| SolarWinds | APT29 | 供應鏈攻擊 | 美國政府 | 供應鏈攻擊.美國政府
資安廠商分析SolarWinds供應鏈攻擊後門程式,研判駭客自去年底開始攻擊
IT網管平臺業者SolarWinds的供應鏈攻擊事件,不僅Orion平臺的用戶擔心可能成為受害者,對於攻擊事件的來龍去脈,也引起資安專家的關注,紛紛提出他們發現的跡證。其中,有一家威脅情資公司ReversingLab,針對先前FireEye揭露的SunBurst後門程式進行分析,指出駭客同時騙過了SolarWinds的開發團隊,還愚弄了Orion用戶部署的資安防護系統,而導致駭客自去年10月發動攻擊以來,到了現在才被發現
2020-12-18
微軟調查發現逾40家客戶因採用SolarWinds產品,淪為駭客供應鏈攻擊目標
微軟針對同時採用Microsoft Defender與SolarWinds Orion的用戶,列出了全球的潛在受害者地圖,地圖上除了俄羅斯之外,潛在受害者幾乎遍布全球,從北美、歐洲,一直到亞洲的印度、中國、臺灣與日本
2020-12-18
Cookie橫幅太惱人,GitHub網站直接放棄使用Cookie
GitHub移除所有非網站營運必要的Cookie,包括第三方分析、追蹤和廣告等用途的Cookie,所以網站也不再顯示Cookie橫幅
2020-12-18
| 惡意擴充程式 | 點擊詐騙 | 流量挾持 | Chrome Web Store | Extensions for Microsoft Edge
Avast:28款Chrome/Edge擴充程式含有惡意程式碼
惡意擴充程式假借提供IG直接傳訊等熱門服務,在使用者安裝數天後,開始將用戶點選連結路徑刻意繞道其他網站,以賺取導流收入並竊取用戶個資
2020-12-18
| @realDonaldTrump | 弱密碼 | 川普
荷蘭檢察官證實川普Twitter帳號曾被研究人員猜中密碼登入過
一名荷蘭資安研究人員自稱猜中@realDonaldTrump的推特密碼,當地檢察官在調查此事之後發現此事屬實
2020-12-18
| sunburst | 微軟 | FireEye | GoDaddy | SolarWinds Orion Platform | 木馬程式 | 供應鏈攻擊.美國政府 | 國家級駭客
微軟、FireEye與GoDaddy建立SolarWinds攻擊的銷毀開關
駭客集團於SolarWinds Orion Platform平台上植入Sunburst木馬程式,以進駐採用該平台的各大組織,而微軟、FireEye與GoDaddy聯手打造該攻擊的銷毀開關(kill switch),強迫Sunburst自行中止行動
2020-12-17
在2021年8月13日之後,用戶僅能使用個人存取權杖或是SSH金鑰,驗證Git操作
2020-12-17











