| CISA | CrowdStrike | Malwarebytes | 資安 | 遭駭 | APT | SolarWinds | Orion Platform | 俄羅斯駭客

SolarWinds攻擊行動中,約莫有3成受害者並未使用Orion Platform

CISA以及Malwarebytes的研究顯示,對SolarWinds產品發動攻擊的駭客,與駭入Malwarebytes的駭客使用相同攻擊戰術流程(TTP),研判應是同一犯罪集團所為,企圖透過多種攻擊管道滲透目標組織

2021-02-01

| 防火牆網址轉譯 | Network Address Translation | NAT | 資安 | NAT Slipstreaming 2.0 | Firefox | Chrome | Edge

Chrome 87部署防範NAT Slipstreaming 2.0攻擊防護

NAT Slipstreaming 2.0影響企業內部網路上所有裝置,例如透過預設列印協定或內部網頁伺服器控制的網路印表機,使用未驗證控管協定的工控設備、或是IP攝影機

2021-02-01

| 資安 | iOS 14 | Google Project Zero | 安全機制 | BlastDoor | iMessage | 記憶體毀損漏洞

Google Project Zero:蘋果在iOS 14中部署了BlastDoor以捍衛iMessage的安全性

Google Project Zero研究人員公布iOS 14新安全機制BlastDoor,能遏止駭客藉由iMessage的推播通知服務漏洞發動攻擊

2021-01-29

| 資安研究人員 | 北韓 | 駭客 | ZINC | 微軟

不只Google,微軟也發現北韓駭客鎖定資安社群的攻擊行動

北韓駭客集團ZINC利用多個Twitter帳號頻繁對外發送資安研究資訊,有些研究人員在以Chrome點選ZINC提供的文章連結後被植入惡意程式,微軟懷疑與受害者使用的Chrome瀏覽器當時處於修補空窗期有關

2021-01-29

| 資安卓越中心 | 資安學院 | 臺灣資安卓越深耕計畫

斥資八億,打造國家級資安卓越中心,培訓臺灣高階的資安前瞻研究人才

花5年培訓產業所需資安人才,資安卓越中心程(2021~2025 年)經費需求 16.36 億元,日前於立法院臨時會院會通過預算審查,以不凍結預算的方式,通過 2021~2022年資安卓越中心8.09億元的專案預算。該中心偏重國家安全的資安前瞻研究 ,行政院在2018年打造的虛擬資安學院是其前身

2021-01-29

烏克蘭國家警察隊攻堅,逮捕涉及Emotet殭屍網路運作的2名嫌犯,並察看他們的電腦內容

| 殭屍網路 | Botnet | Emotet

歐洲刑警組織與8國警方合作拿下Emotet殭屍網路

惡名昭彰的殭屍網路Emotet,在歐美8個國家警方聯手,與歐洲刑警組織(Europol)跨國合作之下,切斷其基礎架構設施。而這是近年來最大的殭屍網路之一

2021-01-28

| 資安 | Netwalker | 勒索軟體

美國起訴NetWalker勒索軟體嫌犯,扣押逾40萬美元加密貨幣

資安業者Intel 471的調查顯示,NetWalker為全球最多產的勒索軟體即服務平臺之一,這兩年至少有25起攻擊事件與NetWalker有關

2021-01-28

| 收信回條 | 休假自動回覆 | 郵件過濾 | 恐嚇信 | 郵件攻擊 | 資安

Microsoft 365的收信回條、休假自動回覆被駭客用來對企業用戶發動攻擊

攻擊者透過修改勒索郵件標頭驅動收信回條,導致郵件過濾工具雖然擋下勒索信件,但回條不會被擋下,讓勒索信件得以成功進入受害者信箱

2021-01-28

| 資安 | SolarWinds | Supernova | sunburst | SolarWinds Orion Platform | 供應鏈攻擊

卡巴斯基:600多家工業公司疑感染Sunburst惡意程式,臺灣也有受害者

研究人員調查發現,全球有近2千家企業感染SolarWinds產品被植入的後門程式Sunburst,有600多家是工業類公司,當中半數都是製造業者

2021-01-28

| google | 駭客 | 北韓 | 社交工程 | 資安

Google揭露北韓新一波針對安全研究人員的攻擊

攻擊者假借與安全研究人員合作的名義,傳送包含惡意DLL的Visual Studio專案,當專案開始建置時,DLL就會被執行並連接攻擊者的命令與控制伺服器

2021-01-27

| TikTok | 安全漏洞 | 通訊錄 | 資料外洩 | 通訊錄同步

字節跳動修補可外洩用戶個資的TikTok漏洞

參與TikTok抓漏專案的研究人員串連TikTok多個安全漏洞,以大規模地上傳與同步通訊錄,進而打造內含電話號碼的使用者資料庫,造成TikTok用戶的資料外洩

2021-01-27

| iOS 14.4 | 零時差漏洞

蘋果釋出iOS 14.4,修補3個零時差漏洞

以往固若金湯的iOS平臺已不再安全,資安專家建議iOS/iPadOS最好儘快升級至iOS/iPadOS 14.4

2021-01-27