新聞 資安日報, SpringShell, 供應鏈安全, MITRE ATT&CK評估計畫, APT10, GitLab, 漏洞揭露

【資安日報】2022年4月6日,Spring漏洞已出現嘗試性攻擊活動,Go語言公開防禦供應鏈攻擊5大安全設計原則

Java框架Sping重大資安漏洞攻擊態勢持續受關注,有資安業者指出有16%的企業組織面臨針對SpringShell漏洞的嘗試性攻擊;資安防護態勢本日有兩則消息受關注,一是Go語言揭露如何減緩軟體供應鏈攻擊,一是MITRE ATT&CK第四輪評估計畫結果出爐

2022-04-06

新聞 加拿大, 線上新聞法令, Online News Act, google, 臉書, 媒體, 授權

加拿大打算立法要求科技巨頭與出版社分享利潤

加拿大文化遺產部提出《線上新聞法令》,旨在讓境內媒體能與Google及臉書等大型網路平臺談判內容付費協議,必要時將由政府介入仲裁

2022-04-07

新聞 惡意流量導向系統, Parrot TDS, WordPress, 網頁伺服器, NetSupport Client, 遠端存取工具

惡意流量導向系統Parrot TDS已感染全球逾1.6萬個網站

Parrot TDS感染了代管逾16,500個網站的眾多伺服器,在使用者造訪已被危害的網頁時,變更網頁的呈現,以更新Chrome為名目誘騙下載惡意程式

2022-04-11

新聞 金融木馬, Octo, Android裝置

新金融木馬Octo可自遠端控制Android裝置

Octo具備遠端控制Android裝置的能力,可取得受害裝置螢幕所呈現的所有內容,駭客主要透過偽造的程式更新簡訊,以及夾帶Octo的Android程式發動攻擊

2022-04-11

新聞 淨零碳, Frontier, Stripe, 碳排放, 碳捕集, 永續

Stripe發表逾9億美元的Frontier除碳專案,獲Alphabet與Meta支持

支付平臺Stripe發表公益子公司Frontier,準備在未來8年以近10億美元資金購買永久除碳量,目前得到Alphabet與Meta等大型業者的贊助

2022-04-13

新聞 惡意程式即服務, 殭屍網路, Zloader, 勒索軟體

微軟接管ZLoader殭屍網路的逾400個網域

由金融木馬程式起家,後發展成惡意程式即服務的殭屍網路ZLoader,是Ryuk、DarkSide與BlackMatter等勒索軟體的幕後共犯

2022-04-14

新聞 資安日報, 資料外洩, 勒索軟體, 漏洞揭露, 殭屍網路, Zloader, WordPress, BEC, 烏克蘭戰爭, 俄烏戰爭

【資安日報】2022年4月14日,國家級駭客鎖定ICS和SCADA系統下手、俄羅斯NPM開發者竄改套件表態反戰

美國針對國家級駭客鎖定ICS與SCADA系統發動攻擊的情況,要求關鍵基礎設施業者嚴加防範;再者,也有俄羅斯的NPM開發人員對自己維護的套件下手,表達希望戰爭儘速結束的訴求

2022-04-14

新聞 零時差漏洞, CVE-2022-1364, Chrome

Google緊急修補Chrome一個已有攻擊程式的漏洞

Google修補Chrome一項已遭開採的高風險漏洞,可經由誘騙受害者點擊惡意連結,造成記憶體緩衝溢位及瀏覽器當掉,進而洩露資訊或遠端執行任意程式碼

2022-04-15

新聞 Cloud PC, GCP, UPS, Windows 365, 網路空間, IT周報

Cloud周報第140期:Windows 365更新服務功能整合Windows11,讓用戶使用Cloud PC服務更容易

微軟前陣子更新全託管式虛擬桌面雲端服務Windows 365,加強與Windows11作業系統的整合,使用戶能更容易使用Cloud PC服務。

2022-04-15

新聞 Windows Toolbox, Windows 11, Google Play Store, 木馬, Cloudflare Workers

新木馬程式偽裝成可在Windows 11安裝Google Play Store的工具

GitHub上流傳的Windows Toolbox工具其實是木馬程式,罕見地濫用Cloudflare Worker服務以下載指令及惡意檔案到受害者裝置,來躲避防毒偵測

2022-04-15

新聞 阿物, Awoo, 數據孤島, AMP, Martech版圖, MarTech

阿物科技觀察:2年內,臺灣Martech產業會出現大量技術整合,甚至互相併購潮

阿物科技執行長林思吾觀察,儘管臺灣Martech服務數量大幅增加,但多為單點式解決方案,若無法與其他服務相容,恐形成數據孤島,遭到企業排斥。因此,他認為在2年內,臺灣Martech產業會出現大量技術和數據整合,甚至出現廠商互相併購或系統深度整合的現象。他也引用阿物在日本市場的經驗,說明服務涵蓋多個接觸點的重要性。

2022-04-15

新聞 資安日報, 資料外洩, 勒索軟體, 漏洞揭露, 殭屍網路, 烏克蘭戰爭, 俄烏戰爭

【資安日報】2022年4月15日,甫修補的VMware身分管理平臺、Windows作業系統RPC元件漏洞,恐被用於攻擊行動

VMware針對身分管理平臺Workspace ONE Access、Identity Manager發布漏洞修補程式,但如今已有重大漏洞傳出被用於攻擊行動;而微軟在4月份例行修補完成修補的漏洞中,有一項引起研究人員高度關注,並認為很可能具有蠕蟲自我複製能力

2022-04-15

新聞 Atlassian, Confluence, Jira, 服務異常, 配置錯誤, 配置不當, 人為錯誤, 雲端服務

Atlassian說明斷線原因出在更新服務搞烏龍

Atlassian技術長表示網站之所以大規模斷線,並非遭駭客攻擊或是系統大規模運行上錯誤,而是肇因於服務更新過程中團隊溝通不良及人為配置失誤

2022-04-18

新聞 思科, WebEx, 視訊會議

研究人員發現WebEx在用戶關靜音仍在蒐集麥克風資料

一份研究顯示,許多用戶的思科WebEx會時常蒐集用戶麥克風資料,即使用戶關靜音的狀態下,對此思科宣稱已停止這項作為

2022-04-19

新聞 CaaS, Nephio, 波音, google, Jira雲端軟體, IT周報

Cloud周報第141期:Google漁電共生計畫年底正式併網展開運作,開始為在臺資料中心供應綠電

最近,在一場活動中,Google透露,合作進行漁電共生計畫的雲豹能源,去年底宣布開始展開施工建設,今年年底會正式併網展開運作,也意味著,今年底前可以開始供應綠電。不過,Google臺灣總經理林雅芳坦言,單靠這項漁電共生的電力,無法滿足資料中心供電所需,但,不會影響在臺第二座資料中心的進度,目前仍持續進行中。

2022-04-22

新聞 資安日報, 資料外洩, 勒索軟體, 漏洞揭露, Pwn2Own, Hack DHS, Jira, 零時差漏洞, Lapsus$, conti, LemonDuck

【資安日報】2022年4月25日,電信業者T-Mobile遭駭客組織Lapsus$入侵、殭屍網路LemonDuck瞄準Docker進行挖礦攻擊

又有IT業者遭到駭客組織Lapsus$攻擊,這次是電信業者T-Mobile;再者,雲端服務配置不當的情況,也成為殭屍網路LemonDuck的攻擊目標

2022-04-25

新聞 BAYC, NFT, Instagram, 詐騙, 帳號

駭客入侵無聊猿猴IG帳號,盜走粉絲價值數百萬美元的NFT

無聊猿猴遊艇俱樂部(BAYC)已啟用雙因素認證的官方IG帳號,仍遭駭客入侵發布偽造的空投活動,有受害者因此被盜走價值280萬美元的NFT資產

2022-04-26

新聞 美國國防部, 人工智慧長, AI長, Craig Martell

美國國防部任用首位AI長Craig Martell

專長為自然語言處理、曾在LinkedIn、Dropbox及Lyft任職的Craig Martell,接下美國國防部數位暨人工智慧長職務(CDAO)

2022-04-26