| NAS | 群暉科技 | Synology | StealthWorker | 殭屍網路 | 資安

群暉科技:殭屍網路程式正試圖攻擊NAS用戶

因近期用戶的NAS系統被殭屍網路程式StealthWorker暴力破解案例增加,群暉科技對此發布公告,提供安全指引提醒系統管理員提高防護措施

2021-08-11

| Android | 木馬程式 | FlyTrap | Google Play | Android市集 | 臉書帳號 | 惡意程式 | 免費程式 | 資安

Zimperium:Android木馬FlyTrap已挾持數千個臉書帳號

FlyTrap木馬藏身在Netflix優惠券、Google AdWords優惠券,以及球員票選等免費程式,使用者下載這類程式後會被要求登入臉書,導致其帳號被挾持並用來散布惡意程式或不實資訊

2021-08-10

| Azure Sentinel | Fusion | 勒索軟體 | 微軟 | 資安

微軟Azure Sentinel新增勒索軟體偵測服務

Fusion藉由機器學習模型辨識可疑的勒索軟體活動特徵,一旦偵測到這類惡意行為,即會透過Azure Sentinel發送訊息給管理員

2021-08-10

| ICS/SCADA Security | SCADA | Living off the Land | 就地取材 | 離地攻擊

中國駭客鎖定東南亞關鍵基礎設施,企圖竊取SCADA設計資料

有不明的中國駭客組織在2020年11月至2021年3月,針對東南亞4個關鍵基礎設施(CI)發動攻擊,並大量就地取材(Living Off-the-Land,LOL)使用合法工具

2021-08-10

| ProxyShell | DevCore | Exchange Server | 微軟 | 安全漏洞 | 零時差攻擊 | 戴夫寇爾 | 蔡政達 | Orange Tsai

駭客已開始掃描由戴夫寇爾所揭露的Exchange Server ProxyShell漏洞

ProxyShell漏洞細節在7月底黑帽大會上對外公布後,資安研究人員發現駭客已開始掃描並企圖攻擊尚未修補的Exchange伺服器

2021-08-09

| 路由器安全 | 供應鏈攻擊 | 身分驗證繞過漏洞 | 殭屍網路病毒 | Mirai

近40款路由器存在身分驗證漏洞,恐影響數百萬臺設備

弱點管理解決方案業者Tenable揭露CVE-2021–20090漏洞細節,波及近19個廠牌、37款路由器,而受影響的設備的共通點,都是採用臺灣綜合接入設備(IAD)製造商智易科技(Arcadyan)的韌體

2021-08-09

| Windows網域控制器 | domain control | 漏洞 | PetitPotamv | 資安

安全廠商釋出PetitPotam漏洞非官方修補程式

針對上周爆出的Windows網域控制器漏洞,微軟目前尚未發布修補,安全廠商0Patch則宣布釋出修補程式,供有緊急需求的企業註冊下載

2021-08-09

| 資安 | 零信任 | 勒索軟體 | RaaS

支付贖金無法抑制資安風險

一旦被勒索軟體加密檔案,付贖金就一定能恢復文件的使用嗎?根據IDC調查,8成支付贖金的組織取得有效解密金鑰,但也意味著有近2成的組織支付贖金卻沒有得到任何回報

2021-08-09

| UTM | 國產網路防火牆 | DPI

自行研發DPI與防毒技術,國產網路防火牆添生力軍

針對小型網路環境的資安防護需求,以研發深度封包檢測技術起家的鴻璟科技,推出2埠的迷你防火牆Lionic Pico-UTM 100

2021-08-08

| 技嘉 | 勒索軟體 | 資安事件公告 | 上市公司重大訊息

技嘉科技傳出遭勒索軟體攻擊,該公司公告部分伺服器遭網路攻擊

國內電子科技大廠技嘉,在8月6日下午4時在臺灣證交所發布遭遇資安事件的重大訊息,說明少部分伺服器遭網路攻擊,並表示事件影響程度有限,生產、銷售與日常營運都正常。

2021-08-06

| Cobalt Strike | Beacon | Hotcobalt

滲透測試工具Cobalt Strike存在DoS漏洞,可以用來遏阻攻擊行動

資安業者SentinelOne揭露Cobalt Strike的阻斷服務(DoS)漏洞CVE-2021-36798,執法單位與資安人員或許能藉由這樣的漏洞,透過一張檔案極大的圖片導致伺服器當機,進而切斷C2伺服器與Beacon之間的通訊,而達到阻止攻擊者濫用的目的

2021-08-06