| 微軟 | Windows | 安全公告 | 遠端桌面服務 | RDS | 安全修補 | BlueKeep

BlueKeep漏洞發生第一波大規模攻擊,引發藍色死亡螢幕

這次嘗試利用BlueKeep漏洞發動的攻擊,雖然因為受害系統出現藍色螢幕而以失敗告終,但有媒體認為駭客不會放過這個高難度但又極具破壞力的漏洞,估計全球仍有78萬台系統仍陷BlueKeep風險中

2019-11-04

| 國家級駭客 | 中國 | 電信業 | 簡訊 | APT41 | 間諜程式

FireEye:駭客集團大量解析電信網路的簡訊流量

中國政府贊助的駭客集團APT41,被發現企圖滲透4家電信組織系統,來攔截目標對象的簡訊流量

2019-11-01

| 關鍵基礎設施 | 能源設備 | 核電廠 | 印度 | 木馬程式 | 資安 | 國家安全 | 國安 | 北韓 | DTrack | 國家級駭客 | Lazarus Group

印度核電廠證實遭北韓惡意程式入侵網路

近期網路上流傳的一個惡意程式樣本內容,顯示駭客從印度某核電廠網路竊取了內部資料,對此印度核電公司坦承他們的確因為內部使用者疏失,導致系統遭感染DTrack木馬,但表示被入侵的管理網路與中央網路是分開的,不影響核電廠運作

2019-11-01

| WhatsApp | 漏洞 | NSO Group | Pegasus | 間諜程式

報導:美國盟邦的政府官員都是WhatsApp惡意程式的攻擊目標

臉書5月緊急修補一項被駭客開採的WhatsApp安全漏洞後,近期進一步指控打造間諜監控程式Pegasus的NSO Group,就是利用WhatsApp漏洞執行相關攻擊行動的幕後推手,媒體更揭露遭攻擊的WhatsApp用戶中,包括許多與美方關係良好的國家官員

2019-11-01

歐盟電子身份識別系統有漏洞,可讓駭客冒充公民身份

為了方便歐盟民眾在其他會員國存取電子病歷或開立金融帳戶,歐盟允許各會員國的數位身份證能夠跨境識別,但負責執行跨境驗證的軟體程式碼被發現含有漏洞,能讓駭客動手腳以冒充他人身份,歐盟獲報後已完成修補並發布新版軟體

2019-10-31

| 密碼 | 使用者憑證 | 資安 | 財星500大 | 強密碼 | 弱密碼

Fortune 500企業的2,100萬個登入憑證流落暗網

ImmuniWeb發現一批遭竊的使用者憑證全來自全球500大企業,而且這些憑證使用的密碼重複率高,在2,100萬筆外洩紀錄中,只用了490萬組密碼

2019-10-31

| Web.com | 資安 | 駭客

Web.com、Network Solutions與Register.com遭到駭客入侵

網域名稱註冊及代管服務供應商Web.com以及旗下子公司Network Solutions與Register.com,同時宣布內部系統遭駭客入侵並成功竊取客戶資料,但強調用戶的信用卡資料沒被盜走

2019-10-31

| 網釣 | 資安 | 駭客 | 網路攻擊 | 科技業

Akamai:網釣駭客最愛盜用的前兩大品牌為微軟與PayPal

根據Akamai在262天內偵測到的網釣攻擊套件數量分析,發現網釣駭客前四大鎖定對象是Microsoft、PayPal、DHL與Dropbox用戶

2019-10-31

| NordVPN | 資料中心 | 金鑰 | 抓漏獎勵 | 駭客 | 無硬碟伺服器 | 供應商 | 供應鏈

遭踢爆防護不周導致金鑰外流,NordVPN亡羊補牢啟動抓漏獎勵,改用無硬碟伺服器

NordVPN一篇駭客敵不過VPN的推文,惹怒某些駭客公開NordVPN金鑰來反諷這家VPN業者的資安其實也做得不夠好,現在NordVPN決定記取教訓,要進行滲透測試等安全改善工程、也號召外界幫忙抓漏

2019-10-31

| DevOps | DevOpsDays | DevSecOps | 安全開發 | MS SDL | SSDLC

微軟DevOps資安實務大公開,側重威脅模型建立與自動化

在DevOps的流程設計中,從提交前到維運等5大階段,都有可以提升資安的工作要執行,微軟專家技術部雲端架構技術顧問黃承皓強調,所有階段都要加入回饋的機制,不斷去優化流程上的安全,以達快速回饋與修正。

2019-10-30

| 資安 | 間諜程式 | 臉書 | WhatsApp | NSO Group | 漏洞 | Pegasus

臉書控告駭進WhatsApp的以色列公司NSO Group

從事網路情報工作的NSO Group所打造的Pegasus,被譽為史上最高明的間諜程式,可供極權政府用來監控特定人士的行動與蒐集他人裝置上所有資訊,而臉書發現NSO Group利用了WhatsApp漏洞,在用戶裝置植入Pegasus間諜程式

2019-10-30