| 勒索軟體 | 網路釣魚 | 假消息 | 資料外洩 | 漏洞揭露 | 國家級資安

【資安日報】2021年11月4日

在今天的資安頭條中,勒索軟體攻擊的態勢仍是大家關注的焦點,但在此同時也有人以勒索軟體駭客組織的名義,企圖玩弄媒體,來散播似是而非的訊息

2021-11-04

| ProxyShell漏洞 | Exchange Server | 勒索軟體 | Babuk | 資安 | 安全漏洞

駭客再開採Exchange Server ProxyShell漏洞以散布勒索軟體

思科在今年10月中發現,有駭客組織針對尚未修補ProxyShell漏洞的Exchange伺服器,發動勒索軟體攻擊

2021-11-04

| 美國網路安全暨基礎架構管理署 | CISA | 約束性作業指引 | BOD | 美國聯邦政府 | 安全漏洞 | 漏洞管理 | 漏洞修補

CISA要求美聯邦政府機關限時修補290項高風險軟硬體漏洞

美國網路安全暨基礎架構管理署(CISA)彙整了一批已被開採的高風險漏洞資料庫,要求聯邦政府各部會限期修補完成,並定期檢討更新內部漏洞管理程序

2021-11-04

| Defender for Business | 端點安全 | 微軟

微軟公布中小企業新端點安全服務Defender for Business

Defender for Business強調將端點安全由傳統防毒軟體,擴大為端點偵測防護、威脅與弱點管理等更多防護服務,可保護Windows、macOS、iOS及Android裝置

2021-11-03

| 資安產業動態 | 漏洞揭露 | 勒索軟體 | 資安事故

【資安日報】2021年11月3日

繼數日前上來營建公司日勝生表明遭到網路攻擊後,旗下的百貨公司京站也證實遭到攻擊的情況

2021-11-03

| 資安 | 安全漏洞 | CVE-2021-22205 | GitLab

網路上還有3萬臺GitLab伺服器尚未修補4月公開的重大漏洞

漏洞風險等級為CVSSv3 10.0的CVE-2021-22205,同時出現在GitLab Community Edition(CE)與GitLab Enterprise Edition(EE)版本中,影響自11.9以來的所有版本

2021-11-03

| 京站 | 日勝生 | 資安事件 | 勒索軟體攻擊 | LockBit 2.0

京站公告遭駭客網路攻擊,日勝生集團接連發布資安事件重大訊息

繼日勝生之後,該集團旗下興櫃貿易百貨京站公司在11月2日傍晚發布資安事件公告,指出部分資訊系統遭駭客網路攻擊,公告內容與日勝生當時資訊相當,僅揭露有限的初步調查結果,後續該公司證實為同一事件。

2021-11-03

| Semi | 台積電 | SEMI臺灣資安委員會 | SEMI資安評估範本

供應商安全狀況需透明化,半導體產業應構建供應鏈資安評估方法

隨著供應鏈攻擊的威脅日益嚴峻,越來越多企業要求半導體供應商安全狀況透明度,為此,SEMI臺灣資安委員會希望借助3種方式,包括第三方服務、建立資安現況評估範本,以及驗證,來幫助產業增加透明度與可視性,同時日後還將建構能夠適合不同半導體領域的通用供應鏈資安評估框架。

2021-11-02

| 統一碼 | Unicode | 安全漏洞 | CVE-2021-42574 | Trojan Source | 木馬源攻擊 | 資安

研究揭露新的木馬源攻擊,可於開源程式碼中注入不可見的安全漏洞

兩名劍橋大學研究人員發現藏匿在Unicode中的安全漏洞CVE-2021-42574,影響所有支援Unicode的程式語言,該漏洞將允許駭客於開源碼中、注入人類無法察覺的安全漏洞

2021-11-02

| 矽格 | 封測 | 資安事件 | 病毒攻擊 | 網路安全事件

上市半導體封測矽格遭網路攻擊,受影響生產機臺仍在逐步恢復中

最近一周臺灣上市公司頻遭駭客攻擊,除了10月底的鋼鐵業中鴻、營建業日勝生,在11月1日半導體封測廠公司也公布遭網路攻擊,該公司發現伺服器遭病毒感染,生產機臺也受影響,且目前該公司仍無法回應。

2021-11-02

| 合法憑證 | AWS | Office 365 | 憑證 | 網路釣魚 | 釣魚信 | 網釣 | 卡巴斯基 | Kaspersky | 資安

卡巴斯基的Amazon服務憑證被竊,用來發送釣魚信件攻擊Office 365用戶

卡巴斯基發現近期一波網釣攻擊,駭客濫用Amazon SES服務以及卡巴斯基發送給某家外包商的SES令牌來發送網釣信

2021-11-02