第一件事就是利用內建工具來最佳化Mac的儲存空間。
趨勢科技一直在持續追蹤現代化勒索病毒 以及一些舊式勒索病毒家族的動向,以了解何種攻擊正在流行,以及哪些家族對企業和一般使用者最為危險。
2021 上半年,我們看到現代化勒索病毒威脅仍非常活躍且不斷演進,並利用雙重勒索的手法來攻擊受害目標。今日的犯罪集團會採用有別於傳統勒索病毒的手法,善用他們從受害電腦上偷到的私密資料來加強勒索的力道,威脅受害者如果一直不付贖金的話,就要將資訊公開到資料外洩網站。接著在下半年,我們仍一直持續追蹤這些威脅以及一些舊式勒索病毒家族的動向,以了解何種攻擊正在流行,以及哪些家族對企業和一般使用者最為危險。

2021 年,趨勢科技偵測到的勒索病毒威脅數量 (包含所有勒索病毒類型) 自從在 6、7 兩月稍微減少之後,到了 8 月份又開始上揚。在研究了這些勒索病毒威脅的攻擊目標之後,我發現受害最嚴重的大多是企業機構,其次是一般消費者。
