發表文章

目前顯示的是有「資安」標籤的文章

11款APP快刪!內藏Fleckpe木馬病毒「悄偷錢」 62萬人受害

先前Google Play商店才出現多款APP遭惡意程式入侵,近日又有資安公司發現Google Play商店裡有11款APP暗藏木馬程式,恐趁機偷走用戶的錢,目前已超過62萬人受害。 資安公司卡巴斯基的研究人員近期發現一款名為「 Fleckpe 」的木馬病毒,藏匿在11款APP中,當用戶下載之後,木馬病毒會擅自訂閱APP裡每月或一次性付費的服務,並從這些訂閱中獲利,不少人收到電信帳單,看到爆增的費用後,才驚覺錢都被偷了。 可怕的是這款木馬病毒自去年開始就相當活躍,但直到最近才被發現,它藏匿在多款照片編輯或是桌布等熱門APP中,總下載量超過62萬次,多數受害者位於泰國,但波蘭、馬來西亞、印尼與新加坡等地也有人受害。 目前11款暗藏Fleckpe病毒的APP已從Google Play商店下架,若用戶曾下載過,建議立刻刪除;另外由於這款木馬病毒活躍已久,因此難保還有漏網之魚,提醒安卓用戶在下載APP時要多加注意。 11款暗藏Fleckpe木馬病毒的APP: Beauty Camera Plus Beauty Photo Camera Beauty Slimming Photo Editor Fingertip Graffiti GIF Camera Editor HD 4K Wallpaper Impressionism Pro Camera Microclip Video Editor Night Mode Camera Pro Photo Camera Editor Photo Effect Editor a

如何安全地連線至 QNAP NAS ?

圖片
如何安全地連線至 NAS ?   將 NAS 開放至公開的互聯網上,的確連線方便,速度又快。不過當 NAS 曝露在外網將會面臨很多不同的風險,當中包括被駭客搜尋並攻擊你的設備。這些駭客就會以「尋找漏洞」和「破解密碼」這兩個方式,來嘗試入侵並利用你的 NAS,輕則會當成「跳板」進行網路攻擊行為,重則被盜竊資料,甚至惡意加密以勒索金錢。 防範駭客入侵的小撇步   不將設備曝露於外網,避免成為攻擊目標 - 停用 Port Fowarding、UPnP、DMZ 服務 啟用自動更新功能 (包括 Firmware 及 APP Center),並移除不使用的功能 增加破解密碼難度 - 使用強度高的密碼 (大小寫英數符組合、不用有意義字詞)、 停用預設 admin 帳戶、 啟用自動封鎖功能 使用安全方式在外連接 NAS 透過 VPN 連接至 NAS:  QNAP NAS 內建 QVPN 功能,支援多種熱門 VPN (WireGuard、QBelt、OpenVPN、PPTP 及 L2TP/IPSec) https://qnap.to/4cv9ll 利用 myQNAPcloud Link 連線,提供兩步驟驗證及加密傳輸,NAS 存取更安心、簡單 https://qnap.to/4dkcqn 時時勤備份,讓資料安全多一分保障 QNAP 提供多元且免費的備份方案,讓您能夠更有效率的備份您所有珍貴的數位資產 https://qnap.to/4epu88  

QNAP 威聯通 資安新聞 有關QTS「建議版本」功能之說明

圖片
有關「建議版本」功能之說明 台灣台北,2022 年 2 月 1 日 – 威聯通®科技 (QNAP® Systems, Inc.) 因應近期 QNAP 產品資安事件應變團隊 (PSIRT) 偵測到有不法分子濫用日前已修補的安全性問題 ( QSA-21-57 ) 發動網路攻擊,QNAP 於 2022 年 1 月 27 日將已修正相關安全性問題的系統韌體版本設定成「建議版本」,如您的 QNAP NAS 有開啟「建議版本」自動更新功能,將會啟動自動更新系統至特定版本,以提升 QNAP NAS 防護能力,防止被不法之徒入侵。 什麼是「自動更新」功能? QNAP 持續提供系統韌體更新,當中包括功能更新、問題修正及安全性更新等等。為方便用戶取得最新版本的系統韌體,自 QTS 4.5.0 / QuTS hero h4.5.0 版本開始,已提供自動更新到「最新版本」的功能,讓系統可以依設定自動安裝更新及重新開機套用更新。為了讓客戶更彈性地取得更新,QNAP 在 QTS 4.5.3 / QuTS hero h4.5.3 版本導入「建議版本」選項以改善自動更新功能,兩者的差異見下表: 自動更新選項  最新版本 :適用客戶群 希望取得最新功能的客戶 建議版本:適用客戶群  只希望取得重大更新的客戶 「建議版本」定義及發行規則: 建議版本會包含前幾次發行版本中的錯誤修正。為免客戶的 NAS 經常因自動更新功能造成服務中斷,QNAP 會定期挑選系統韌體版本作為「建議版本」,以協助用戶更新 NAS。 如何停用「自動更新」功能: 如你的 NAS 服務不希望因「自動更新」功能而停止,你可以檢查及調整以下設定來關閉「自動更新」功能。但 QNAP 建議定期檢查是否有安全性更新發布,並適當安排更新計劃以增強 QTS / QuTS hero系統安全性。 「控制台」-> 「韌體更新」-> 「自動更新」 取消勾選「建議版本」及「最新版本」,即可關閉「自動更新」功能。 「自動更新」功能運作原理:QTS / QuTS hero系統會定期連線到 QNAP 雲端伺服器取得最新系統韌體資訊,如有設定通知功能,系統會依設定寄送通知。並在登入 QTS / QuTS hero時顯示更新提醒。 如已啟用「最新版本」自動更新功能,QTS / QuTS hero系統將檢查已安裝的系統韌體版本是不是較「最...

QNAP 創新快篩 ADRA NDR 軟體正式上市,即刻安裝於 QGD 系列交換器,完善資安防禦部署

圖片
QNAP 創新快篩 ADRA NDR 軟體正式上市,即刻安裝於 QGD 系列交換器,完善資安防禦部署 主動快篩、內網威脅偵測與回應之資安設備,解決目標式勒索病毒攻擊的創新方案 台北,台灣,2022 年 8 月 8 日 – 運算、網通及儲存解決方案創新者威聯通®科技 (QNAP® Systems, Inc.) 今日推出創新快篩 ADRA NDR (網路偵測及應變,Network Detection & Response) 軟體,可彈性安裝於 QGD-1600P 及 QGD-1602P 兩款 PoE 交換器,即刻升級為 NDR 資安裝置,採取主動快篩偵測策略,可快速偵測並封鎖目標式勒索病毒等惡意軟體在內網擴散,協助不同領域及規模的企業組織,共同抵禦機敏資料加密勒索與外流曝光的威脅。 威聯通產品經理廖宜岑表示:「軟體版 ADRA NDR 提供更大的部署彈性,讓 QGD 交換器變身成 NDR 資安設備,能針對傳統資安方案無法掃描的內部網路死角進行高效能封包快篩及陷阱誘捕等主動防禦,積極防堵目標式勒索病毒等惡意軟體在內網進行橫向擴散,為 NAS 等重要伺服器及服務提供進階防護,確保機敏資料不受惡意攻擊者的威脅,強化企業資安。」 QNAP 作為網路儲存設備 (Network-Attached Storage, NAS) 廠商,深知目標式勒索病毒 (Targeted Ransomware) 之風險及危害,推出創新快篩 ADRA NDR 軟體,可安裝於 QGD-1600P 及 QGD-1602P PoE 交換器,並配置於 QNAP 及市面上各廠牌 NAS 與其他伺服器 / 用戶端之前,以高效能不降速的 Threat Watch 選擇性快篩及 Threat Trap 誘捕機制,早期偵測目標式勒索病毒等惡意軟體的內網滲透 (Lateral Movement) 活動。搭配偵測事件深度分析 / 關連分析,以及精準小範圍自動封鎖受感染裝置等應變機制,使駭客在潛伏初期便無所遁形,協助企業內網資安防衛。 QGD 系列具備網管交換器功能及 PoE 乙太網路供電能力,可讓 IT 人員輕鬆串接或取代原有的存取交換器,以極短時間小幅調整網路架構,即可部署 ADRA NDR 立即保護重要伺服器,亦可針對眾多無法安裝資安軟體之連網設備,及時偵測其中隱蔽的威脅與潛藏的內網擴散攻擊。QGD-160...

為了防止 DeadBolt 勒索軟體的攻擊,QNAP 強烈建議您按照以下說明保護您的 QNAP NAS 設備和路由器

圖片
推薦搭配影片:QNAP NAS Attacked By Deadbolt AGAIN – What, When, How and Why? 為了防止 DeadBolt 勒索軟體的攻擊,QNAP 強烈建議您按照以下說明保護您的 QNAP NAS 設備和路由器 QNAP 原廠網站 在 資安通報與安全性更新  DeadBolt Ransomware 建議的事項 : 為了防止 DeadBolt 勒索軟件的攻擊,QNAP 強烈建議您按照以下說明保護您的 QNAP NAS 設備和路由器: 關閉路由器的端口轉發功能。 在 NAS 上設置 myQNAPcloud 以啟用安全遠程訪問並防止暴露在互聯網上。 將 NAS 韌體更新至最新版本。 將 NAS 上的所有應用程序更新到最新版本。 為 NAS 上的所有用戶帳戶應用強密碼。 拍攝快照並定期備份以保護您的數據。 DeadBolt Ransomware Release date:  September 3, 2022 Security ID:  QSA-22-24 Severity:  Critical Affected products:  Certain QNAP NAS running Photo Station with internet exposure Status:  Resolved Summary QNAP detected a new DeadBolt ransomware campaign on the morning of September 3rd, 2022 (GMT+8). The campaign appears to target QNAP NAS devices running Photo Station with internet exposure.   We have already fixed the vulnerability in the following versions:    QTS 5.0.1: Photo Station 6.1.2 and later QTS 5.0.0/4.5.x: Photo Station 6.0.22 and later QTS 4.3.6: Photo S...

Google Search

推薦內容橫式

本月熱門文章

台北市長候選人沈伯洋美國行程

北京故宮首訪,一窺清宮秘史 大玉兒 & 甄嬛

海角七號主CP 范逸臣 & 田中千繪!留下來或我跟你走

【2026台中食安風暴】昔日ESG永續,今日致癌毒油?戳破中聯油脂、福壽、泰山大老專訪的誠信大謊

中聯油脂後台有多硬? 台中市食安問題疑點重重

【食安追蹤】大老交保、政客上街!如何查詢蔣萬安、盧秀燕等 7/25 凱道要角是否收過毒油廠政治獻金?

日本旅行 去東京可以在哪邊買羽球相關用品? WEMBLEY/WINDSOR/梭家/Victoria/Alpen TOKYO

5945參加首屆網路創業平台創意秀

萬美玲如何從傅學鵬、鄭金玲手上拿下桃園民意代表位置