| 資安日報

【資安日報】5月29日,微軟加密附件檔案遭到釣魚郵件濫用,鎖定企業收款部門而來

釣魚郵件出現新的攻擊手法,駭客挾帶副檔名為RPMSG加密附件,企圖騙取企業收款部門人員的帳密資料

2023-05-29

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 零時差漏洞

【資安週報】2023年5月22日到5月26日

本周有Barracuda零時差漏洞遭攻擊需優先注意,在漏洞修補消息方面則包括GitLab、D-Link與Zyxel以及應用程式框架Expo;在攻擊活動方面,以中國駭客組織Volt Typhoon從2021年中開始攻擊美國關島重大基礎設施的報告揭露最受關注,當中解析了攻擊上的TTPs,並指出該組織相當擅用寄生攻擊手法

2023-05-29

| 暗網獵人 | Tracers in the Dark | Andy Greenberg | 暗網 | 絲路 | 比特幣 | 區塊鏈 | 網路犯罪

從比特幣交易抽絲剝繭暗網犯罪

在地下市集進行的比特幣交易即使無聲無息,但絕非秘密,仍有跡可循

2023-05-27

| 資安日報

【資安日報】5月26日,模擬紅隊演練的工具傳出遭到濫用,駭客拿來攻擊電網的工控設備

資安業者Mandiant揭露針對電力供應業者而來的惡意軟體CosmicEnergy,駭客的攻擊範圍相當廣,涵蓋了歐洲、中東、亞洲地區

2023-05-26

| Expo | 開發框架 | CVE-2023-28131 | AuthSession | 帳號劫持

Expo框架出現能劫持帳號的OAuth重大漏洞

基於AuthSession重導向代理伺服器(auth.expo.io)服務出現可劫持帳號的重大漏洞,Expo除了在最新SDK 48版及auth.expo.io服務的AuthSession模組移除useProxy選項,也建議使用AuthSession模組中useProxy選項的App/網站,應移轉以免除風險

2023-05-26

| 摩根大通 | 科技預算 | IT現代化 | 大型語言模型 | Evident AI

摩根大通集團IT預算再度創新高,2023年達到153億美元,新目標是用AI影響15億美元業務價值

摩根大通年度預算是810億美元,153億美元的科技預算占了將近18.9%。工程團隊生產力去年提高1成,相當於創造了3億美元價值,AI應用更驚人,去年影響了10億美元的業務

2023-05-26

| 資安 | 永豐銀行 | 資安長 | 人才 | 韌性 | 數位鑑識 | 溝通 | 2023臺灣資安大會

如何當好資安長?永豐銀行資安長揭4大必備技能

一位稱職的資安長,不只要會識才,還要塑造良好的工作環境與當責文化。在實務上,則要留意數位鑑識與私部門調查的差異,且不論是否交由公部門調查,企業內部調查都應以「最終會上法院」的原則來進行調查,這樣才會要求自己遵守嚴格的程序,同時保障企業私有資產。

2023-05-25

| 2023臺灣資安大會 | 勒索軟體 | NIST CSF | IOC | 威脅情資

勒索軟體防不勝防,掌握威脅情資才能聚焦防禦行動

面對駭客多變攻擊手法,企業資源未必有能力一次將資安防禦做到位。如何確定資安措施優先執行順序,重點是掌握威脅情資,根據駭客攻擊模式來規畫防禦。

2023-05-25

| 2023臺灣資安大會

讓科技幫忙說人話

要讓資安的意識與行動能夠更為普及、落實,如何使普羅大眾、各種領域的專業人士都能夠接收與理解相關訊息,是非常重要的

2023-05-25

| 資安日報

【資安日報】5月25日,伊朗駭客部署後門程式PowerExchange,將受害組織的郵件伺服器當作C2來隱匿行蹤

伊朗駭客APT34部署名為PowerExchange的後門程式,目的是將受害組織的Exchange伺服器當作C2中繼站,這樣的做法過往可說是相當少見

2023-05-25

| 2023臺灣資安大會 | 資安 | 鴻海集團 | 資安長 | 治理 | 資訊長 | VUCA | 業務

資安治理成趨勢,資安長得具備哪些能力?

各界奉為圭臬的資安框架CSF,要將治理(Governance)納入新版本,預計明年公布CSF 2.0。面對這個趨勢改變,鴻海集團資安長李維斌點出,資安長也得轉變思維,將自己視為業務夥伴,來提高組織面對不確定性的冒險本錢。

2023-05-25

| 中國駭客 | Volt Typhoon | 微軟 | 關鍵基礎設施 | CI | 美國 | living-off-the-land | 離地攻擊

微軟點名中國駭客入侵美國重大基礎設施

被微軟命名Volt Typhoon的中國駭客組織,自2021年開始攻擊美國重大基礎設施,並利用受害組織既有資源來執行攻擊行動,以躲避安全偵測

2023-05-25