| 資安 | Colonial Pipeline | 美國司法部 | 勒索軟體 | Darkside | 比特幣

美國司法部扣押了Colonial Pipeline付給駭客的63個比特幣

執法機構透過比特幣的公共帳本,追蹤多筆比特幣的轉移,發現當中有63.7個比特幣為Colonial Pipeline所支付的贖金,並被移轉到一個FBI握有私鑰的特定錢包

2021-06-08

| 丹麥 | 美國國安局 | NSA | 海底電纜 | 監聽 | 監控 | Edward Snowden | 國安 | 資安

美國利用通過丹麥的海底電纜監控歐洲政治高層

在Snowden揭發美國對全球的大規模監控行動後,丹麥才發現美國與其合作的間諜系統,不只監視中俄,還監聽德、法等5國政治人物通訊內容

2021-06-07

| 勒索軟體 | 美國白宮 | Anne Neuberger | 資安 | 拜登 | 一起抗疫靠IT

美政府頒布勒索軟體企業防範指引

基於勒索軟體攻擊已強烈威脅組織營運,白宮頒布政府版勒索軟體指引供民間參考

2021-06-07

| 後門程式 | 中國駭客組織 | APT | 網釣 | SharpPanda

中國駭客開發Windows後門程式,攻擊東南亞國家政府

Checkpoint發現名為SharpPanda的中國APT駭客組織,長期針對東南亞地區的政府組織發動網釣攻擊,以趁機植入Windows後門程式竊取情資

2021-06-04

| 資安 | 國家安全 | 勒索軟體 | 恐怖主義 | Colonial Pipeline | CI | 關鍵基礎設施 | 美國司法部 | DOJ

美方認為勒索軟體造成的威脅已堪比恐怖主義

美國司法部正在評估是否將針對勒索軟體攻擊的調查,提高到與恐怖主義同一個等級,成為該部門的優先調查事件

2021-06-04

| 全程加密 | E2EE | Microsoft Teams | 資安

微軟Teams 七月將加入全程加密功能

微軟更新產品開發藍圖網頁,桌機、iOS、Android版Teams自7月起支援1對1 VoIP通話的全程加密選項

2021-06-04

| Norton Crypto | Norton 360 | 挖礦 | NortonLifeLock | 加密貨幣 | 以太幣 | Ethereum

Norton 360將加入挖礦功能

下一代Norton360將加入Norton Crypto功能,標榜讓挖礦者在安全環境下挖取數位加密貨幣

2021-06-04

| 目標式勒索 | 勒索軟體攻擊 | 精品科技 | 混淆 | 無檔案攻擊

【臺灣資安大會直擊】目標式勒索病毒攻擊特徵大解析,混淆技術、無檔案式與修改OS內建程式等手法越來越常見

目標式勒索軟體攻擊有那些值得關注的攻擊行為?精品科技從20多支勒索軟體家族得出分析結果,歸納出數個攻擊的特徵趨勢,其中又以程式碼混淆、無檔案式攻擊,以及修改OS內建程式這三大面向,最受關注。

2021-06-03

| google | 零信任 | 服務網格 | 資安 | Zero-Trust | GKE

Google推出全託管零信任安全解決方案

藉由整合服務網格流量管理服務Traffic Director和CA服務,Google開始提供服務間的零信任安全解決方案

2021-06-03

上櫃電子零組件翔名發布資安事件公告,部分資通訊系統遭病毒攻擊

前陣子上市公司威剛遭駭後,在6月初上櫃公司翔名也遇害,該公司公告說明部分資通訊系統遭病毒攻擊。值得關注的是,自今年4月底,臺灣證券交易與證券櫃臺買賣中心已規範上市櫃公司應主動揭露重大資安事件

2021-06-03

| 資安 | 勒索軟體 | 富士軟片 | FUJIFILM

富士軟片遭勒索軟體攻擊

安全業者Advanced Intel對媒體宣稱,富士軟片是因為先前被植入Qbot木馬產生安全破口,才引發這起勒索攻擊事件

2021-06-03

| FireEye | Symphony Technology Group | STG | 收購 | 併購

FireEye產品、名稱以12億美元出售,將專注安全服務

未來FireEye將專注發展旗下端點安全和事件管理回應產品Mandiant

2021-06-03