《資安新聞周報》中國駭客組織Earth Longzhi鎖定臺灣、泰國、菲律賓而來/AI驚動白宮!美國出手召OpenAI、Google、微軟開「國安會議」    

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

⭕️【資安大會 即將登場】,最不能錯過的超級品牌,立馬點選,一目瞭然
https://trend-tw.com/2Bm8a/趨勢科技主場議程

優先掌握 ➤ Trend Vision One 攻擊面風險管理,提高可視性,基於零信任架構,主動發掘威脅,搶先一步掌握防禦先機
https://trend-tw.com/OYK0U/安全團隊不再分身乏術

主題演講 ➤ 美國政府網路資安成熟度及實行零信任架構的實戰經驗
https://trend-tw.com/3Xxh4/台灣企業機構能學到什麼?

資安新聞精選

AI驚動白宮!美國出手召OpenAI、Google、微軟開「國安會議」          自由時報電子報

傳工程師擅用ChatGPT、外洩原始碼 三星亡羊補牢        MoneyDJ 理財網

駭客假造桌面版ChatGPT 透過Telegram傳送被盜數據           TechNice 科技島

CEO們終於說實話:人工智慧消滅的工作崗位將多的數不清 TechNice 科技島

TBK監視器爆長年漏洞 全球用戶陷資安風險 TechNice 科技島

【資安日報】5月3日,中國駭客組織Earth Longzhi鎖定臺灣、泰國、菲律賓而來,透過多種手法繞過防毒軟體偵測機制          iThome

【資安日報】5月2日,俄羅斯駭客APT28再度對烏克蘭政府機關下手,這次是假借IT人員名義發動網釣攻擊    iThome

蘋果釋出第一批修補零時差漏洞的快速安全更新     iThome

趨勢科技加入微軟私有邊緣運算生態系 推動5G專網      中央通訊社

防駭悍將資安長     遠見雜誌網

繼續閱讀

重創網路犯罪集團,這件事比關閉駭客伺服器更重要!

趨勢科技檢視了三種不同規模的犯罪集團來了解它們與類似規模的合法企業在結構上有何差異。此外我們也說明了研究人員若對目標犯罪組織的規模和結構有所了解,將對其調查工作有何幫助。

解構現代三種網路犯罪組織


過去 20 年來,資安威脅情勢已有相當大的轉變,網路犯罪已經從以破壞為目的網路攻擊時代,演變出各種以獲利為目標的網路犯罪集團。

結果,企業現在面對的是一種全新類型的網路犯罪集團,他們彼此之間會激烈競爭,以便在利潤豐厚的市場中占有更大的一席之地。今日,駭客組織與合法企業在結構上已變得非常相似。根據我們的研究發現,隨著網路犯罪集團的營收和規模越來越大,他們的組織結構也變得更加複雜,因為在發展過程當中無可避免地會出現新的組織階層。

趨勢科技的研究報告「網路犯罪組織內部情況」(Inside the Halls of a Cybercrime Business,PDF 檔案請點我) 根據警方破獲的案例與內部知情人士的資訊,詳細研究了大、中、小型犯罪集團的內部結構。我們也將它們與傳統相似規模的企業對照,從中發掘有關這些犯罪組織的洞察。

此外,我們的報告也說明威脅研究人員與執法機關如何運用網路犯罪組織的內部結構資訊來協助他們進行調查工作。尤其,這樣的知識可引導他們發現一些對抗網路犯罪組織的關鍵資訊。

⭕️【資安大會 即將登場】,最不能錯過的超級品牌,立馬點選,一目瞭然
https://trend-tw.com/2Bm8a/趨勢科技主場議程

優先掌握 ➤ Trend Vision One 攻擊面風險管理,提高可視性,基於零信任架構,主動發掘威脅,搶先一步掌握防禦先機
https://trend-tw.com/OYK0U/安全團隊不再分身乏術

主題演講 ➤ 美國政府網路資安成熟度及實行零信任架構的實戰經驗
https://trend-tw.com/3Xxh4/台灣企業機構能學到什麼?

繼續閱讀

2022 年 TXOne ICS/OT 網路資安報告洞見

本文說明 TXOne ICS/OT 網路資安事件報告所提出的洞見。

TXOne Networks 是趨勢科技旗下專精營運技術 (OT) 資安的一家子公司,日前發表了工業控制系統/營運技術 (ICS/OT) 資安年度報告。這份報告包含三份研究:一份 ICS/OT 資安事件洞見、一份 ICS/OT 資安市場分析,以及一份針對工業資產擁有者的線上調查。本文介紹這份報告的主要精隨。

繼續閱讀

部分9.8 分高風險漏洞,攻擊的可能性卻很低!如何判斷修補更新優先順序,強化勒索病毒防禦?

企業有上千種應用程式必須管理,因此需要一套有效的方法來判斷軟體資安漏洞修補的優先次序,而這需要一種情境化且風險導向的方法,以及良好的整體受攻擊面管理。

「勒索病毒聚光燈」(Ransomware Spotlight) 系列延伸閱讀:

IT 團隊已經被每月、每周、甚至每日的軟體修補作業所淹沒,因此需要一套策略性資安修補管理方法才能在情境當中評估風險、有效地判斷優先次序,同時管理整體的受攻擊面風險。

今日企業擁有大量的軟體必須管理並維持更新,根據 MuleSoft Research 的「2023 年連貫性評比報告」(2023 Connectivity Benchmark Report) 指出平均大約有 1,061 個應用程式。在這樣的規模下,許多軟體廠商每個月、每星期、有時甚至每天都會發布資安修補,因此 IT 團隊需要一套策略性方法來判斷哪些該優先修補以及何時修補。

繼續閱讀

網路資安風險下降然 78% 的企業仍憂心未來一年遭駭客鎖定

趨勢科技「網路資安風險指標」(Cyber Risk Index) 報告發現企業的網路資安準備度正在緩緩改善

【2023 年 5 月 4 日台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發布消息指出全球網路資安風險指標首次從「略高」改善至「中等」。

「趨勢科技 2022 下半年網路資安風險指標」(Trend Micro Cyber Risk Index [CRI] 2H 2022註一) 完整報告

繼續閱讀