| 伊朗 | 間諜軟體 | Citizen Lab | Candiru | 零時差漏洞 | DevilsTongue | 駭客公司 | 以色列
微軟與公民實驗室聯手揪出駭客公司Candiru打造的間諜軟體DevilsTongue
來自以色列的間諜軟體DevilsTongu濫用瀏覽器與Windows作業系統多個零時差漏洞,以感染與監控iPhone、Android手機、Mac、Windows PC及雲端帳號,全球已有超過100名受害者因DevilsTongue遭政府單位監控
2021-07-16
| 正義獎勵計畫 | RFJ | 美國務院 | 外交安全局 | 勒索軟體 | 恐怖攻擊 | Bug Bounty | 漏洞獎勵計畫
另類Bug Bounty!美國務院提供1千萬美元獎金,鼓勵各界提供破壞關鍵基礎設施惡意網路活動資訊
針對美國關鍵基礎設施發動惡意網路攻擊,視為違反美國「電腦詐欺與濫用法案」,一旦,勒索軟體鎖定關鍵基礎設施發動攻擊,也是一種恐怖攻擊
2021-07-16
| 關鍵基礎設施 | 曝險報告 | TXOne | 趨勢科技 | 鄭仲倫 | Mars Cheng
【臺灣首份關鍵基礎設施網路曝險報告出爐】30萬筆臺灣網路外洩個資成駭客攻擊關鍵基礎設施利器
科學園區與工業區外洩個資數量最多,占外洩個資的七成;但通訊傳播業員工卻是每四個人,就有一人的個資遭到外洩;而這些外洩個資進一步分析,都使用容易遭到駭客破解的弱密碼
2021-07-15
光碟映像檔又被濫用於附件!研究人員揭露鎖定能源產業的釣魚郵件攻擊
資安業者Intezer揭露一場為期至少一年的釣魚郵件攻擊行動,駭客主要鎖定能源產業,以ISO、IMG、CAB格式附件迴避郵件防護系統的初步過濾,藉此挾帶RAT在受害電腦上竊密
2021-07-15
| GCP | Confidential VMs | Confidential GKE Nodes
針對執行個體服務的開機安全與記憶體加密應用需求,GCP陸續推出受保護VM與機密VM,接下來會將機密運算擴及K8s容器服務平臺
2021-07-15
| 微軟 | Patch Tuesday | 安全更新 | 安全漏洞 | PrintNightMare | CVE-2021-34527 | Windows列印多工緩衝處理器 | Windows Print Spooler | CVE-2021-34448 | 零時差漏洞
微軟7月Patch Tuesday修補117個漏洞,有4個已被開採
微軟本月修補的安全漏洞CVE-2021-34458,CVSS風險評分高達9.9,是在Windows核心中相當罕見的遠端程式執行漏洞
2021-07-14










