《資安新聞周報》FB進軍元宇宙,第一步不是遊戲,而是…/出帳管理系統的漏洞,竟成為勒索病毒入侵的管道/歐洲刑警組織一舉逮捕12名勒索軟體駭客 受害遍及全球,達 1800 人

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選


微軟要在2025年之前填補美國25萬個資安職缺     iThome

Windows 10用戶也可以測試新版Microsoft Store 但沒有Android App  iThome

微軟 Windows 10 更新將強制安裝「電腦健檢工具」!後續亦無法關閉自動更新          自由時報電子報

微軟版「元宇宙」成形 明年問世、讓員工虛擬開會       經濟日報網

臉書再也認不得你?臉書宣布關閉人臉辨識功能,刪除10億用戶數據          風傳媒

臉書宣布關閉臉部辨識系統!10億偵測足跡全清空        自由時報電子報

助攻元宇宙 祖克伯發表塑膠皮膚       工商時報電子報

FB進軍元宇宙,第一步不是遊戲、也不是交友?而是「上班族」          商業周刊網

Facebook宣布公司改名為Meta 強調「元宇宙」願景[影]       中央通訊社

Google 提升網路使用安全性 盤點全新隱私保護     INSIDE

Chrome曝有2個「零日漏洞」被駭客開採!Google緊急釋出新版修補          自由時報電子報

業界資安好手企盼的年度盛會 【#CLOUDSEC2021#企業資安高峰論壇 】 融合全球與台灣當地的資安議題,您可以更自由、彈性選擇適合自己的工作角色和專業能力。

🤗 敬邀參加為期三天精彩絕倫的線上活動:
✅ Nov 16th Day 1 : 全球趨勢和資安洞察 (英文議程)
✅ Nov 17th Day 2 : 資安威脅前瞻研究,產業領袖分享,資安生態協作與運作實務 (中文議程)
✅ Nov 18th Day 3 : Technical Practice – CLOUDSEC CHALLENGE Hands-On-Labs(英文議程)

CLOUDSEC 2021 Day 2規劃了台灣業界領袖,知名資安廠商和趨勢科技的資安專家,雙邊對談,一起探討以下熱門的話題:

📍 最實際!醫療業資訊安全的挑戰和應對策略
📍 最熱門!高科技製造業的資安策略與規劃
📍 最急迫!從勒索攻擊真實事件了解 雙監控的必要性?

👍【強力推薦 Day2 中文議程】,累積參加四場議程以上,每場參加超過20分鐘,可以獲得 Food Panda 100元禮卷。 👉 搶先報名

繼續閱讀

5G 移轉:園區網路的資安問題

 

4G/5G 園區網路的出現,象徵電信技術在各產業逐漸扮演重要角色。而全球的企業機構,即使尚未開始導入 5G 技術,也都在期待 5G 將帶來的效益。無可避免地,在未來幾年之內,5G 必將帶動產業及商業轉型。任何想要搭上這波 5G 潮流的產業,應該都會向電信業者租用 5G 網路或是架設自己專用的 5G 園區網路。企業機構與 IT/OT 專家皆應跟上時代來迎接這些機會並思考帶來的資安挑戰。

趨勢科技研究團隊深入探討了負責營運及維護工廠、基礎建設及其他類似環境的 IT 與 OT 專家在建置 4G/5G 園區網路時可能遭遇的問題。我們測試了幾種經由已遭駭入的園區網路 (尤其是當中的核心網路) 發動的駭客攻擊情境。接下來將概略討論這些威脅並提出應對之道。

從已遭駭入的核心網路發動的常見攻擊


以下是幾種從 IP 網路發動 (因此還算在 IT 人員專業範疇內) 的常見駭客攻擊。在這些攻擊情境當中,駭客必須先掌握一些核心網路入侵點的控制權。我們的研究列出了幾種可能的入侵點:執行核心網路服務的伺服器、虛擬機器或容器、網路基礎架構,以及基地台。

駭客只要能掌握這些入侵點,就不必具備電信領域的專業知識,可以直接從 IP 網路發動攻擊。即使這類攻擊情境並不侷限於行動網路,卻突顯出一項重要問題,那就是:核心網路一旦遭到入侵就可能成為工業控制系統 (ICS) 端點威脅入侵企業的破口。

以下列出幾種攻擊情境,以及建議的防範之道: 

繼續閱讀

如何避免被 IG「乳房大軍」色情帳號標籤騷擾?

 「乳房大軍」是網友對色情 IG 帳號的暱稱,知識型網紅還以 「天天留言關注你的忠實粉絲」「忠實鐵粉,貼文一出秒留言」反諷,這些色情機器人假帳號不只瞄準擁有藍勾勾認證的名人或網紅貼文底下煽情留言,還會隨意標籤一般用戶。連藝人也抱怨連連:受不了「乳房大軍」 柯佳嬿標IG官方帳號問:無法管? 用戶該如何避免被這些留言或標籤騷擾?

「乳房大軍」是網友對色情 IG 帳號的暱稱,知識型網紅還以 「天天留言關注你的忠實粉絲」「忠實鐵粉,貼文一出秒留言」反諷,這些色情機器人假帳號不只瞄準擁有藍勾勾認證的名人或網紅貼文底下煽情留言,還會隨意標籤一般用戶。

「乳房大軍」是網友對色情 IG 帳號的暱稱,知識型網紅還以 「天天留言關注你的忠實粉絲」「忠實鐵粉,貼文一出秒留言」反諷,這些色情機器人假帳號不只瞄準擁有藍勾勾認證的名人或網紅貼文底下煽情留言,還會隨意標籤一般用戶。

從去年開始 IG (Instagram) 遭到海量色情帳號機器人湧進,開始只鎖定名人、網紅在貼文回覆煽情留言,後來則轉換手法,隨意標記 IG 用戶到色情圖片貼文中。
這些色情假帳號的目的是誘使網友進入乳房大軍帳號首頁,誘惑點擊自我介紹文字當中的裸露影片連結邀請,接著導向色情交友網站,要求付費才能看更多內容。PC-cillin 用戶如果經不住誘惑,點進該網址,會出現相關警告訊息。

趨勢科技提醒 IG 用戶,不要點擊來路不明的網址,並且隨手檢舉可疑帳號。

繼續閱讀

驚!我的資料竟然外洩過 用『 個資保鑣 App 』檢查自己的手機、信箱有沒有被洩露

啊…去把信箱密碼換一遍…

從去年開始,大家的生活習慣被大大改變,開始在家工作、在家娛樂,盡量減少出門的機會,所以在工作、學業上,都更仰賴雲端、線上協作,加上使用網路的時間變得更長,所以這時候更應該注重網路資安的問題!不論是電腦、手機「趨勢科技」的防毒軟體 PC-cillin 都幫大家準備好要預防各種網路威脅的辦法囉!它每年都會推出更新版本,而 2022 年雲端版除了可支援 Windows 11 之外,還推出全新的 App「個資保鑣」幫你查詢、定期檢查你的個資有沒有被不明網站外洩!

驚!我的資料竟然外洩過 用『 個資保鑣 App 』檢查自己的手機、信箱有沒有被洩露

「趨勢科技」致力於網路資安這方面的服務,他們家的防毒軟體也曾獲得知名防毒軟體測試公司 AV-TEST 的滿分推薦,是非常有名的防毒軟體品牌!而且他們不只做電腦、手機的防毒軟體而已,也有推出像是 LINE 防詐達人、PC-cillin 家長守護版等等的產品,就是要帶給大家網路生活中全面的防護!

繼續閱讀

人才招募詐騙猖狂 盜用知名企業的圖文製造用心經營的假象 小心這是招募外幣助理的假投資詐騙

人才招募詐騙

近期趨勢科技防詐達人在臉書發現有看似待遇非常優渥的「就業補助計劃」主打提供人才培訓還有補助金可以拿,並且該臉書粉絲團的名稱企圖讓民眾誤以為是來自知名企業,對方稱是在應徵外幣助理?實際上是在引誘你進入假投資詐騙的陷阱

繼續閱讀