《資安新聞周報》 iPhone 發表會上蘋果沒說的 5 個小秘密 / 又有大公司遭到駭客組織勒索,這次是 Olympus /尚未修補的Windows漏洞可讓使用者的電腦被駭客全面接管

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

中秋網購禮品傳心意 小心一頁式購物詐騙橫行       iThome

消費者注意!有詐騙集團假冒知名商家銷售月餅禮盒     聯合新聞網

上百名捐款人接詐騙電括 張秀菊慈善基金會報警籲勿上當  自由時報電子報

「為何搶銀行 因為錢在那裡」 駭客盯上加密貨幣          自由時報電子報

打完疫苗立刻拍照上傳小黃卡?當心被駭客與詐騙集團盯上          新頭殼

五月天疑遭冒名詐騙 再秀IG帳號籲粉絲別上當     自由時報電子報

三個月內第二起!又有大公司遭到駭客組織勒索,這次是 Olympus          INSIDE

你還在一頁式網站買「在地」農產品?小心網購和包裹成非洲豬瘟入侵破口          LineToday

比車禍還恐怖 駭客破解Tesla全自動輔助駕駛   車訊網

兼顧零信任、零阻擋與低延遲 落實工控資安防護成效  電子時報網

快提高警覺!尚未修補的Windows漏洞可讓使用者的電腦被駭客全面接管     網路資訊雜誌

勒索軟體REvil於暗網中再現蹤跡       iThome

紐西蘭郵政總局、銀行遭DDoS攻擊          iThome

不要隨意將大型網站帳號的授權給其他網頁應用程式!小心,這樣的授權行為有可能會導致原本帳號憑證被外洩          iThome

收到檔案就被駭!蘋果火速發布更新檔修補漏洞籲用戶盡速下載          INSIDE

iOS 15、iPadOS 15、watchOS 8 正式版推出時間確定,下週就能更新          電腦王阿達

2021 秋季 iPhone 發表會上蘋果沒說的 5 個小秘密     蘋果仁

平價款 iPad(第 9 代)登場,給你「人物居中」的超廣角視訊鏡頭     電腦王阿達

Apple Watch Series 7 帶來更大螢幕顯示範圍與 5 款全新色彩選擇          電腦王阿達

iPhone 13本周來了 助搶5G手機3成市場        聯合新聞網

Mac 二刀流被封殺?微軟證實 Windows 11 不支援蘋果 M1 晶片          自由時報電子報

4百萬張自然人憑證全面行動化,內政部整併IT服務大升級            iThome

搶攻美5G商機 產官吹響號角    自由時報電子報

勒索病毒為2H21主要資安威脅 企業仍須提高警覺         電子時報

攻擊者打造Linux版Cobalt Strike的Beacon,鎖定電信、政府、金融業發動攻擊          iThome

疫情數位化危機升溫 澳洲網路犯罪一年來增13%   中央通訊社

工廠智慧轉型,安全也要4.0!  全球安防科技網

張忠謀、郭台銘神預言!十大新興熱門職務出爐     經濟日報網

Firefox 突破 Windows 系統限制,變換預設瀏覽器更容易     科技新報網

遭盜用名號 投信投顧公會理事長張錫挺身反詐騙  工商時報電子報

富士通否認被駭導致客戶資料外洩     iThome

俄羅斯網路公司Yandex遭遇全球史上規模最大DDoS攻擊,每秒請求超過2,000萬次 iThome

超過1,200所美國K-12學校的學生資料曝露在暗網中     iThome

繼續閱讀

打完疫苗第一件事,上傳小黃卡? 常見的四個社群貼文資安盲點

近日你的社群網站被小黃卡(新冠肺炎(COVID-19)接種疫苗紀錄卡)洗版了嗎? 你可能在打疫苗前後會上網搜尋注意事項,讓自己對抗肺炎的免疫力大大提升,但你可能不知道當你上傳含有個資的小黃卡被惡意利用時,會降低你對抗網路威脅及詐騙的免疫力。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。就像剛拿到駕照一樣的興奮,不少人剛接種完新冠肺炎疫苗,迫不及待上傳小黃卡到社群網站。有些人會想到要將身分證字號遮住,但其實小黃卡上的姓名、生日、疫苗種類/劑次、接種日期、接種醫師、接種單位,都是你的個人資料。可能被歹徒藉此進行可信度逼真的裝熟詐騙。

近年眾多受害者的包裹裝熟詐騙:「○○○你的包裹已經抵達XX門市,請來取貨付款」,就是因為詐騙簡訊含有姓名,而讓受害者疏於防範。當你上傳小黃卡後,歹徒可以偽裝是你的第一劑疫苗接種診所的某某醫生,私訊要你提供更完整的個資,或是謊稱提供第二劑預約服務,進行國外已經出現案例的假預約接種真金錢詐騙。如果再加上你的社群貼文可以透過簡單的搜尋,就可以得到大量敏感資料,(如拍照時一同入鏡的住家地址),那麼被詐騙的風險就更大了。

繼續閱讀

比中秋烤肉還會裝熟!「是你?」「看看你以前的模樣」「我們中秋烤肉的照片,好多人喔」五大裝熟訊息詐騙列表

中秋節不免讓人想到烤肉,和烤肉最怕的十件事之 「肉跟你裝熟」,其實網友更怕的是近年來流行的「裝熟」詐騙,從早年的 LINE 到近年的 FB 訊息,都曾騙倒一票人。本文整理了例年裝熟詐騙訊息進化史,並提醒你防禦之道。

在步入正題之前,先看看「十大中秋烤肉最怕的事」,輕鬆一下 😁
1.肉跟你裝熟
2.火種沒有種
3.木炭跟你耍冷
4.洋蔥跟你裝蒜
5.豬血跟你耍熱血
6.蚵仔跟你耍自閉
7.香腸扮起黑面蔡
8.甜不辣跟你耍俗辣
9.烤肉架搞分裂
10.黑輪爆胎
11.玉米跟你來硬的
12.烤肉醬鹹鹹沒事幹
13.來的朋友都吃素
(以上來源「pairs派愛族」: 10大中秋烤肉最怕事項)

比烤肉還會裝熟!詐騙驚句好會裝
比烤肉還會裝熟!詐騙驚句好會裝

📢趨勢科技 IG 帳號正在舉辦比烤肉還會裝熟!詐騙驚句好會裝,留言抽無線充電行動電源活動,詳情請至這裡查看詳情。

也許小編也來辦個網友最怕的十大網路「裝熟」簡訊。🤣

📢趨勢科技 IG 帳號正在舉辦比烤肉還會裝熟!詐騙驚句好會裝,留言抽無線行動電源活動,詳情請至這裡查看詳情。

本文大綱:


🔻聚會系列
🔻想當年系列
🔻求助系列
🔻偷拍系列
🔻讓你害怕系列
🔻同場加映:簽收系列
🔻如何遠離裝熟詐騙?

繼續閱讀

報告:ICS 端點成為威脅入侵的破口

隨著 IT 與 OT 之間的連結越來越緊密,ICS 端點的防護也更加重要。這份研究說明全球工業環境的資安現況以及 ICS 端點已知及最新的威脅。

工業控制系統(Industrial Control System,ICS)的導入,讓許多產業的營運變得更有效率。這類系統的效益來自於 IT (資訊技術) 與 OT (營運技術) 之間的彼此連結,進而提昇營運的效率和速度。只可惜,這樣的連結卻也意外地讓 ICS 暴露於網路攻擊的威脅。

保護 ICS 系統對企業來說至關重要,而其中一項需要妥善保護的就是 ICS 端點裝置。在這份「2020 年 ICS 端點威脅報告」(2020 Report on Threats Affecting ICS Endpoints) 當中,我們整理了各種 2020 年 ICS 端點感染最多的威脅種類,希望能協助產業保護這些系統並防範當前及未來的資安問題。

勒索病毒


ICS 勒索病毒 Ransomware 可能造成企業無法控制或查看其生產流程,因為這類攻擊會將各種檔案加密,其中包括這類系統用來產生操作介面的影像與組態設定檔。這將使得企業營運中斷,造成營業損失。此外,受害企業還可能因為遭到勒索而蒙受財務損失,因為越來越多的勒索病毒集團會威脅要公開他們偷到的企業資料。

2020 年,我們偵測到最多的 ICS 勒索病毒變種為:NefilimRyuk、 LockBitSodinokibi,絕大多數都是來自 9 月至 12 月增加的攻擊案例。

繼續閱讀