《資安新聞周報》既有法遵面臨挑戰 雲世代資安長如何應對?/ 別點開Gmail這封信 帳戶錢財恐不保 Google警告用戶注意 /   AI工具激增!業界警告:更容易大量製造真假難辨的「網路詐騙」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

既有法遵面臨挑戰 雲世代資安長如何應對?    電子時報網

獨家/Gmail這封信「盜光你存款」!資安專家曝自保之道  三立新聞網

AI工具激增!業界警告:更容易大量製造真假難辨的「網路詐騙」          新頭殼

要防iPhone遭竊並降低損害?能用這三招        經濟日報網

駭客到底多愛《艾蜜莉》!數百萬人誤用「假ChatGPT」 臉書慘被盜「大頭貼全變成她」          聯合新聞網

Google搜尋2021 Webspam報告:過濾垃圾網站數量是2020年的六倍     Xfastest Media

報導指稱Google透過特定免費字型追蹤使用者線上瀏覽行為          Mashdigi

自由共和國》鄭景平、林宗男/金管會該明確面對 ChatGPT帶來的個資與隱私挑戰     自由時報電子報

1999引進ChatGPT 桃市議員憂個資外洩    自由時報電子報

睿控網安助攻數位韌性 對戰駭客 守護製造鏈   經濟日報(臺灣)

虛擬貨幣騙局再現!工程師慘遭騙走180萬存款,小心這三種近期正夯的詐騙手法     knowing

【錯誤】網傳簡訊「您好,我是疫情防疫志願者,請添加line配合疫情防疫工作」?          台灣事實查核中心

NFT交易平台Open Sea被駭!百萬美元BAYC收藏品遭竊      新頭殼

製造業淪為勒索軟體攻擊最大重點目標     科技新報網

駭客入侵無聊猿猴IG帳號,盜走粉絲價值數百萬美元的NFT          iThome

別上當!詐騙集團成立「王雪紅也飆股」 宏達電:保留法律追訴權     TVBS

一頁式廣告詐騙又來! 假冒業者賣低價快篩    民視新聞網

沒這麼好康! 台中2021「投資詐騙」財損上億元   民視新聞網

Google Authenticator開始與Google帳號同步,不必再擔心裝置遺失          iThome

Google出大絕!整合兩大AI團隊創立Google DeepMind          TechNice 科技島

Google、OpenAI都從這裡白拿內容!「美國PTT」Reddit將向AI巨頭們收費          數位時代

趨勢科技推出Trend Micro One網路資安平台   工商時報電子報

AWS安全合規滿足客戶掌控雲端資料需求 賦能雲世代資安長          Ctimes

SailPoint:做好身分帳號管理才能做好企業資安       科技新報網

Atlassian修補Jira元件重大安全漏洞          iThome

【資安日報】2022年4月26日,勒索軟體Quantum僅耗時4小時攻陷受害目標、法國醫院遭網路攻擊被迫中斷連線          iThome

北市線上課酷課雲狂當機 蔡炳坤:國外駭客4波攻擊    自由時報電子報

助攻企業 5G 專網 趨勢科技加入Microsoft私有邊緣運算生態系           科技島

PaperCut釋出緊急補丁 全球上億用戶受影響   科技島

【資安日報】4月25日,PaperCut列印管理系統傳出漏洞被用於攻擊消息,但完成修補的系統只有1成          iThome

國家資安心臟大火!調查局:資料「異地備援」     東森新聞

中共複合式威脅 國安局提4大面向與因應作為     中央通訊社

Telegram「截圖詐欺」持續蔓延 背後原理與搶救方式全解析          CTWant

防堵網路詐騙 林右昌:已和line建立紅色通道        自由時報電子報

電子廣告看板遭駭 未依規立即停止播放將斷電         自由時報電子報

165專線「1日3千通」 2022年「假確診釣魚簡訊」詐騙電話量創新高     ETtoday新聞雲

殭屍網路病毒 Mirai變種RapperBot採用新型態暴力破解手法入侵連網設備          iThome Weekly電腦報

【資安日報】4月21日,久未發布軟體更新的網站平臺外掛可能淪為防禦破口,一支WordPress外掛慘遭濫用,被人用於植入後門程式     iThome

科技創新不受疫情影響,聯發科宣布第 3 屆智在家鄉創新競賽照常舉行          科技新報網

繼續閱讀

執行資安策略最常被員工抱怨的三件事!如何化阻力為助力?

有 84% 的受訪者在趨勢科技所做的一項全球調查當中表示資安政策會對辦公室員工在執行業務時造成負面影響。看看一套有效的網路資安策略如何提升而非拖慢您的業務。

傳統上,網路資安一直給人一種會阻礙業務發展的印象。很少人會覺得被要求修改密碼是一件開心的事,或者當被告知自己推薦的應用程式需要先安裝額外的防護才能部署時會覺得開心。

根據趨勢科技最近一份名為「風險與報酬」的全球調查發現,有 84% 的受訪者表示資安政策會對辦公室員工在執行業務時造成負面影響。其中,業務流程變慢、不易存取資訊,以及網路的存取受到限制是最常被抱怨的三件事。網路資安若要扭轉這樣的印象,就要讓它變成業務的助力而非阻力,這不但做得到,而且至關重要。

資安的老路以及未來的全新方式

繼續閱讀

S4x23 資安大會回顧:工業物聯網 (IIoT) 網路資安

本篇是這系列的第 4 篇,我們將介紹一些與工業物聯網相關的議題,包括在現代化環境當中導入網路資安策略的挑戰。

本文聚焦工業物聯網 (IIoT)。大多數的製造業者都面臨了如何保護老舊系統以及如何在現代化環境內導入 ICS 資安原則的挑戰,以下介紹三場 S4x23 大會上的演講來探討這個議題。

老舊系統現代化的新冒險

主講人:Marianne Bellotti


Marianne Bellotti 擁有 15 年以上的軟體工程師資歷,每一家她所待過的機構,包括美國政府單位與民間機構,都面臨了老舊系統的問題,不論規模大小、也不論歷史有多悠久。最近她撰寫了一本新書叫做「Kill It with Fire」(用火來解決),主要是根據她豐富的經驗來探討老舊系統現代化的議題。她在這場 S4x23 的專題演講上將該書的精華介紹給聽眾。

Marianne Bellotti (Bellotti.tech)


繼續閱讀

S4x23 資安大會回顧:疫情與網攻雙面夾擊的醫療業

本文聚焦醫療業。過去兩年,醫療業因為新冠肺炎(COVID-19)疫情的關係而隨時處在緊繃的狀態,而且除了經常登上媒體版面之外,也時時遭到網路攻擊的威脅,例如勒索病毒。

本文是 S4x23 大會回顧系列的第 3 篇,這次我們將聚焦醫療業。過去兩年,醫療業因為 COVID-19 疫情的關係而隨時處在緊繃的狀態,而且除了經常登上媒體版面之外,也時時遭到網路攻擊的威脅,例如勒索病毒(勒索軟體,Ransomware) 。我們特別挑選出兩場演講來談談這次疫情帶給我們哪些啟示以及風險管理與網路資安的重要。

從需求金字塔看關鍵服務
Exiger 資深總監 Munish Walther-Puri


身為紐約市網路指揮中心網路資安風險總監的 Munish 在關鍵基礎設施安全與事件回應方面擁有最直接的第一手經驗。基於這些經驗,他提出了一套框架及條件來判斷服務的重要性,例如:事件是否直接影響關鍵服務並衝擊營運,以及是否同時衝擊多個產業。

繼續閱讀

黑貓宅急便無法完成配送,小心包裹配送詐騙簡訊盜刷信用卡

黑貓宅急便詐騙簡訊又來亂槍打鳥,很多民眾都收到配送失敗的訊息,要求更新地址。其實黑貓根本沒有這項包裹,這是詐騙集團企圖騙你的個資跟付款資訊,填好資料馬上被盜刷上萬元

黑貓宅急便詐騙簡訊

經過一個週末,「黑貓宅急便詐騙簡訊」這組字在Google關鍵字搜尋量突然快速上升

Google關鍵字搜尋量
圖片來源:Google Trends
繼續閱讀