| 資安日報 | 資料外洩 | 勒索軟體 | DDoS | SCADA | 烏克蘭戰爭 | 俄烏戰爭 | 資料破壞軟體 | 供應鏈攻擊

【資安日報】2022年3月15日,公視新聞備份出包導致勒索軟體攻擊事故曝光、汽車電氣零件供應商Denso遭勒索軟體攻擊

公視的新聞資料庫備份出錯的事故,意外使得去年遭到勒索軟體攻擊事故浮上檯面;又有Toyota的零件供應商遭到網路攻擊而引起關注

2022-03-15

| 電裝 | DENSO | 製造業 | 勒索軟體 | Pandora

日本汽車零件大廠電裝遭Pandora勒索軟體攻擊

日本汽車零件大廠電裝(DENSO)坦承德國子公司網路遭到非法存取,資安新聞網站BleepingComputer則進一步指出電裝遭植入勒索軟體Pandora,且內部資料已遭駭客外洩

2022-03-15

| 資安日報 | 資料外洩 | 勒索軟體 | Lapsus$ | LockBit

【資安日報】2022年3月14日,勒索軟體LockBit攻擊輪胎大廠普利司通、勒索軟體Lapsus$對遊戲公司下手

勒索軟體LockBit、Lapsus$的攻擊行動引起關注;再者,研究人員發現安卓竊密軟體Escobar,開始具備突破雙因素驗證(2FA)的相關功能

2022-03-14

| Windows 11家用版 | Microsoft Defender

微軟測試Windows 11家用版安全管理軟體Defender

針對Windows 11家用版設計的Microsoft Defender App提供中央儀表板,讓用戶能集中管理多個裝置的線上安全威脅

2022-03-14

| SaaS | Application Protection | Web Application and API Protection

提供多層次網站應用程式與API防護,F5新一代資安雲成軍

基於自家發展的技術與這幾年來併購的廠商技術,F5今年2月宣布推出新的雲端安全服務,主打網站應用程式與API防護

2022-03-13

| google | reCAPTCHA | Account Defender

Google更新reCAPTCHA Enterprise加入帳戶防護工具

reCAPTCHA Enterprise現加入帳戶防護工具(Account Defender),能夠依帳戶行為,讓網站更好地偵測遭到劫持或是假冒的帳戶

2022-03-13

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | Telegram | 資料破壞軟體 | DDoS | 俄烏戰爭 | 烏克蘭戰爭

【資安週報】2022年3月7日至11日

烏克蘭戰爭至今已超過2個星期,相關的網路攻擊仍然相當值得關注,再者,勒索軟體駭客Lapsus$接連洩露大型IT廠商的內部資料,且部分外洩資料被用於攻擊行動

2022-03-12

| 次世代防火牆

Check Point推新款高階防火牆,主打超低延遲與5倍吞吐量

Check Point年初發表新款高階網路防火牆,名為Quantum Lightspeed系列,搭配Nvidia的ConnectX智慧型網路介面,效能大幅提升

2022-03-11

| 資安日報 | 俄烏戰爭 | 烏克蘭戰爭 | 資料外洩 | 網路釣魚 | 勒索軟體 | Lapsus$ | GKE | BazarBackdoor | conti

【資安日報】2022年3月11日,勒索軟體Conti宣稱在3個月內攻陷逾50個大型組織,GKE自動化管理工具Autopilot驚傳漏洞

在本日的資安新聞中,勒索軟體Conti、Lapsus$的動態引進各界關注;再者,Google修補K8s自動化管理工具Autopilot的多項漏洞,這些漏洞很可能會被攻擊者用來破壞用戶的K8s環境

2022-03-11

| 俄烏戰爭 | Disbalancer Liberator | 惡意程式

Cisco Talos警告駭客正在利用俄烏衝突散布惡意程式

駭客在Telegram平臺散布惡意版Disbalancer Liberator攻擊工具,吸引要對俄羅斯發動網攻的烏克蘭IT志願軍下載

2022-03-11

| 美國證券交易委員會 | SEC | 上市公司 | 資安事件通報

SEC提案要求美上市公司要在4天內披露重大資安事件

美國證券交易委員會(SEC)提出修正法案,擬提高上市公司通報資安事件的作業標準

2022-03-11

| VUSec | CPU推測執行漏洞 | Spectre | CVE-2017-5715 | Spectre v2 | 英特爾 | ARM

研究人員再掀Spectre推測執行漏洞,波及英特爾及Arm處理器

阿姆斯特丹自由大學VUSec實驗室發表一篇研究,揭露他們如何找到英特爾及Arm當初修補CPU推測執行漏洞Spectre的未竟之處,成功開採其中最危險的Spectre變種(Spectre v2,CVE-2017-5715)

2022-03-11