| 微軟 | Intune | 端點管理 | Ignite 2022 | 端點安全 | 端點防護

微軟雲端端點安全改叫Intune,Defender for Cloud新增開發安全功能

微軟預告2023年將推出進階端點管理方案,涵括端點權限管理、情報自動化、資料分析洞見、遠端協助及自動化應用程式修補等,這一系列端點管理產品線品牌統稱Microsoft Intune

2022-10-13

| google | 軟體供應鏈 | CI/CD

Google針對軟體供應鏈推出安全解決方案Software Delivery Shield

Google新推出端到端軟體供應鏈解決方案Software Delivery Shield,可針對軟體開發、供應、CI/CD還有執行時階段提供安全防護

2022-10-13

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月12日,Exchange傳出有新的零時差漏洞被用於攻擊行動、SEMI E187設備資安標準導入指南正式發布

微軟傳出正在針對一起勒索軟體攻擊事故進行調查,原因是駭客很可能利用了尚未公開的Exchange漏洞入侵;針對今年年初發布的半導體產線設備資安標準,SEMI Taiwan近期提供了導入指南

2022-10-12

| Windows累積更新 | 本機原則 | 本機系統管理員帳號 | 暴力破解攻擊 | 微軟

防範暴力破解攻擊,微軟讓所有Windows版本都能鎖住本機系統管理員帳號

基於暴力破解攻擊一直是Windows機器遭到攻擊的前三大途徑之一,微軟決定針對主機系統管理員的帳號導入帳號封鎖功能

2022-10-12

| 新加坡電信 | Singtel | Dialog | 資安事件 | 資料外洩

新加坡電信IT服務部門Dialog也遭駭,可能外洩客戶及員工資料

新加坡電信(Singtel)旗下IT服務業務Dialog在9月間發生資安事件,10多家客戶以及上千名員工資料可能因此外洩

2022-10-12

| Toyota | 豐田汽車 | GitHub | 存取金鑰 | 供應鏈 | 資料外洩

豐田汽車不慎把T-Connect服務金鑰公開在GitHub上,外洩近30萬車主資料

豐田汽車承包商4年前誤將T-Connect服務存取金鑰連同程式碼上傳至GitHub的公開儲存庫,導致以電子郵件訂閱T-Connect服務的車主郵件帳號外洩

2022-10-11

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月11日,資安業者Fortinet修補漏洞竟私下通知部分用戶、400個手機App竊取百萬用戶臉書帳號資料

資安業者Fortinet修補重大漏洞引起關注,原因是該公司先透過電子郵件通知部分用戶;Meta發現有超過400個手機惡意軟體濫用「以臉書登入」的功能,來騙取臉書帳密資料

2022-10-11

| 德國聯邦資安辦公室 | BIS | Arne Schönbohm | 俄羅斯情報局 | 國家安全

傳與俄羅斯過從甚密,德國聯邦資安辦公室主席可能被調職

德國聯邦資安辦公室(BSI)主席Arne Schönbohm遭媒體踢爆與俄羅斯情報單位有密切接觸,促使德國內政部有意將Schönbohm調離現職

2022-10-11

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 網路釣魚 | LockBit | 資料外洩

【資安週報】2022年10月3日到10月7日

微軟Exchange伺服器的ProxyNotShell零時差漏洞的緩解是本週焦點;再者,出現自帶驅動程式的攻擊手法,針對微軟SQL Server的後門程式Maggie,以及利用惡意軟體CovalentStealer及滲透測試工具的攻擊活動

2022-10-11

| 英特爾 | 抓漏獎勵 | 資料外洩 | 低程式碼語言

英特爾證實Alder Lake晶片近6G資料外洩

英特爾強調這批對外曝光的程式碼源自該公司的抓漏獎勵方案,本來就要提供給外界使用,並非內部系統有漏洞而導致資料外洩

2022-10-11

| 俄羅斯駭客 | 美國 | 機場 | DDoS

10多座美國機場網站被疑似俄羅斯駭客攻擊斷線

美東時間周一(10/10)早上10多座美國機場網站遭攻擊斷線數小時,無法提供飛機航班查詢服務,俄語駭客組織Killnet宣稱犯下這波網路攻擊

2022-10-11

| Meta | 登入憑證 | 臉書 | 惡意App

百萬臉書用戶遭逾400個Android及iOS App竊取帳號憑證

Meta的臉書團隊公布App安全研究結果,發現Google Play Store和蘋果App Store平臺上有4百多個Android和iOS惡意App,會伺機竊取下載者的臉書登入資訊及帳號

2022-10-10