【打詐週報】報稅季來了!財政部籲「慎防詐騙」/ 自然人憑證開戶成警示戶比重飆高/ 她收120元停車催繳信一點連結「5位數」沒了    

近期詐騙手法層出不窮,財政部於報稅季節特別呼籲民眾提高警覺,慎防詐騙訊息。與此同時,利用自然人憑證進行線上開戶的風險似乎也逐漸升高,警示帳戶的比例呈現令人擔憂的趨勢。此外,一則令人震驚的案例顯示,連金額不大的停車費催繳通知都可能暗藏詐騙陷阱,一名受害者因點擊不明連結而損失慘重,損失金額高達五位數。這三則新聞皆提醒民眾,在享受數位便利的同時,務必時刻保持警惕,以保護自身的財產安全。

報稅季即將到來!財政部籲「慎防詐騙」不明連結不要點     奇摩新聞

假貸款真詐騙偷個資銀行關閉自然人憑證開戶        卡優網

詐團新手法自然人憑證開戶成警示戶比重飆高!   工商時報

詐騙新招!自然人憑證遭冒用開設數存戶,7銀行急喊停    遠見雜誌

「必辦神卡」個資外洩!關西機場道歉了          壹蘋新聞網

繼續閱讀

【資安新聞週報】三方郵件盡在駭客掌握!進階版 BEC變臉詐騙案例/北韓網攻關鍵:俄羅斯基礎設施/SK電訊爆資安危機!換SIM卡T-money竟歸零

趨勢科技企業資安部落格探討北韓之所以能在網路犯罪領域占有一席之地 (如 Void Dokkaebi 駭客集團的攻擊行動),是因為他們大量使用了匿名化網路以及俄羅斯的 IP 位址。

另外最近我們調查了一起 B2B 變臉詐騙 (BEC) 攻擊,這是一個典型變臉詐騙的進階版,運用了精心設計的手法將多家企業玩弄於指掌之間。事件中的駭客利用一台已遭駭入的電子郵件伺服器來發送詐騙郵件。我們根據蒐集到的詳細資訊,建構出一個推測的事件發生時間表,顯示這起行動橫跨了數日之久。除此之外,趨勢科技也找出了攻擊情境中使用到的 MITRE ATT&CK 技巧,以及企業可建置的一些資安控管。

趨勢科技調查了一起 進階版變臉詐騙 (BEC) 攻擊
趨勢科技調查了一起 進階版變臉詐騙 (BEC) 攻擊

本週海外資安事件最受矚目的是韓國SK電訊爆發嚴重的資安漏洞,導致高達3.4萬用戶急於跳槽,更離譜的是,用戶更換SIM卡後竟發生T-money儲值金額歸零的災情,引發用戶強烈不滿。另一則引發關注的個資外洩事件發生在日本關西機場,「必辦神卡」的用戶個資遭到外洩,機場方面已公開道歉。而在台灣方面,駭客攻擊日益猖獗,「台灣遭網攻超恐怖,駭客鎖定三大對象」的消息令人憂心,也讓資安國家隊的動向備受關注。此外,美國耶魯紐海文醫療系統也傳出遭駭,恐洩漏550萬人的個資,再次敲響醫療機構資安的警鐘。

在企業資安方面,超過千台的SAP NetWeaver伺服器被發現存在高風險漏洞並可能已遭入侵,對企業營運構成潛在威脅。知名儲存設備大廠 Hitachi Vantara 也傳出遭到勒索軟體Akira攻擊,導致伺服器離線,凸顯勒索軟體對企業的嚴重威脅。資安研究人員也持續揭露新的攻擊手法,例如利用Linux io_uring躲避偵測的Rootkit,以及透過惡意瀏覽器擴充程式繞過雲端平台MFA驗證的Cookie-Bite手法,都顯示駭客的攻擊技術不斷演進。另外,Android間諜程式被發現鎖定俄羅斯前線軍人,也揭示了網路間諜活動的持續存在。

繼續閱讀

房東、租客當心!提防三大租屋詐騙手法

詐騙集團手法層出不窮,近期更將目標鎖定在擁有房產的房東及租屋族,本文分享近日出現的三個詐騙案例及防範方法:假房客把房東當肥羊、假房東用美照騙訂金、假租客出詭招房子被法拍,請房東和租屋族提高警覺。

⭕️重點預覽:

案例一:房客變惡狼!3萬押金成誘餌,坑房東1300萬!

案例二:租屋社團驚現「假房東」!溫馨美照竟是盜圖,實地查訪竟是咖啡廳

案例三:租屋驚魂!假房客設局,20天房子竟遭法拍

繼續閱讀

【企業資安】CrazyHunter 鎖定台灣關鍵產業勒索,強化資安刻不容緩

這張圖片的 alt 屬性值為空,它的檔案名稱為 image-23.png

想要建置 CTEM 的企業不必一切從零開始,Trend Vision One™ Cyber Risk Exposure Management (CREM) 提供您可化為行動的洞見、將工作流程自動化,並持續幫您降低風險,協助您更快達成目標。

CTEM + CREM:將您的資安策略與組織的風險承受度保持一致

【資安事件分析】CrazyHunter 鎖定台灣關鍵產業勒索,強化資安刻不容緩

這份分析報告,深入剖析了新興勒索集團 CrazyHunter。該集團於今年初先後針對醫院及台灣多家上市櫃公司,精心策劃並發動了一場複雜的攻擊行動,其細節將在本文中詳盡呈現。

重點摘要

  • CrazyHunter 已經成為一項專門攻擊台灣企業機構的重大勒索病毒威脅,主要鎖定醫療、教育及工業等領域,由於遭到攻擊的都是一些關鍵領域,因此可能導致日常生活的基本服務受到影響。
  • CrazyHunter 所使用的技巧相當精密,尤其是「自備含有漏洞的驅動程式」(BYOVD),這項技巧可以讓他們有效避開資安防禦。
  • 該集團將 GitHub 上的 Prince 勒索病毒製作工具和 ZammoCide 這類開放原始碼工具納入自己的工具箱來進一步強化攻擊能力。
  • CrazyHunter 的工具箱當中約有 80% 都是由開放原始碼工具所組成,因此,很重要的一點就是要監控並保護這些資源,不讓它們被用於惡意用途。
  • Trend Vision One™ 目前已可偵測並攔截 CrazyHunter 在攻擊行動中使用的惡意元件,此外,Trend Vision One 的客戶還可透過追蹤查詢、Threat Insights 及 Intelligence Reports 來取得有關 CrazyHunter 的最新入侵指標 (IoC) 等豐富資訊。如需更多其他最佳實務原則,請參閱文末提供的資安建議。

俄羅斯網路基礎架構成北韓網路犯罪關鍵角色

本文探討北韓之所以能在網路犯罪領域占有一席之地 (如 Void Dokkaebi 駭客集團的攻擊行動),是因為他們大量使用了匿名化網路以及俄羅斯的 IP 位址。

三方郵件盡在駭客掌握!揭露一起進階版 B2B 變臉詐騙 (BEC)

  • 最近我們調查了一起 B2B 變臉詐騙 (BEC) 攻擊,這是一個典型變臉詐騙的進階版,運用了精心設計的手法將多家企業玩弄於指掌之間。
  • 事件中的駭客利用一台已遭駭入的電子郵件伺服器來發送詐騙郵件。
  • 我們根據蒐集到的詳細資訊,建構出一個推測的事件發生時間表,顯示這起行動橫跨了數日之久。
  • 除此之外,我們也找出了攻擊情境中使用到的 MITRE ATT&CK 技巧,以及企業可建置的一些資安控管。
  • 同時還提出一些建議來協助企業主動保護自己的系統,防範 B2B 變臉詐騙攻擊所帶來的風險。
繼續閱讀

【打詐週報】黃仁勳也中招?AI教父遭冒名,檢警示警投資詐騙新招/LINE盜用激增8成!必學3招自保/QR Code暗藏陷阱!蒜頭商一掃,萬元存款瞬間蒸發

本週詐騙新聞依舊層出不窮,手法更是五花八門,從冒充名人、AI假履歷竊密,到利用送貨、生基塔位、QR Code、甚至假冒親友求助等方式,令人防不勝防。投資詐騙也持續進化,連AI教父黃仁勳都成為詐騙集團的幌子。LINE更是詐騙溫床,「投票詐騙」、「假冒親友」等手法不斷翻新。面對如此猖獗的詐騙亂象,政府與民間單位積極宣導防詐知識,提醒民眾提高警覺,切勿輕易相信不明訊息,以免成為下一個受害者。

繼續閱讀