| 資安 | Zoom | 漏洞 | Pwn2Own

研究人員揭露Zoom重大RCE漏洞

對此Zoom坦承至少一個漏洞出在群組通訊產品Zoom Chat上,在補救措施出現前,建議所有使用者只接受可信任者所發出的通話請求

2021-04-12

| 殭屍網路 | 遠端程式碼 | rce | 漏洞 | Sysrv

Sysrv殭屍網路程式感染Windows、Linux機器挖礦

研究人員發現,Sysrv曾經感染高達10多個軟體漏洞,包括Jenkis、Juypter Notebook Server、Tomcat Manager、WordPress、Oracle WebLogic、Apache Hodoop等,而且還會植入勒索軟體以及其他惡意程式

2021-04-12

| 協作平臺 | 資安 | 遠距上班 | Discord | 惡意程式 | 內容遞送網路 | Content Delivery Network | CDN

Discord與Slack等協作平臺日益成為駭客散布惡意程式的管道

過去駭客曾透過Discord來散布勒索軟體,現在思科Talos安全團隊更發現這類協作平臺上出現愈來愈多的遠端存取木馬、資訊竊取工具等其它種類的惡意程式,而在Discord的某個CDN上,就曾出現過近2萬個惡意程式樣本

2021-04-09

| 微軟 | AI | CyberBattleSim | 強化學習 | 資安 | 攻防演練 | 網路攻擊模擬

微軟釋出AI網路攻防模擬工具

微軟釋出內部AI模擬研究工具的Python原始碼,讓安全研究人員模擬建構網路防禦環境,以阻擋AI控制的攻擊

2021-04-09

| 戴夫寇爾 | DevCore | Exchange | 郵件伺服器 | Pwn2Own | ZDI | rce

臺灣資安研究之光!戴夫寇爾勇奪Pwn2Own冠軍,臺灣首度獲獎就拿下6百萬獎金

戴夫寇爾資安研究團隊鎖定微軟Exchange漏洞進行研究,透過認證繞過漏洞和本地權限提升漏洞組合技方式,成功完成遠端程式碼執行(RCE)攻擊,並獲得20分完整積分與600萬元獎金

2021-04-09

ESET揭露北韓駭客Lazarus的後門程式Vyveva運作模式,並指出與該組織另一後門程式NukeSped程式碼多處雷同

| 後門程式 | Lazarus | APT攻擊 | Tor | Timestomping

北韓駭客Lazarus利用新的後門程式對南非貨運公司下手

資安業者ESET揭露疑似為北韓駭客組織Lazarus在一場間諜行動中,所使用的新後門程式Vyveva,這個惡意程式採用Tor連線與C2伺服器通訊,同時具備竄改檔案時戳(Timestomping)的能力

2021-04-09

| 網路釣魚 | 釣魚網站

2020年起的網釣工具新趨勢,Telegram機器人崛起

資安廠商Group-IB分析網路釣魚工具包有新的發現,研究指出除了利用電子郵件,還濫用了其他的合法服務,如Telegram機器人等 ,進行網路攻擊。

2021-04-08

| 資料外洩 | 禮物卡 | 禮品卡 | 信用卡 | 支付卡

駭客賤賣價值近4千萬美元的禮物卡資料,疑自禮物卡交易網站竊得

威脅情報公司Gemini Advisory發現駭客在俄羅斯論壇上出售近90萬張、價值3,800萬美元的禮物卡資料,隨後又賣出33萬張信用卡與支付卡的資料,該公司認為,這2批資料都來自一個名為Cardpool的禮物卡交易網站

2021-04-08

| 思科 | SD-WAN vManage | 安全漏洞 | 修補 | 資安

思科修補SD-WAN vManage的遠端程式攻擊漏洞

存在於SD-WAN vManage軟體的3個安全漏洞,皆無暫時補救措施,思科呼籲用戶儘速更新軟體

2021-04-08

| App Store | iOS 14.5 | iPadOS 14.5 | 程式透明化追蹤 | SKAdNetwork | Private Click Measurement | 隱私 | 行動程式 | 廣告

蘋果iOS 14.5將啟用程式透明化追蹤功能,提供可保護隱私的廣告測量機制

蘋果本周先發表二項廣告測量工具,強調能在不追蹤使用者情況下,也能讓廣告主了解廣告發送成效

2021-04-08

惡意程式冒充免費Netflix程式,藉WhatsApp自動回覆功能散布

Google Play Store曾出現一隻偽裝成Netflix免費軟體的惡意程式,除了竊取受害者的WhatsApp通訊內容、密碼,還會利用WhatsApp自動回覆功能,將惡意連結複製和散布給其他WhatsApp用戶

2021-04-08

| 個資外洩 | 臉書 | 歐盟 | GDPR | 資料外洩 | 網頁抓取 | web scraping | 聯絡人匯入功能 | contact importer

臉書:資料外洩為網頁抓取,非被駭

臉書產品管理總監表示,5億多筆用戶個資外洩案是在2019年9月以前發生,當時有惡意人士濫用臉書的聯絡人匯入功能,藉由網頁抓取手法,從臉書網頁上取得大量用戶資料,而非平臺被駭造成的事件

2021-04-08