| 資安 | 網釣 | 惡意程式 | ProxyLogon | ProxyShell | Exchange Server | 安全漏洞 | Squirrelwaffle

駭客正利用微軟Exchange Server漏洞於企業內部寄送惡意文件

駭客使用可公開取得的ProxyLogon與ProxyShell漏洞攻擊程式,滲透企業的Exchange Server,並把惡意連結夾帶在組織內部既有郵件回覆給受害者

2021-11-22

| 資安日報 | 勒索軟體 | APT攻擊 | 網路釣魚

【資安日報】2021年11月22日

雙11購物檔期接近尾聲,飯店票券系統「墨攻票券」傳出資料外洩,且已有民眾接到詐騙電話的情況;而在國際資安新聞中,風力發電設備製造業者Vestas證實遭到網路攻擊的情況,相當值得關注

2021-11-22

| 電動車 | 趨勢科技 | MITRE ATT&CK Matrix for Automotive | ISO 21434 | V-SOC

趨勢科技預警:汽車駭客鎖定車用公版系統伺機埋入惡意程式,臺灣汽車供應鏈業者需留心

趨勢科技鎖定過去30起駭客入侵汽車攻擊手法發現,駭客最喜歡設法「讓汽車失控」,最近半年有許多汽車駭客開始鎖定車用公用系統,希望能趁機埋入後門程式,而全球有95%車用零組件供應鏈業者在臺灣,都應該對此汽車駭客攻擊手法謹慎以對

2021-11-22

| 金融業 | 資安事件通報 | 網路攻擊 | 主管機關 | 美國 | 法規

美國法規要求銀行需在36小時內通報網路攻擊事件

美國聯邦存款保險公司、貨幣總稽核辦公室及聯邦準備理事會公布《網路安全通知最終規則》草案,規定金融業者如何向主管機關通報網路安全事件

2021-11-22

| 資安週報 | 資安一周 | 資安周報 | IT周報

【資安週報】2021年11月15日至19日

國內的資安新聞中,多數與個資的外洩或是保存有關,而在國際上的資安態勢也相當值得留意,像是美國聯邦調查局的郵件伺服器竟被入侵,發出恐嚇信,以及Emotet惡意軟體捲土重來的跡象等

2021-11-19

| 資安日報 | 勒索軟體 | APT攻擊 | 網路釣魚 | GLitch | WinRAR

【資安日報】2021年11月19日

在今日的資安新聞中,有資安業者首度揭露了Conti勒索軟體的不法所得規模;再者,則是研究人員發現可繞過Windows事件檢視器(ETW)的攻擊手法,恐波及多種端點防護系統的運作

2021-11-19

| AWS | 災難恢復 | RTO | RPO | Elastic Disaster Recovery | DRS | 災難復原 | 勒索軟體 | 營運持續

AWS發布全託管災難恢復服務DRS

AWS推出彈性災難恢復服務,能夠恢復包括實體、虛擬和雲端基礎設施,也能恢復Windows和Linux作業系統上所有應用程式和資料庫

2021-11-19

| Exchange Server | Fortinet | FortiOS | 安全漏洞 | 資安 | 伊朗 | 國家級駭客 | 網路攻擊

美、英、澳共同發聲:伊朗駭客正在開採微軟Exchange及Fortinet漏洞

伊朗國家級駭客積極開採微軟今年7月修補、影響Exchange Server的CVE-2021-34473,以及Fortinet在2019年及2020年間修補、影響FortiOS的CVE-2018-13379、CVE-2020-12812與CVE-2019-5591安全漏洞

2021-11-19

| 資安日報 | 勒索軟體 | 銀行木馬 | 中間人攻擊 | MITM

【資安日報】2021年11月18日

本日的資安新聞多半與中東地區的攻擊有關,此外,俄國勒索軟體駭客打算找尋中國駭客的現象,也值得留意

2021-11-18

| 勒索軟體防護 | 供應鏈安全 | 5G供應鏈安全 | 資安通報

資安不只是國安更是產業安全,臺灣推動資安多元通報與公私協力

為促進企業提升資安觀念,提升通訊產業資安能量,近期政府公開揭露兩大重點,包括新成立勒索軟體防護專區,進一步促進公私聯防,臺灣也將在供應鏈安全層面發力,從5G產業鏈做起,將建立檢測規範與通報系統。

2021-11-18

| GitHub | npm | 安全漏洞 | 修補

GitHub修補可讓駭客更新任何套件的Npm漏洞

GitHub這次修補了一項高風險漏洞,允許駭客以不具備適當權限的帳號,出版任何Npm套件的新版本

2021-11-18

| 高科技資安防禦 | 資安委員會 | 高科技產業聯防 | 產業聯防

面對日益嚴峻的資安威脅,臺高科技業商討資安治理作為與產業聯防

臺灣高科技業該如何提升資安,近日一場活動有臺灣大型企業針對這樣的議題進行談討,包括日月光、華碩與威聯通資安高階資安主管分享實務經驗,當中提到2大關鍵:「資安委員會」的作為與「產業聯防」的發展。

2021-11-18