| Android | 木馬程式 | FlyTrap | Google Play | Android市集 | 臉書帳號 | 惡意程式 | 免費程式 | 資安
Zimperium:Android木馬FlyTrap已挾持數千個臉書帳號
FlyTrap木馬藏身在Netflix優惠券、Google AdWords優惠券,以及球員票選等免費程式,使用者下載這類程式後會被要求登入臉書,導致其帳號被挾持並用來散布惡意程式或不實資訊
2021-08-10
| Azure Sentinel | Fusion | 勒索軟體 | 微軟 | 資安
Fusion藉由機器學習模型辨識可疑的勒索軟體活動特徵,一旦偵測到這類惡意行為,即會透過Azure Sentinel發送訊息給管理員
2021-08-10
| ICS/SCADA Security | SCADA | Living off the Land | 就地取材 | 離地攻擊
有不明的中國駭客組織在2020年11月至2021年3月,針對東南亞4個關鍵基礎設施(CI)發動攻擊,並大量就地取材(Living Off-the-Land,LOL)使用合法工具
2021-08-10
| ProxyShell | DevCore | Exchange Server | 微軟 | 安全漏洞 | 零時差攻擊 | 戴夫寇爾 | 蔡政達 | Orange Tsai
駭客已開始掃描由戴夫寇爾所揭露的Exchange Server ProxyShell漏洞
ProxyShell漏洞細節在7月底黑帽大會上對外公布後,資安研究人員發現駭客已開始掃描並企圖攻擊尚未修補的Exchange伺服器
2021-08-09
| Windows網域控制器 | domain control | 漏洞 | PetitPotamv | 資安
針對上周爆出的Windows網域控制器漏洞,微軟目前尚未發布修補,安全廠商0Patch則宣布釋出修補程式,供有緊急需求的企業註冊下載
2021-08-09
一旦被勒索軟體加密檔案,付贖金就一定能恢復文件的使用嗎?根據IDC調查,8成支付贖金的組織取得有效解密金鑰,但也意味著有近2成的組織支付贖金卻沒有得到任何回報
2021-08-09
針對小型網路環境的資安防護需求,以研發深度封包檢測技術起家的鴻璟科技,推出2埠的迷你防火牆Lionic Pico-UTM 100
2021-08-08
| Cobalt Strike | Beacon | Hotcobalt
滲透測試工具Cobalt Strike存在DoS漏洞,可以用來遏阻攻擊行動
資安業者SentinelOne揭露Cobalt Strike的阻斷服務(DoS)漏洞CVE-2021-36798,執法單位與資安人員或許能藉由這樣的漏洞,透過一張檔案極大的圖片導致伺服器當機,進而切斷C2伺服器與Beacon之間的通訊,而達到阻止攻擊者濫用的目的
2021-08-06










