| GhostHook | Windows | PatchGuard

研究人員發展GhostHook攻擊技術,能繞過64位元Windows的PatchGuard保護

PatchGuard為微軟自2005年針對64位元Windows系統所推出的安全防護功能,可防止第三方竄改Windows核心,資安業者CyberArk Labs開發出GhostHook技術,藉由英特爾處理器的Processor Trace繞過PatchGuard的保護修改作業系統核心。

2017-06-23

| IT周報 | 勒索軟體 | 臉書 | 無檔案攻擊 | 維基解密

資安一周[0617-0623]:勒索軟體濫用Windows遠端指令功能發動無檔案攻擊

趨勢科技揭露勒索軟體SOREBRECT曾鎖定臺灣、美國、中國、日本等國家發動無檔案攻擊,攻擊者利用Windows的遠端指令功能PsExec,植入惡意程式碼至目標裝置的svchost.exe工作程序,無需任何釣魚郵件,就能夠攻擊。

2017-06-23

| 微軟 | Windows 10 | 更新 | SMB

打擊WannaCry,Windows 10秋季更新將移除SMB v1

微軟將在秋天釋出Windows 10更新中移除SMBv1,以減少遭到攻擊,但僅限於全新安裝的用戶,升級版的用戶未受到影響,微軟建議使用者若沒有需要可將之移除。

2017-06-23

| 卡巴斯基 | Google Play | 木馬程式 | Ztorg

卡巴斯基:Google Play再現木馬程式Ztorg踨跡,亂發高額簡訊讓你荷包失血

卡巴斯基指出日前被Google下架的兩款app,Magic Browser與Noise Detector夾帶了簡訊木馬Ztorg,能獲取手機最高權限,發送高價簡訊,並攔截收到的簡訊。

2017-06-22

| 美國政府 | 選舉系統 | 俄羅斯 | 網路攻擊

美國政府:去年大選多達21個州選舉系統遭俄羅斯攻擊

美國國土安全部透露去年大選期間有21個州的選舉系統遭俄羅斯駭客鎖定,駭客發動測試攻擊,部份的網頁及電腦網路被攻陷,但沒有證據顯示選舉受到影響。

2017-06-22

| 本田 | WannaCry | 勒索軟體

本田因WannaCry被迫暫時關閉琦玉縣一座工廠

本田表示,五月中雖然針對WannaCry提高防護,但仍發現日本、北美、歐洲、中國等地網路遭到攻擊,因此決定暫時關閉琦玉縣一座工廠,周二已恢復工廠作業。

2017-06-22

| 資安周報 | IT報告 | PwC | 資誠 | 臺灣企業領袖調查報告

【資安周報第74期】臺灣老闆最怕的數位風險是IT中斷和資安漏洞

根據2017年資誠臺灣企業領袖調查報告,有88%的企業主認為,IT中斷和干擾問題是未來五年內,對產業影響最大的數位風險之一,其次為網路安全漏洞影響業務資訊或重要系統,認同企業主比例達87%

 

2017-06-22

| 思科 | 加密流量 | 安全分析 | Encrypted Traffic Analytics

思科9月將推出加密流量分析安全服務

思科揭露將打造一個更直覺化的運算網路,可連接數十億的連網裝置,快速辨識及確認裝置的可信度,其中為了實現更安全的企業連網環境,9月將推出Encrypted Traffic Analytics,以分析加密流量找出是否存在威脅。

2017-06-21

| 勒索軟體 | Erebus | 南韓 | Nayana

南韓代管業者Nayana遭勒索軟體攻擊,與駭客達成協議將支付110萬美元贖金

Nayana在6月10日遭到勒索軟體Erebus攻擊,153台Linux伺服器及3400個代管網站受到影響,雖向網路犯罪構構及國內外業者求助仍沒有救回資料的好方法,與駭客協議將分三期支付約110萬美元贖金。

2017-06-21

| 蘋果 | 保密 | 商業間諜

蘋果內部保密防諜錄音曝光,去年蘋果外洩資料比供應鏈還多!

根據流出的蘋果內部會議錄音資料,蘋果總部去年外洩的產品資訊比供應鏈還多,而儘管蘋果嚴格限制產品資訊、產品零件外流,仍舊有員工外洩手機外殼、產品資訊,

2017-06-21

| 卡巴斯基 | IoT | 惡意程式

卡巴斯基:今年以來IoT惡意程式數量已超過去年的2倍

鎖定IoT裝置的惡意程式數量快速增加,去年捕獲3219種,今年已成長至7242種。被駭的IoT裝置以監視器、 IP攝影機為主,佔殭屍裝置6成左右,2成為各式網路裝置、路由器,其他則是VoIP電話、印表機等等。

2017-06-20

| Unix | Linux | 根權限漏洞 | Stack Clash

Unix/Linux爆可取得根權限的Stack Clash漏洞!

資安業者Qualys揭露一項記憶體堆疊的安全漏洞,讓駭客能夠利用記憶體擴充導致的堆疊衝突竊取系統權限,雖然目前的研究為本地端,但也不排除可遠端開採漏洞,目前Unix/Linux不同版本系統業者已修補漏洞。

2017-06-20