| CISA | CrowdStrike | Malwarebytes | 資安 | 遭駭 | APT | SolarWinds | Orion Platform | 俄羅斯駭客
SolarWinds攻擊行動中,約莫有3成受害者並未使用Orion Platform
CISA以及Malwarebytes的研究顯示,對SolarWinds產品發動攻擊的駭客,與駭入Malwarebytes的駭客使用相同攻擊戰術流程(TTP),研判應是同一犯罪集團所為,企圖透過多種攻擊管道滲透目標組織
2021-02-01
| 防火牆網址轉譯 | Network Address Translation | NAT | 資安 | NAT Slipstreaming 2.0 | Firefox | Chrome | Edge
Chrome 87部署防範NAT Slipstreaming 2.0攻擊防護
NAT Slipstreaming 2.0影響企業內部網路上所有裝置,例如透過預設列印協定或內部網頁伺服器控制的網路印表機,使用未驗證控管協定的工控設備、或是IP攝影機
2021-02-01
| 資安 | iOS 14 | Google Project Zero | 安全機制 | BlastDoor | iMessage | 記憶體毀損漏洞
Google Project Zero:蘋果在iOS 14中部署了BlastDoor以捍衛iMessage的安全性
Google Project Zero研究人員公布iOS 14新安全機制BlastDoor,能遏止駭客藉由iMessage的推播通知服務漏洞發動攻擊
2021-01-29
| 資安卓越中心 | 資安學院 | 臺灣資安卓越深耕計畫
斥資八億,打造國家級資安卓越中心,培訓臺灣高階的資安前瞻研究人才
花5年培訓產業所需資安人才,資安卓越中心程(2021~2025 年)經費需求 16.36 億元,日前於立法院臨時會院會通過預算審查,以不凍結預算的方式,通過 2021~2022年資安卓越中心8.09億元的專案預算。該中心偏重國家安全的資安前瞻研究 ,行政院在2018年打造的虛擬資安學院是其前身
2021-01-29
惡名昭彰的殭屍網路Emotet,在歐美8個國家警方聯手,與歐洲刑警組織(Europol)跨國合作之下,切斷其基礎架構設施。而這是近年來最大的殭屍網路之一
2021-01-28
美國起訴NetWalker勒索軟體嫌犯,扣押逾40萬美元加密貨幣
資安業者Intel 471的調查顯示,NetWalker為全球最多產的勒索軟體即服務平臺之一,這兩年至少有25起攻擊事件與NetWalker有關
2021-01-28
| 資安 | SolarWinds | Supernova | sunburst | SolarWinds Orion Platform | 供應鏈攻擊
卡巴斯基:600多家工業公司疑感染Sunburst惡意程式,臺灣也有受害者
研究人員調查發現,全球有近2千家企業感染SolarWinds產品被植入的後門程式Sunburst,有600多家是工業類公司,當中半數都是製造業者
2021-01-28
以往固若金湯的iOS平臺已不再安全,資安專家建議iOS/iPadOS最好儘快升級至iOS/iPadOS 14.4
2021-01-27











