勒索軟體駭客組織Red CryptoApp竄起,疑為Maze成員東山再起
研究人員發現新的勒索軟體駭客組織Red CryptoApp(Red Ransomware Group),對方聲稱已成功入侵11個企業組織,並公布竊得資料
2024-04-08
美國電信業者AT&T資料外洩影響用戶數量出爐,目前傳出多達5,100萬名顧客受害
2週前美國大型電信業者AT&T坦承客戶個資外洩的情況,而在他們近期向執法單位進行通報的資料當中,進一步提供較明確的受影響範圍
2024-04-11
新聞 Spectre v2, 推測執行, Intel, BHI, CPU推測執行漏洞, 推測執行漏洞, 推測執行瑕疵
新型態Spectre v2攻擊手法影響搭載Intel處理器的Linux電腦
研究人員揭露新型態的Spectre V2推測執行漏洞攻擊手法,並指出能在搭載最新世代Intel處理器的Linux電腦上,繞過原本Intel提出的緩解措施
2024-04-15
新聞 Cisco, 思科, Duo Security, 供應鏈攻擊
電信商成為透過簡訊傳送動態密碼的破口!駭客對思科身分驗證服務Duo合作電信業者發動網路攻擊,竊取部分雙因素驗證資訊
思科旗下的身分驗證服務Duo傳出遭遇供應鏈攻擊事故,該公司合作的一家電信服務供應商遭到入侵,部分用戶3月期間的雙因素驗證資訊疑似遭攻擊者偷走
2024-04-16
俄羅斯關鍵基礎設施遭烏克蘭駭客鎖定,透過惡意軟體Fuxnet進行破壞
烏克蘭駭客組織Blackjack宣稱破壞俄羅斯關鍵基礎設施8.7萬個感測器設備,資安業者Claroty進行調查發現,駭客破壞的閘道系統數量約有5百個
2024-04-16
Elon Musk 旗下xAI公司公布首個多模語言模型Grok-1.5 Vison,能夠理解文件、圖表、示意圖、螢幕擷圖、相片等視覺資訊
2024-04-17
研究人員揭露新一波的竊資軟體RedLine攻擊行動,對方聲稱提供遊戲作弊軟體Cheat Lab,並假借升級完整版程式的名義,要用戶「分享」給朋友
2024-04-22
【資安日報】4月25日,思科證實防火牆零時差漏洞遭國家級駭客利用,於政府機關植入後門程式
思科針對防火牆用戶提出警告,指出該廠牌防火牆存在零時差漏洞CVE-2024-20353、CVE-2024-20359,攻擊者將其用來在多國政府機關部署後門程式
2024-04-25
新的電子簽章法確認電子文件及電子簽章,功能上等同實體文件及簽章,具有法律效力,並將使用憑證的數位簽章視為電子簽章的一種,數位簽章推定具有本人親簽的法律效力。此外,也將公務機關排除適用電子簽章的公告祭出落日條款,電子簽章法修法上路一年後,廢止排除適用公告。
2024-04-30
新聞 資安事件, 網路攻擊, London Drugs, 勒索軟體攻擊
加拿大連鎖藥局London Drugs遭網路攻擊,79間門市暫停營業超過一星期
最近加拿大一家連鎖複合式藥局遭遇網路攻擊,對該公司造成極大影響,因為有將近80間門市暫停營業,恢復時間長達一星期,而且如今藥局方面仍因與其他系統連接問題而無法開藥
2024-05-08
繼德國、捷克控訴俄羅斯駭客APT28攻擊,波蘭也證實政府機關受害
根據路透社的報導,波蘭證實政府機關遭到俄羅斯駭客組織APT28攻擊,而這是從德國和捷克進行指控之後,第3個證實受害的國家
2024-05-09
新聞 輿論影響行動, information operations, 混合戰, Emerald Divide, 伊朗駭客, 中國駭客, 認知作戰
以阿長年處於敵對狀態,資安業者揭露伊朗透過輿論影響行動持續在以色列社會製造動盪
由伊朗政府支持的駭客組織Emerald Divide,近年來持續鎖定以色列社會發起三波輿論操弄的影響力行動(Influence operation),資安業者Recorded Future指出,目前最新一波是利用以色列與哈馬斯之間的戰爭,擴大意識形態分歧,並削弱對以色列政府信任。近期臺灣資安界也呼籲,面對混合戰我們必需提出對策
2024-05-10
新聞 Chrome, 零時差漏洞, 越界寫入, CVE-2024-4671, CVE-2024-4761, V8
Google修補Chrome漏洞CVE-2024-4761,與上一個零時差漏洞僅相隔不到一週
本週一Google發布電腦版Chrome 124更新版本124.0.6367.207、208,主要目的就是修補零時差漏洞CVE-2024-4761,值得留意的是,該公司才在上週修補另一個零時差漏洞,兩次更新間隔僅有4天
2024-05-15
新聞 微軟, Patch Tuesday, CVE-2024-30040, CVE-2024-30051
本週二微軟發布了5月份的例行更新,其中有3個零時差漏洞最受到關注,這些漏洞已有2個被用於攻擊行動,且被美國政府證實此事。此外,研究人員也呼籲企業組織,應留意本次公告的SharePoint Server漏洞
2024-05-15
【資安日報】5月15日,微軟發布5月份例行更新,公告3個零時差漏洞受到各界關注
本週二微軟發布5月份的例行更新,一共公告60個漏洞,其中最值得留意的是,這次有3個是零時差漏洞,當中有2個已被用於攻擊行動
2024-05-15

















