| Docker Hub | 映像檔 | 惡意程式 | 挖礦程式 | 嵌入式秘密

資安業者在Docker Hub中找到逾1,600個惡意映像檔

Sysdig發現Docker Hub中的惡意映像檔類型,除了以挖礦程式為大宗,還包含SSH金鑰、AWS憑證、GitHub權杖或是NPM權杖等嵌入式秘密

2022-11-28

| 美國聯邦通訊委員 | 國家安全 | 華為 | 中興 | 海康威視 | 海能達 | 大華 | 禁令

美國禁止進口與銷售華為、中興、海康威視等中國設備

美國聯邦通訊委員會(FCC)因應Secure Equipment法案的要求,以危害國家安全為由,正式將華為、中興、海康威視(Hikvision)、海能達(Hytera)與大華(Dahua)等中國網路設備品牌列入禁止進口和銷售名單

2022-11-28

| Chrome | 零時差漏洞 | CVE-2022-4135

Google Chrome 107修補最新一個已遭濫用的緩衝溢位漏洞

Google發布桌機版Chrome 107版更新,以修補編號CVE-2022-4135的安全漏洞,這項漏洞可讓遠端攻擊者透過傳送變造過的HTML網頁,在PC上執行惡意程式

2022-11-28

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年11月21日到11月25日

中國駭客組織Earth Preta鎖定臺灣、日本、菲律賓、澳洲、緬甸政府攻擊的情況被揭露,今年其手法是透過密件副本、濫用雲端檔案服務來寄送網釣郵件,以植入ToneShell等惡意程式;2005年不再維護的老舊系統Boa網頁伺服器,近來被資安業者發現正成為駭客鎖定目標

2022-11-28

| AWS | AppSync | 安全漏洞

AWS修補AppSync的跨租戶攻擊漏洞

日前AWS修補了AppSync一個能使攻擊者冒充其他AWS租戶身分,並使用或入侵他人AWS資源的「混淆代理人」漏洞

2022-11-28

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月25日,閰羅王勒索軟體背後的駭客是俄羅斯人、駭客假借提供微星Afterburner公用程式散布挖礦軟體

資安業者發現勒索軟體閰羅王背後的駭客組織使用俄文,且先後與多個當地勒索軟體駭客合作;微星公用程式Afterburner成為駭客攻擊遊戲玩家的幌子,並將受害電腦用於挖礦牟利

2022-11-25

| iSpoof | 金融犯罪 | 詐騙電話

國際警方聯手破獲線上詐騙服務iSpoof

英國、荷蘭、美國警方聯手破獲在網路上經營詐騙服務的iSpoof,並逮捕1百多名透過iSpoof撥打金融詐騙電話的詐欺犯

2022-11-25

| Mali GPU | ARM | 安全漏洞 | CVE-2022-33917 | CVE-2022-36449

Mali GPU漏洞沒人要補,Google Project Zero呼籲手機製造商縮小修補空窗

針對Arm今年夏天修補的Mali GPU核心驅動程式安全漏洞,Google Project Zero團隊發現在漏洞細節與示範程式碼公開後,Android手機製造商仍未修補相關漏洞

2022-11-25

| 數位領導力

領導力致勝

數位領導力的面向相當廣泛,科技固然提供了不小的助力,幫助企業與組織度過危機、開創新局,但有賴完備的管理與控制的手段來確保成效,從而減少不便與舞弊

2022-11-25

| 美國國防部 | 零信任 | Zero Trust | Brownfield | Greenfield

美國國防部揭露零信任框架與藍圖,預計於2027年完成零信任部署

美國國防部計畫採用3種行動方案來達到零信任,其中的Brownfield作法,要先建立零信任的基準線,再利用現有的基礎設施與環境來開發

2022-11-24

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月24日,俄羅斯駭客今年前7個月竊取逾5千萬組密碼、歐洲議會遭到駭客組織Killnet的DDoS攻擊

資安業者揭露俄羅斯駭客的大規模竊密軟體攻擊行動,並指出今年1至7月就竊得5千萬組密碼;歐洲議會因判決俄羅斯達成戰爭罪的要件,並認定該國實行恐怖主義,而遭到DDoS攻擊

2022-11-24

| Black Basta | 勒索軟體 | Qakbot

資安人員發現新一波針對美國企業的Black Basta勒索軟體攻擊

Cybereason發現一波主要鎖定美國企業,且正在進行中的Black Basta勒索軟體攻擊,該攻擊會從被害者感染木馬Qakbot開始,進而被安裝後門投放勒索軟體

2022-11-24