| iOS 15 | VPN | 隱私 | 資料外洩 | Android
iOS 16依然繞過VPN建立連線,洩露用戶資訊
先後有研究人員證實iOS 15、iOS 16都會繞過VPN和蘋果伺服器通訊,恐導致用戶資訊外洩,而且這類情況也同樣發生在Android
2022-10-18
| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體
【資安日報】2022年10月17日,澳洲警方跨國緝毒機密因哥倫比亞政府遭駭外流、荷蘭警方取得155個勒索軟體DeadBolt解密金鑰
駭客入侵哥倫比亞政府,竊得的資料外流,使得澳洲警方跨國緝毒的機密也跟著曝光;荷蘭警方宣布獲得155個勒索軟體DeadBolt解密金鑰,估計能復原9成的受害NAS
2022-10-17
| Guacamaya | 駭客集團 | 哥倫比亞 | 資料外洩 | 澳洲聯邦警察
駭客公布竊自哥倫比亞的大量資料,曝露澳洲臥底警探身分
哥倫比亞政府遭到主張反美立場的駭客集團攻擊,導致大批執法單位內部資料外洩,包含與哥倫比亞聯手查緝販毒行動的澳洲探員身分
| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體
【資安週報】2022年10月11日到10月14日
本週傳出針對微軟Exchange伺服器、Zimbra與Fortinet零時差漏洞入侵的攻擊活動消息,再者,Brute Ratel C4破解版的散布,Alchimist中文攻擊框架的揭露,以及Caffeine網釣攻擊套件租賃服務的消息亦成焦點
2022-10-16
| 資安日報 | 資料外洩 | 供應鏈安全 | 網釣攻擊 | 金融木馬 | 漏洞修補 | Alchimist | PhaaS | Caffeine | DDoS攻擊
【資安日報】2022年10月14日,資安業者發現簡中介面的C2攻擊框架Alchimist、駭客使用新網釣攻擊套件租賃服務Caffeine
資安業者揭露全新Alchimist的中文C2框架與Insekt惡意軟體,主要鎖定Mac、Linux與Windows;又有澳洲企業揭露發生資安事件,當地保險公司Medibank表示發現異常活動並關閉多項服務
2022-10-14
【資安日報】2022年10月13日,駭客濫用Google表單攻擊美國小型企業、勒索軟體Black Basta以滲透測試工具BRC4入侵受害組織
有人鎖定美國小型企業,以政府機關的名義收集公司資料;日前遭到破解的滲透測試工具Brute Ratel C4,現在已被用於實際攻擊行動
2022-10-13
【資安日報】2022年10月12日,Exchange傳出有新的零時差漏洞被用於攻擊行動、SEMI E187設備資安標準導入指南正式發布
微軟傳出正在針對一起勒索軟體攻擊事故進行調查,原因是駭客很可能利用了尚未公開的Exchange漏洞入侵;針對今年年初發布的半導體產線設備資安標準,SEMI Taiwan近期提供了導入指南
2022-10-12
| 新加坡電信 | Singtel | Dialog | 資安事件 | 資料外洩
新加坡電信IT服務部門Dialog也遭駭,可能外洩客戶及員工資料
新加坡電信(Singtel)旗下IT服務業務Dialog在9月間發生資安事件,10多家客戶以及上千名員工資料可能因此外洩
| Toyota | 豐田汽車 | GitHub | 存取金鑰 | 供應鏈 | 資料外洩
豐田汽車不慎把T-Connect服務金鑰公開在GitHub上,外洩近30萬車主資料
豐田汽車承包商4年前誤將T-Connect服務存取金鑰連同程式碼上傳至GitHub的公開儲存庫,導致以電子郵件訂閱T-Connect服務的車主郵件帳號外洩
2022-10-11
【資安日報】2022年10月11日,資安業者Fortinet修補漏洞竟私下通知部分用戶、400個手機App竊取百萬用戶臉書帳號資料
資安業者Fortinet修補重大漏洞引起關注,原因是該公司先透過電子郵件通知部分用戶;Meta發現有超過400個手機惡意軟體濫用「以臉書登入」的功能,來騙取臉書帳密資料
| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 網路釣魚 | LockBit | 資料外洩
【資安週報】2022年10月3日到10月7日
微軟Exchange伺服器的ProxyNotShell零時差漏洞的緩解是本週焦點;再者,出現自帶驅動程式的攻擊手法,針對微軟SQL Server的後門程式Maggie,以及利用惡意軟體CovalentStealer及滲透測試工具的攻擊活動
| 英特爾 | 抓漏獎勵 | 資料外洩 | 低程式碼語言
英特爾證實Alder Lake晶片近6G資料外洩
英特爾強調這批對外曝光的程式碼源自該公司的抓漏獎勵方案,本來就要提供給外界使用,並非內部系統有漏洞而導致資料外洩