| FireEye | SolarWinds | 攻擊手法 | Microsoft 365 | 多因素驗證 | MFA
FireEye釋出SolarWinds駭客攻擊的手法細節及檢測工具
針對去年底對其發動攻擊竊取紅隊評估工具、並成功滲透SolarWinds產品的駭客組織UNC2452,FireEye發布白皮書解釋UNC2452攻擊手法,分析攻擊者如何冒充任何使用者驗證登入聯邦式的資源供應商(如Microsoft 365),而無需用戶密碼或多因素驗證(MFA)機制,並提供企業因應之道
2021-01-20
| 資安 | Microsoft Defender for Endpoint
微軟把Microsoft Defender for Endpoint威脅整治措施的預設值,從半自動改為全自動
讓系統在確定裝置上的威脅實體後,能直接採取防護行動,不必再靠人為啟動
2021-01-19
| AD網域 | 安全連線 | ZeroLogon | 漏洞 | 資安 | 微軟 | Windows Netlogon | CVE-2020-1472 | 第二階段修補
微軟將於2月9日釋出CVE-2020-1472第二階段修補,預設使AD網域內的電腦使用安全連線
2021-01-19
基於郵件群組Bugtraq早在網際網路興起之前就成立,資安專家認為Bugtraq可能是網路安全史上最重要的成就
2021-01-18
雖然加密DNS流量如DoH可確保DNS呼叫隱私及回應的完整性,但也可能讓企業喪失對DNS流量的控管權
2021-01-18
| 網路詐騙 | Telegram | Telegram機器人
Telegram機器人已經駭客被發展成一項提供詐騙集團工具的服務。俄羅斯威脅情報業者Group IB近期揭露橫行於歐洲的詐騙服務Classiscam,他們發現至少有40個駭客組織在使用,並在2020年騙得超過650萬美元
2021-01-18
| 資安 | 供應鏈安全 | SolarWinds | Amazing A32手機 | 台灣大哥大
在我們2019、2020、2021的年度資安趨勢預測當中,都將供應鏈安全納入重大關注重點。包括2020年底爆發震撼全球的SolarWinds事件,以及今年初台灣大哥大自有品牌Amazing A32手機遭惡意軟體滲透一案
2021-01-18
| 台灣大哥大 | Amazing A32 | 供應鏈 | 遊戲點數詐騙 | 刑事案件 | 白牌手機資安隱憂 | NCC | 詐騙人頭 | 簡訊OTP
電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣大哥大,用戶簡訊OTP被攔截導致身分冒用
早在去年10月就有國內媒體披露,警方表示有中國製白牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長者被懷疑是詐團人頭,然而,當時未有業者出面回應或是立即調查並說明,直到2021年初謎底揭曉,台灣大哥大就是出事手機提供者。而根據該業者的說明,受影響用戶數約200人,但真的如此嗎?
2021-01-15










