| 勒索軟體攻擊
勒索軟體AvosLocker已有7個受害組織,部分機密文件已被公開
針對自7月初開始出現受害者的勒索軟體AvosLocker,Palo Alto Networks揭露受害規模,至少有7個組織受害,且駭客已公開部分機密資料
2021-09-02
| MITRE Engenuity | ATT&CK Evaluations for ICS | 工控資安
首屆國際級工控資安評測出爐,5家業者響應,國內法人機構也參與
為推動工控資安產品的進步與發展,MITRE Engenuity舉辦了首屆ATT&CK for ICS評估計畫,並以2017年的Triton事件為攻擊設想,共有5家業者與機構參加,今年7月中旬評測結果已經公布。我國資策會也參加,希望汲取經驗推展國內業者投入工控資安並進軍國際市場。
2021-08-31
釣魚郵件攻擊濫用網址重新導向、雲端服務與自動化真人檢測服務CAPTCHA
微軟揭露一起透過合法網域寄件、並搭配重新導向的網址按鈕,誘騙使用者網路服務的帳密,為了規避資安防護的偵測且取信受害人,攻擊者還運用了CAPTCHA與郵件檢測畫面
2021-08-31
| 資訊安全 | 安全指引 | CISA | 美國 | Bad Practices
美國網路安全及基礎設施安全局(CISA)將提供資訊安全「不良實踐」(Bad Practices)指引,規勸各界組織別重蹈覆轍
2021-08-31
| ProxyLogon | Exchange Server | 漏洞 | 微軟 | Patch Tuesday
研究人員揭露Exchange Server新的ProxyToken漏洞,可導致電子郵件被竊取
被發現者稱為ProxyToken的CVE-2021-33766屬於高風險漏洞,研究人員通報微軟後,微軟已於7月Patch Tuesday釋出修補
2021-08-31











