| Meetup | 漏洞

Meetup安全漏洞可讓駭客接管社團以及金流

線上社團與活動平臺Meetup近期修補的兩項安全漏洞,一旦遭成功開採,攻擊者將能接管該平臺所有社團,並竄改匯款資料騙取活動款項

2020-08-04

| Grub2 | CVE-2020-10713 | BootHole漏洞 | Linux

Linux發行商針對Grub2的BootHole漏洞釋出首波修補卻出師不利,一度造成系統無法重開、雲端服務當機

許多Linux作業系統安裝第一波修補程式後,出現無法開機及效能問題大降的混亂狀況。Capsule8解釋,這是因為BootHole漏洞修補牽涉作業系統、微軟及相關開源專案的協同,但第一波修補並未按照應用的順序,而導致系統流程錯亂

2020-08-04

| AWS | 偵測異常 | S3 | GuardDuty

Amazon GuardDuty現可用來保護S3儲存桶存取

GuardDuty除了原本支援的工作負載和AWS帳號,現在還能用於偵測S3儲存桶的非法存取或是錯誤配置

2020-08-04

| 勒索軟體 | Ragnar Locker

旅遊管理業者CWT遭勒索軟體攻擊,與駭客的談判過程全曝光

遭Ragnar Locker攻擊的CWT公司,與駭客的對話訊息,因遺留在公開的聊天室,被路透社記者發現而對外曝光,其中包括支付贖金的協商內容

2020-08-04

| 惡意程式 | Taidoor | 中國駭客

過去針對臺灣的惡意程式Taidoor又出現了!美國政府與警方警告,中國政府支持的駭客正以此變種發動攻擊

美國國土安全部及聯邦調查局指出,近期中國政府支持的駭客利用惡意程式Taidoor變種發動攻擊,已有組織遭入侵

2020-08-04

| 開源安全基金會 | OpenSSF | 開源軟體安全

Linux基金會成立開源安全基金會,微軟、Google加入

OpenSSF包含治理委員會、技術顧問委員會、以及不同工作小組和專案的主管單位。OpenSSF計畫代管多個和安全相關的開源技術專案,所有專案及資源都會置於GitHub上對外開放

2020-08-04

| 保險 | 資料共享 | 區塊鏈 | 醫療資訊交換 | 保險局 | 壽險公會 | 保全理賠聯盟鏈

【雲端測試平臺將成未來創新試驗場】壽險公會如何打造區塊鏈聯盟鏈服務?

第一步先建立保險資料交換共通標準,再展開聯盟鏈系統建置,更引進雲端測試,同步讓各保險公司對測,保險局更要求資安標準得達到A級機關的水準

2020-08-04

| 資料外洩 | 配置錯誤 | 憑證外洩 | 第三方軟體

IBM《資料外洩成本報告》:外洩憑證與雲端配置錯誤為最大的攻擊媒介

IBM分析過去一年來發生的5百多起資料外洩事件,發現有半數肇因於組織憑證控管不當、雲端配置錯誤以及輕忽第三方軟體安全性

2020-08-03

| Linux | Trickbot

鎖定Windows平臺的惡意程式TrickBot開始攻擊Linux裝置

功能眾多的惡意程式TrickBot出現Anchor_DNS變種,可用來針對知名企業發動攻擊以竊取金融資訊,同時也可作為POS與金融系統的後門,最近有研究人員相繼發現它的Linux版本,採用Linux的路由器、VPN、NAS等各式IoT裝置將首當其衝

2020-08-03

| 推特被駭 | 詐騙 | Slack

警方找到推特詐騙案嫌犯,犯案者駭入推特內部Slack工作空間以取得管理員帳密

嫌犯駭入推特員工的Slack工作空間,取得內部管理工具的管理員帳密,並透過「電話精準釣魚攻擊」突破帳號雙因素驗證的防護

2020-08-03

| NOWnews今日新聞 | 系統入侵

網路媒體誤發新聞是系統被入侵?NOWnews表示已報案,但外界霧裡看花

日前網路媒體「NOWnews今日新聞」對外公告,對於網路上流傳他們新聞網站有一則關於前總統李登輝病情新聞的事件,他們表示系統被入侵,但細節並未透漏,而後續他們又再發表聲明表示已向警方報案。

2020-07-31

| 中國 | 梵諦岡 | 天主教 | RedDelta | 駭客組織

梵諦岡曾遭中國駭客組織攻擊

Insikt Group機構發現中國駭客組織RedDelta從5月起,就對梵諦岡和天主教香港教區等相關組織發動攻擊

2020-07-31