| 無密碼登入 | 微軟

微軟計畫推動2021年完全無密碼登入微軟帳號

微軟身份方案企業副總裁Alex Simons指出,該公司要推動讓所有用戶無密碼登入微軟帳號的目標

2020-12-21

| SolarWinds | APT29 | 供應鏈攻擊 | 美國政府 | 供應鏈攻擊.美國政府

資安廠商分析SolarWinds供應鏈攻擊後門程式,研判駭客自去年底開始攻擊

IT網管平臺業者SolarWinds的供應鏈攻擊事件,不僅Orion平臺的用戶擔心可能成為受害者,對於攻擊事件的來龍去脈,也引起資安專家的關注,紛紛提出他們發現的跡證。其中,有一家威脅情資公司ReversingLab,針對先前FireEye揭露的SunBurst後門程式進行分析,指出駭客同時騙過了SolarWinds的開發團隊,還愚弄了Orion用戶部署的資安防護系統,而導致駭客自去年10月發動攻擊以來,到了現在才被發現

2020-12-18

| 國家級駭客 | APT攻擊 | 美國政府 | CISA | SolarWinds | 供應鏈攻擊

CISA:SolarWinds系統並非駭客唯一切入口

美國國土安全部旗下CISA在17日發表聲明,SolarWinds產品遭駭客滲透的相關APT攻擊,已對各級政府組織、重大基礎設施,以及私人組織帶來威脅,同時強調駭客對SolarWinds系統的危害,並非此波攻擊唯一切入點,CISA正在調查駭客還利用哪些管道進行滲透

2020-12-18

微軟調查發現逾40家客戶因採用SolarWinds產品,淪為駭客供應鏈攻擊目標

微軟針對同時採用Microsoft Defender與SolarWinds Orion的用戶,列出了全球的潛在受害者地圖,地圖上除了俄羅斯之外,潛在受害者幾乎遍布全球,從北美、歐洲,一直到亞洲的印度、中國、臺灣與日本

2020-12-18

| 惡意擴充程式 | 點擊詐騙 | 流量挾持 | Chrome Web Store | Extensions for Microsoft Edge

Avast:28款Chrome/Edge擴充程式含有惡意程式碼

惡意擴充程式假借提供IG直接傳訊等熱門服務,在使用者安裝數天後,開始將用戶點選連結路徑刻意繞道其他網站,以賺取導流收入並竊取用戶個資

2020-12-18

| sunburst | 微軟 | FireEye | GoDaddy | SolarWinds Orion Platform | 木馬程式 | 供應鏈攻擊.美國政府 | 國家級駭客

微軟、FireEye與GoDaddy建立SolarWinds攻擊的銷毀開關

駭客集團於SolarWinds Orion Platform平台上植入Sunburst木馬程式,以進駐採用該平台的各大組織,而微軟、FireEye與GoDaddy聯手打造該攻擊的銷毀開關(kill switch),強迫Sunburst自行中止行動

2020-12-17

| GitHub | Git | 身份驗證 | 權杖

GitHub.com上所有Git操作將要求權杖身份驗證

在2021年8月13日之後,用戶僅能使用個人存取權杖或是SSH金鑰,驗證Git操作

2020-12-17

| SolarWinds | Einstein | FireEye | Orion Platform

SolarWinds攻擊行動躲過了美國斥資數百億美元建造的網路攻擊防禦系統Einstein

華盛頓郵報指出,美國政府斥資數百億美元建造的網路攻擊防禦系統Einstein只能偵測已知惡意程式與惡意IP,無法識別新的攻擊手法,包括近期俄羅斯駭客集團藉由危害SolarWinds Orion Platform的構建系統,滲透到採用該平台政府組織的攻擊行動

2020-12-17

| SolarWinds | Orion Platform | 漏洞

微軟Defender Antivirus將開始封鎖惡意的SolarWinds二進位檔案

微軟Defender Antivirus將從臺北時間17日起,開始封鎖已知的惡意SolarWinds二進位檔案

2020-12-16

| 資安成熟度 | 臺灣資安產業發展 | 產業資安化 | 資安產業化 | 工研院 | SecPaas

發展臺灣資安產業,協助企業真正落實資安是關鍵,工研院推動產業資安化新戰略

為了提升臺灣資安產業成為新經濟動能,臺灣已有行動了嗎?身為政府多項計畫執行單位的工研院,近日公布了他們近三年推動臺灣資安發展的經驗,而他們的下一步,將希望協助一般產業能夠建立資安成熟度的概念,讓企業更札實地一步步做好資安,並藉此驅動國內資安產業。

2020-12-16

| 國家級駭客 | SolarWinds Orion | CISA | 美國國土安全部 | 供應鏈攻擊

美國國土安全部發布緊急指令,要聯邦機構立即關閉被植入木馬的SolarWinds系統

基於多個政府部門採用的SolarWinds Orion被植入木馬程式,美國國土安全部旗下CISA要求所有聯邦機構網站關閉這款IT監管平臺

2020-12-15

| Google Cloud | CISO | 資安長

Google挖角高盛集團資安長擔任雲端部門首位CISO

Google挖角高盛集團資安長Phil Venables,擔任Google Cloud第一任資安長(CISO)

2020-12-15