NIST宣布採用Ascon系列演算法作為IoT裝置輕量加密標準
NIST宣布將採用可支援帶有關聯資料的認證加密(AEAD),與雜湊加密任務的Ascon系列演算法,作為保護物聯網與微型裝置的輕量級加密標準
2023-02-09
| CISA | FBI | VMware | ESXiArgs ESXi
CISA針對受ESXiArgs勒索軟體攻擊的ESXi伺服器釋出恢復腳本
受ESXiArgs勒索軟體攻擊的組織,可以使用CISA和FBI所釋出的恢復腳本,重建ESXi伺服器上遭加密的配置檔案,使用戶能重新存取虛擬機器
2023-02-09
| 資安日報 | Smishing | Android | Medusa | FluBot | ATS | 勒索軟體 | 高科技產業 | 烏克蘭戰爭 | Remcos | Nodaria | 資料外洩 | VHD | ChatGPT | AI Bot | ESXiArgs | 個資法 | iRent | BlueHat
【資安日報】2023年2月9日,CISA提供勒索軟體ESXiArgs的復原指令碼、安卓木馬程式Medusa利用網釣簡訊攻擊北美和歐洲用戶
針對日前傳出發動大規模攻擊的勒索軟體ESXiArgs,美國CISA提供了自動化工具,讓受害組織的IT人員能較為容易復原虛擬機器的運作;安卓木馬程式Medusa加入釣魚簡訊攻擊的行列,假冒DHL等品牌的App對北美、歐洲下手
2023-02-09
即便OpenAI為自家對話語言模型ChatGPT新增防止濫用機制,以防止有心人士用來生成釣魚信件或惡意程式碼,但CheckPoint研究人員發現駭客界又有新的因應之道
2023-02-09
| 資安日報 | CVE-2021-21974 | 勒索軟體 | ESXiArgs | Mustang Panda | PlugX | BYOVD | Sliver | 原神 | Powercat | 988 | 供應鏈攻擊 | 資料外洩 | 資料庫配置不當 | MFT | rce | 0-day
【資安日報】2023年2月7日,勒索軟體針對義大利組織的VMware ESXi發動攻擊、中國駭客組織假借歐盟名義散布惡意軟體PlugX
鎖定VMware虛擬化平臺的勒索軟體攻擊行動出現災情,義大利證實有數十個組織受害;中國駭客組織Mustang Panda再度發動攻擊,這次是冒用歐盟的名義來散布惡意軟體
2023-02-07
| Microsoft Defender for Endpoint | Linux
微軟測試Defender for Endpoint隔離Linux裝置的功能
最新功能Defender for Endpoint Linux將讓管理員從M365 Defender入口網站或利用API手動隔離Linux裝置,以阻擋攻擊災情擴散
2023-02-07
| Apple Watch | Authenticator App | 微軟
微軟Authenticator不再支援Apple Watch
微軟官網更新Authenticator App使用政策,從今年1月開始終止支援Apple Watch
2023-02-07
| 資安日報 | iRent | 格上租車 | TgToxic | Easyclick | ATS | TrickGate | Packer-as-a-Service | GoAnywhere | BIG-IP | OneNote | QBot
【資安日報】2023年2月6日,iRent與格上租車接連傳出資料庫配置不當事故、安卓惡意軟體TgToxic針對臺灣等東南亞國家而來
繼iRent出現資料庫配置不當的情況,國內租車業者格上租車也出現類似事故而導致用戶個資曝光;安卓惡意程式TgToxic針對臺灣、印度而來,近期更將範圍延伸到泰國
2023-02-06











