| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月17日,公有雲業者AWS關聯式資料庫服務的快照暴露在外、惡意軟體載入器BatLoader攻擊行動升溫

AWS關鍵式資料庫雲端服務提供的公開快照功能,有可能會曝露整個資料庫內容;兩家資安業者近日針對惡意軟體載入器BatLoader的攻擊行動提出警告

2022-11-17

| 統領 | 上市櫃公司資安事件公告 | 資安事件重大訊息 | 網路攻擊 | 個資外洩

統領遭遇網路攻擊事件,部份資訊系統受影響,目前傳出顧客會員系統停擺兩天

老牌百貨業者統領遭網路攻擊,該公司在本月14日於臺灣證券交易所發布即時重大訊息,說明部分資訊系統受資安事件影響。相隔兩日,統領廣場在臉書粉絲專頁指出其顧客會員系統從14日即無法正常運作

2022-11-16

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月16日,亞洲政府機關與憑證機構遭中國駭客Billbug鎖定、開發人員入口網站平臺Backstage出現重大漏洞

中國駭客組織鎖定亞洲政府機關、憑證認證機構下手,並於受害組織部署後門程式;提供組織架設開發人員入口網站的平臺Backstage出現重大漏洞,此漏洞與VM2元件有關

2022-11-16

| Android | 漏洞

Android漏洞可讓攻擊者繞過手機螢幕鎖定保護

研究人員發現Android一項漏洞能讓攻擊者不必輸入密碼解鎖螢幕鎖,即可存取手機資料

2022-11-16

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月15日,中國駭客鎖定維吾爾人等少數民族發動攻擊、大規模網釣活動濫用逾400個品牌

中國駭客組織APT15鎖定少數民族,透過安卓惡意軟體發動攻擊長達數年;另一個中國駭客組織則是進行大規模網路釣魚行動,他們冒用的品牌超過400個

2022-11-15

| GitHub | 公開儲存庫 | 漏洞通報

GitHub提供研究人員通報公開儲存庫漏洞的私下管道

GitHub將對第三方安全研究人員提供該平臺上公開儲存庫漏洞的通報管道

2022-11-15

| Fangxiao | 網釣 | 中國駭客

大規模網釣活動正在濫用逾400個品牌,鎖定中國以外市場

威脅情報業者Cyjax揭露駭客集團Fangxiao透過偽造知名品牌促銷訊息,來吸引使用者點選連結,以將受害者導向惡意網站賺取廣告費

2022-11-15

| 金盾獎 | 數位發展部 | 資安署 | 沈榮津 | 謝翠娟

培養校園資安人才的金盾獎,數位部成立後重視力道加深

第17屆金盾獎也是數位發展部資安署成立後的第1屆,希望參賽學生可以做到貢獻所學、守護資安,大專校院組第一名由陽明交大組成的「海狗還要比到什麼時候」;國高中組第一名由高雄中學、臺南女中和鳳山高中組成的「I4ms0w3ek」

2022-11-14

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月14日,加密貨幣交易所FTX疑遭駭客攻擊、美國警告醫療照護機構遭到勒索軟體Venus鎖定

加密貨幣交易所FTX才宣告破產,隨後指出他們可能遭到網路攻擊被盜領大筆資產;美國針對勒索軟體Venus的攻擊行動提出警告,並指出已有醫療機構受害

2022-11-14

| 美國國家安全局 | NSA | 軟體開發指南 | 記憶體安全 | 程式語言

美國NSA建議開發者多用可保障記憶體安全的程式語言

美國國家安全局(NSA)公布軟體開發指南,建議開發者改用C#、Rust、Go、Java、Ruby或Swift來取代C與C++

2022-11-14

| 政府資安威脅現況 | 事件記錄保存 | 資通安全管理法 | 事件日誌與可歸責 | 事件根因分析 | SSH資安管理 | 內容置換攻擊 | DDoS攻擊

政府推動機關落實記錄保存初見成效,更多資安通報可追查其根因

第三季政府資安威脅現況統計出爐,內容置換攻擊仍頻,特別的是,我們注意到,近年政府強調機關需落實事件記錄保存,讓通報事件得以追查,從最近8季統計數據來看,無法確認原因的比例已下降,也就是資安通報能確認事因的比例增加,企業也應重視,避免追查遭受攻擊原因時卻沒有足夠日誌可供分析

2022-11-12

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年11月7日到11月11日

本周微軟修補了6個已有攻擊行動的零時差漏洞;近一年來中國國家級駭客鎖定零時差漏洞攻擊比以往更多,微軟分析指出與中國政府介入業者漏洞通報環節、以法令要求通報廠商前須優先交出政府有關。

2022-11-12