《資安新聞周報》沒有牆的廠房資安,如何保平安?/研究人員以螢幕分享軟體繞過MFA防護發動網釣攻擊 /國外購物運費差80元? 女按簡訊付款慘遭盜刷2萬 

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

花旗銀行用戶被網釣攻擊鎖定     iThome

研究人員警告,逾1億支三星手機含有可被竊取加密金鑰的設計漏洞     iThome

三星手機爆資安漏洞!Galaxy系列機種皆遭殃 新頭殼

Microsoft 商店中出現假冒知名遊戲的惡意軟體        電腦王阿達

沒有牆的廠房資安,如何保平安?     Ctimes

汽車大廠Toyota宣布日本14家工廠停工,起因疑似零件供應商遭到網路攻擊     iThome

趨勢科技台、港區總經理洪偉淦 認同年輕人想的不一樣… 跨世代管理 寓教於樂       經濟日報(臺灣)

【社論】多方查證釐清來源 防範假訊息分化  青年日報

假投資詐騙頻傳!市調GfK也遭盜用 民眾勿受騙        台灣蘋果日報網

駭客揚言出售解鎖Nvidia GPU運算力的技術     iThome

Nvidia遭網路攻擊,以勒索軟體回敬駭客 iThome

青農回鄉、名店不敵疫情、超殺美食優惠!網購詐騙陷阱多 LINE加入防詐達人一秒破解          ETtoday新聞雲

投資詐騙猖獗 黃天牧:金融犯罪防制應列內控重點       中央通訊社

國外購物運費差80元? 女按簡訊付款慘遭盜刷2萬     自由時報電子報

臉書帳號授權拍公益廣告? 陳樹菊被冒名報警       民視新聞網

詐騙利器?美食APP個資外洩遭批 王品:集團也是受害者  新頭殼

看見QR code 就想掃?趨勢科技揭四大常見 QR code 騙術  點子生活

刑事局籲裝這3款免費防詐小工具提升詐騙防禦力.mp3         內政部警政署警察廣播電台

元宇宙玩家3〉工作和遊戲市場都要拿!微軟將成元宇宙最大贏家?          數位時代

當前網路基礎設施不足以支撐元宇宙應用,Meta呼籲跨產業合作共同創新     iThome

Google針對Chrome發布配置基準,滿足企業對瀏覽器安全和法遵要求          iThome

手機資安危機 專家呼籲政府積極管制/目前僅採取自願性檢測 業者不配合改善無法可管          自由時報電子報

全球搶台灣科技人才!疫情後更嚴重 微軟:培育不夠業界用          ETtoday新聞雲

新版ISO 27002:2022出爐,資安控制措施正式修訂為4大類93項          iThome

「5G軟體安全:超前部署、迎接挑戰-世界資安趨勢研討會」登場          工商時報電子報

研究人員以螢幕分享軟體繞過MFA防護發動網釣攻擊   iThome

聯發科今年招募2千人 實習生預聘率達7成  自由時報電子報

校園搶才 趨勢科技招手軟體新鮮人  工商時報

搶人大戰高達九成七企業願聘新鮮人 起薪創九年最高  聯合新聞網

竹科 2021 年產值破 1.5 兆元大關,創歷史新高紀錄   科技新報

主力還沒出手,美參議院警告俄軍即將提高資訊戰攻擊力     科技新報網

繼續閱讀

2022 年烏克蘭網路攻擊:網路資安地緣政治

隨著地緣政治局勢的緊繃,企業提升網路資安穩定性的壓力也隨之攀升。
歐洲目前正處在刀口上,隨著 13 萬俄羅斯部隊集結在烏克蘭邊境,該地區正面臨冷戰以來火藥味最濃厚的時刻。而這場衝突,無可避免地也包含了網路攻擊的元素。

一些針對烏克蘭網站與 IT 基礎建設的攻擊,已使得美國華盛頓及其他各國高層感到緊張,深怕衝突會進一步升溫。而這一切都發生在美俄雙方史無前例地聯合打擊組織犯罪之際。然而資安長 (CISO) 該清楚明白的一點是:處在一個瞬息萬變的世界,最好的作法絕非等待政治人物達成協議,而是不斷提升自己的網路資安穩定性,以及威脅偵測與回應能力。

繼續閱讀

APT36 (Earth Karkaddan) 駭客集團的攻擊手法與惡意程式分析

趨勢科技分析了政治動機強烈的進階持續性滲透攻擊駭客集團 APT36 (亦稱 Earth Karkaddan) 最近的活動,並探討其所用的 CapraRAT (Android 遠端存取木馬程式) 與該集團最愛的 Windows 惡意程式 Crimson RAT 在設計上的明顯相似之處。

APT36 (亦稱 Earth Karkaddan) 是一個政治動機強烈的「進階持續性滲透攻擊」(Advanced Persistent Threat,簡稱APT攻擊) 集團,向來專門攻擊印度的軍事與外交目標。此 APT 集團有時也被稱為「Operation C-Major」、「PROJECTM」、 「Mythic Leopard」及「Transparent Tribe」,他們擅長利用社交工程與網路釣魚誘餌來入侵目標機構,成功之後然後再利用 Crimson RAT 惡意程式來竊取受害機構的資訊。

在 2021 年尾,我們看到該集團開始使用一個 Android 遠端存取木馬程式 (RAT) 叫作「CapraRAT」,其設計與該集團愛用的 Windows 惡意程式 Crimson RAT 明顯相似。兩者在函式名稱、指令與功能上都相當雷同,詳細內容請參閱我們的技術摘要報告「Earth Karkaddan APT」。

這份研究是根據趨勢科技 Smart Protection Network (SPN) 全球威脅情報網從 2020 年 1 月至 2021 年 9 月所蒐集到的資料。

深入分析 Earth Karkaddan 的最新攻擊行動

繼續閱讀

Samba漏洞也會影響居家網路和NAS設備的安全性

Samba漏洞可能會影響家居網路和NAS設備的安全性。電子郵件地址、信用卡資訊等個人資料可能會因此漏洞所導致的資料外洩而洩露。本文提供一些能夠幫你保護裝置和應用程式免於此漏洞影響的建議。

Samba vulnerability

一月底常用的開源軟體Samba釋出了針對三個漏洞的安全修補程式,這些漏洞發生在所有用預設值執行vfs_fruit(用來跟macOS溝通的VFS模組)的Samba版本。

最嚴重的漏洞為CVE-2021-44142,它的CVSS分數為9.9,是一個越界記憶體堆棧讀寫(out-of-bounds heap read/write)漏洞,能夠讓遠端攻擊者在受影響系統以root權限執行任意程式碼。

不能不提的是,Samba漏洞是在我們的Pwn2Own Austin 2021駭客松活動中發現。正如趨勢科技威脅情報副總Jon Clay所說

「好消息是這是在我們的Pwn2Own活動中發現,這代表我們有機會與開發者合作,負責任地修補和披露漏洞。」

Samba是什麼? 為何它很重要?

繼續閱讀

《資安新聞周報》新興「勒索軟體組織」攻擊重出江湖!FBI建議用6招防範電腦遭駭/ 一封詐騙郵件騙走416萬美元!NFT防騙指南  /駭客利用虛擬會議發動變臉詐騙攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

一封詐騙郵件騙走了416萬美元!NFT防騙指南      T客邦

華碩子公司NAS設備遭DeadBolt勒索軟體攻擊       iThome

【資安日報】2022年2月23日,華芸NAS遭勒索軟體加密檔案、駭客利用Cobalt Strike攻擊微軟SQL Server        iThome

新興「勒索軟體組織」攻擊重出江湖!FBI建議用6招防範電腦遭駭     自由時報電子報

勒索軟體仍為攻擊大宗 2022慎防三大資安威脅      電子時報

駭客利用虛擬會議發動變臉詐騙攻擊          iThome
◼延伸閱讀:更多 BEC 變臉詐騙文章

全球最大NFT平台OpenSea遭釣魚攻擊!254件NFT偷竊損失170萬美金     新頭殼
◼延伸閱讀:NFT是什麼?常見的五種NFT騙局以及九個安全建議

瞄準Windows的新殭屍網路程式Kraken,除了竊取用戶PC資訊還偷走加密貨幣錢包          iThome

製造業資安告急 工廠網路佈防  網管人

國家駭客開採Zoho漏洞攻擊紅十字會       iThome

欣興電子、台泥都要增設!資安長是什麼?跟資訊長不一樣在哪?          數位時代

微軟SQL Server漏洞遭駭客以滲透測試工具Cobalt Strike鎖定          iThome

繼續閱讀