| FireEye | SolarWinds | 攻擊手法 | Microsoft 365 | 多因素驗證 | MFA

FireEye釋出SolarWinds駭客攻擊的手法細節及檢測工具

針對去年底對其發動攻擊竊取紅隊評估工具、並成功滲透SolarWinds產品的駭客組織UNC2452,FireEye發布白皮書解釋UNC2452攻擊手法,分析攻擊者如何冒充任何使用者驗證登入聯邦式的資源供應商(如Microsoft 365),而無需用戶密碼或多因素驗證(MFA)機制,並提供企業因應之道

2021-01-20

| 資安 | Microsoft Defender for Endpoint

微軟把Microsoft Defender for Endpoint威脅整治措施的預設值,從半自動改為全自動

讓系統在確定裝置上的威脅實體後,能直接採取防護行動,不必再靠人為啟動

2021-01-19

| AD網域 | 安全連線 | ZeroLogon | 漏洞 | 資安 | 微軟 | Windows Netlogon | CVE-2020-1472 | 第二階段修補

微軟2月將進行Zerologon漏洞第二階段修補

微軟將於2月9日釋出CVE-2020-1472第二階段修補,預設使AD網域內的電腦使用安全連線

2021-01-19

| google | 供應鏈 | 攻擊 | 滲透 | APT | 資安 | SolarWinds Orion | 二進位授權 | 開發安全 | 軟體供應鏈

Google內部也用SolarWinds遭駭產品但未受影響

Google坦承有用SolarWinds產品,但強調內部有防範供應鏈安全風險的措施,產品及服務並未受相關攻擊的影響

2021-01-19

| Windows | BitLocker | 旁路攻擊 | 漏洞 | 資安

Windows螢幕鎖定遭揭露存在特權提升漏洞

攻擊者可以利用Windows螢幕鎖定的漏洞,繞過BitLocker創建具有管理員權限的帳戶

2021-01-18

| 資安 | Bugtraq

老牌安全郵件群組Bugtraq由Accenture接手

基於郵件群組Bugtraq早在網際網路興起之前就成立,資安專家認為Bugtraq可能是網路安全史上最重要的成就

2021-01-18

| DOH | 資安 | DNS

美國政府警告企業內網部署DoH不要使用第三方DNS解析器

雖然加密DNS流量如DoH可確保DNS呼叫隱私及回應的完整性,但也可能讓企業喪失對DNS流量的控管權

2021-01-18

| 網路詐騙 | Telegram | Telegram機器人

俄羅斯駭客將詐騙攻擊發展成服務型態,並大肆擴散到歐洲

Telegram機器人已經駭客被發展成一項提供詐騙集團工具的服務。俄羅斯威脅情報業者Group IB近期揭露橫行於歐洲的詐騙服務Classiscam,他們發現至少有40個駭客組織在使用,並在2020年騙得超過650萬美元

2021-01-18

| 約翰霍普金斯大學 | iOS | 安全 | 隱私 | 風險

研究:蘋果其實沒有充份利用iOS的安全機制,用戶資料曝險

約翰霍普金斯大學的研究人員表示,iCloud把大量用戶資料傳輸到蘋果伺服器的形式,可被駭客或其他第三方非法遠端存取

2021-01-18

| 資安 | 供應鏈安全 | SolarWinds | Amazing A32手機 | 台灣大哥大

產品安全已成企業資安重大隱患

在我們2019、2020、2021的年度資安趨勢預測當中,都將供應鏈安全納入重大關注重點。包括2020年底爆發震撼全球的SolarWinds事件,以及今年初台灣大哥大自有品牌Amazing A32手機遭惡意軟體滲透一案

2021-01-18

| 台灣大哥大 | Amazing A32 | 委外管理 | 白牌手機資安隱憂 | 手機使用安全 | 產品資安控管 | 供應鏈 | 產品資安事件應變

臺電信品牌手機遭駭事件的4大資安教訓

近期NCC披露台灣大哥大自有品牌手機Amazing A32遭植入惡意程式,而之前已引發了一連串詐騙、身分冒用的狀況,這當中其實有相當多的受害者,同時也暴露出不同面向的資安議題,包括白牌手機資安隱憂、 企業產品服務的安全管控,以及事件後的產品資安事件應變等。

2021-01-15

| 台灣大哥大 | Amazing A32 | 供應鏈 | 遊戲點數詐騙 | 刑事案件 | 白牌手機資安隱憂 | NCC | 詐騙人頭 | 簡訊OTP

電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣大哥大,用戶簡訊OTP被攔截導致身分冒用

早在去年10月就有國內媒體披露,警方表示有中國製白牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長者被懷疑是詐團人頭,然而,當時未有業者出面回應或是立即調查並說明,直到2021年初謎底揭曉,台灣大哥大就是出事手機提供者。而根據該業者的說明,受影響用戶數約200人,但真的如此嗎?

2021-01-15