<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>數位犯罪 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e6%95%b8%e4%bd%8d%e7%8a%af%e7%bd%aa/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 11 Oct 2022 09:16:12 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>數位犯罪 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Meta警告：100萬用戶FB登錄資料 可能已遭惡意程式洩漏</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/22376/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/22376/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Tue, 11 Oct 2022 09:16:09 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[熱門]]></category>
		<category><![CDATA[META]]></category>
		<category><![CDATA[惡意軟體]]></category>
		<category><![CDATA[數位犯罪]]></category>
		<category><![CDATA[用戶隱私]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=22376</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/10/24107883_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="24107883 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/10/24107883_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/10/24107883_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/10/24107883_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/10/24107883_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="Meta警告：100萬用戶FB登錄資料 可能已遭惡意程式洩漏 4"></p>
<p>Facebook 母公司Meta近期發現，在 Apple 的應用程式商店和 Google Play 商店中發現 &#8230;<content><!-- wp:paragraph --></p>
<p>Facebook 母公司Meta近期發現，在 Apple 的應用程式商店和 Google Play 商店中發現400 多個惡意的第三方應用程式，偽裝成有趣的應用程式，吸引用戶誘騙下載，進而竊取用戶Facebook登錄的帳號及密碼。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":22378,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/10/24107883_fb-link-1024x535.jpg" alt="" class="wp-image-22378"/><figcaption>Meta警告：100萬用戶FB登錄資料 可能已遭惡意程式洩漏（示意圖：123RF） </figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>根據《華盛頓郵報》報導，Meta 發言人 Gabby Curtis 證實，已針對100萬名可能受到這些應用程式影響的用戶發出警告，聲稱這類惡意應用程式通常會顯示「使用Facebook登錄」（login with Facebook）之畫面，要求用戶登錄Facebook。Meta 也發現大部分惡意的應用程式，多以照片編輯軟體的形式為主，其他類型的惡意應用程序則以 VPN 服務、星座應用程序、健身追踪器、遊戲以及商業和廣告管理應用程序的形式出現。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Meta的威脅破壞部門主管David Agranovich和檢測工程師Ryan寫道，「這是一個高度對抗的空間，雖然同業之間已致力於檢測和刪除惡意軟體，但有些應用程式還是有辦法躲避檢測並進入合法的範圍內」。Meta進一步提到，公司已向Apple和Google回報這類的惡意應用程式，並進行刪除，同時也聯繫可能面臨個資外洩的用戶。而在Google發言人Edward Fernandez的一份聲明中也明確表示已將其刪除。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>其實多年來，Meta也一直面臨著對其本身所實行的隱私做法，遭到審查。2019 年，有報導發現政治諮詢公司 Cambridge Analytica 不當訪問數百萬 Facebook 用戶的個人數據後，美國監管機構聯邦貿易委員會（FTC）同意與 Facebook 達成約 50 億美元（約新台幣1554億元）的罰款，Facebook<a></a>也須依據和解協議，將加強內部監督以保護用戶隱私。（編譯／李寓心）</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.washingtonpost.com/technology/2022/10/07/facebook-malicious-apps-logins/">The Washington Post</a>、<a href="https://www.cbsnews.com/pittsburgh/news/meta-warns-as-many-as-one-million-facebook-users-that-their-logins-may-have-been-compromised/">CBS</a>、<a href="https://mashable.com/article/facebook-password-stealing-apps">Mashable</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/22376/">Meta警告：100萬用戶FB登錄資料 可能已遭惡意程式洩漏</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/22376/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>微軟資安報告：八成勒索軟體攻擊歸因於配置錯誤</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/16041/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/16041/#respond</comments>
		
		<dc:creator><![CDATA[竹二]]></dc:creator>
		<pubDate>Thu, 25 Aug 2022 07:37:15 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[微軟]]></category>
		<category><![CDATA[數位犯罪]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=16041</guid>

					<description><![CDATA[<p><img width="713" height="490" src="https://www.technice.com.tw/wp-content/uploads/2022/08/根據微軟分析，超過80勒索軟體攻擊肇因於軟體及裝置設定錯誤。（圖／微軟提供）.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="根據微軟分析，超過80勒索軟體攻擊肇因於軟體及裝置設定錯誤。（圖／微軟提供）" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/08/根據微軟分析，超過80勒索軟體攻擊肇因於軟體及裝置設定錯誤。（圖／微軟提供）.jpg 713w, https://www.technice.com.tw/wp-content/uploads/2022/08/根據微軟分析，超過80勒索軟體攻擊肇因於軟體及裝置設定錯誤。（圖／微軟提供）-300x206.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/08/根據微軟分析，超過80勒索軟體攻擊肇因於軟體及裝置設定錯誤。（圖／微軟提供）-220x150.jpg 220w" sizes="(max-width: 713px) 100vw, 713px" title="微軟資安報告：八成勒索軟體攻擊歸因於配置錯誤 8"></p>
<p>微軟近期公布第二期Cyber Signals網路威脅情報研究報告，警示勒索軟體即服務（RaaS）新商業模式已經 &#8230;<content><!-- wp:paragraph --></p>
<p>微軟近期公布第二期Cyber Signals網路威脅情報研究報告，警示勒索軟體即服務（RaaS）新商業模式已經形成，犯罪份子只要透過付費，就可隨時佈署勒索軟體並發動攻擊，大幅降低勒索軟體攻擊的技術門檻並擴大攻擊範圍。根據微軟分析，超過80%勒索軟體攻擊肇因於軟體及裝置設定錯誤，加上大多數政府及企業仍僅以帳號密碼做為單一的身份驗證，因此提高遭攻擊風險。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>近年來各產業遭到勒索軟體攻擊的事件層出不窮，對台灣重要的製造業與高科技產業造成危害。Cyber Signals的研究發現，密碼被盜、系統管理權限遭竄改、資安產品未啟用或正確配置、系統或裝置設定錯誤、以及系統未定期更新是勒索軟體攻擊成功的主要原因。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":16042,"sizeSlug":"full","linkDestination":"none"} --></p>
<figure class="wp-block-image size-full"><img src="https://www.technice.com.tw/wp-content/uploads/2022/08/根據微軟分析，超過80勒索軟體攻擊肇因於軟體及裝置設定錯誤。（圖／微軟提供）.jpg" alt="" class="wp-image-16042"/><figcaption>根據微軟分析，超過80%勒索軟體攻擊肇因於軟體及裝置設定錯誤。（圖／微軟提供）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>微軟的數位犯罪部門在2021年7月至2022年6月，共移除超過531,000個釣魚網站連結和5,400個釣魚網站工具包，辨識並關閉超過1,400個用於蒐集被盜客戶憑證的惡意電子郵件帳戶。微軟表示，一旦成為網路釣魚電子郵件的受害者，攻擊者存取他們私人資料所需時間的中位數為1小時12分鐘，當裝置遭受攻擊威脅，攻擊者開始在企業網路內橫向移動所需的時間中位數為1小時42分鐘。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>微軟威脅情報提供對威脅攻擊者行為的可視性，藉由每天分析43兆個資安訊號，以及超過8,500名專家的建議，能夠在第一時間看到企業組織面臨的問題，並致力協助企業利用這些資訊預先防禦並破壞勒索軟體攻擊威脅，建議政府組織及企業，除了系統應定期進行安全更新外，應該盡快佈署多因素驗證的身份識別機制，通盤檢視資安產品的配置，並將重複或是長久沒有使用的系統程式及帳號關閉，降低勒索軟體攻擊的可能性。（記者／竹二）</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/16041/">微軟資安報告：八成勒索軟體攻擊歸因於配置錯誤</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/16041/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
