| 公民實驗室 | Citizen Lab

美國CIA的情報通訊系統有缺陷,曝露美國間諜身分

加拿大的公民實驗室(Citizen Lab)調查發現,美國中情局(CIA)過去在8百多個網站中植入的全球秘密通訊程式含有缺陷,導致數十名美國間諜身分暴露而遭中國與伊朗政權逮捕

2022-09-30

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | Quantum Builder | Chaos | 個資外洩 | 漏洞修補

【資安日報】2022年9月30日。微軟Exchange伺服器又有零時差漏洞已被駭客鎖定,基於LNK散布惡意軟體的形式日益升溫

疑中國駭客集團鎖定微軟Exchange伺服器新零時差漏洞發動攻擊,微軟緊急提供緩解方法;最近有多家業者揭露的網路攻擊事件,是與透過社交工程手法夾帶LNK檔散布惡意軟體有關

2022-09-30

| AI責任指令 | 歐盟執委會 | European Commission | 賠償 | AI

歐盟提出AI責任指令以利AI受害者求償

《AI責任指令》旨在確保任何型態的受害者,在因AI供應商、開發者或AI用戶的過錯或疏忽而受到傷害時,能擁有要求賠償的公平機會

2022-09-30

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月29日,駭客假借政府機關名義散布Cobalt Strike、美國商業媒體Fast Company遭駭而推送種族仇恨訊息

駭客透過公部門的文件為誘餌,並搭配5年前的Office漏洞來散布滲透測試工具;美國商業媒體Fast Company的內容管理系統遭駭,但原因竟是管理者使用了預設密碼

2022-09-29

| Uber | 資安事件 | 資安事件公告

Uber遭駭,內部多項系統權限被竊,資安業者指出事件嚴重性不應低估

網路叫車平臺大廠Uber在9月中旬,發生約聘員工帳號遭駭,竟致多種系統與內網管理權限遭奪的事件,儘管Uber已經調查並因應,但一些資安業者都針對這次事件,特別提出看法,並強調此事件的嚴重性

2022-09-29

| google | 安全更新 | Chrome | 安全漏洞 | CVE-2022-3304

Google Chrome修補5項高風險漏洞

9月27日公布的5項Chrome高風險漏洞中,包含4項使用已釋放記憶體(Use after free)漏洞,其中的CVE-2022-3304可能導致遠端攻擊者在電腦上執行任意程式碼,或發動阻斷服務(DoS)攻擊

2022-09-29

| 安全程式開發 | 安全軟體開發 | 資安警覺訓練 | 叡揚 | Secure Code Warrior

幫助開發人員撰寫安全程式碼,傳統開課難以滿足廣泛需求,叡揚引進培訓雲端服務以補足服務缺口

企業想要員工或委外廠商人員學習撰寫安全程式碼,多年來市面上有不少業者開班授課,特別的是,今年國內有業者引這類型培訓的雲端平臺,設法解決自身無法因應多種不同程式語言提供培訓內容的問題

2022-09-29

| NullMixer | 惡意程式 | 破解軟體 | 資料竊取

藏匿於破解軟體中的NullMixer會竊取使用者的支付資訊

駭客在破解軟體、金鑰產生器或盜版軟體啟用工具中嵌入NullMixer病毒植入程式,讓使用者非但無法免費使用軟體,還可能替自己的電腦惹來數十種惡意程式

2022-09-29

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月28日,中國駭客APT41透過CHM檔案散布竊密軟體、北韓駭客Lazarus宣稱提供Crypto職缺散布惡意軟體

中國駭客組織APT41運用了新型態的CHM檔案來散布惡意軟體,並運用此檔案的多重檔案屬性逃避偵測;北韓駭客組織Lazarus假借提供加密貨幣交易所Crypto的職缺,目的是在受害電腦植入惡意軟體

2022-09-28

| Secure Code Warrior | 安全程式開發 | 安全程式碼 | 識別漏洞 | 資安競賽

推動開發人員重視資安,叡揚舉辦首屆安全程式開發競賽

如何提升撰寫安全程式碼的能力,是許多企業關注的議題,8月底叡揚資訊舉辦安全程式競賽活動,分社會組與學生組進行,吸引逾400人參賽,期望透過這項競賽活動增進自身安全開發意識

2022-09-28

| CloudFlare | BYOD | Zero Trust for Mobile Operators | Zero Trust SIM | 零信任 | Cloudflare One

Cloudflare發表鎖定手機安全的Zero Trust SIM與 Zero Trust for Mobile Operators服務

Cloudflare宣稱Zero Trust SIM是全球首個基於零信任的SIM卡服務,採用eSIM優先策略可供大規模部署,避免員工造訪惡意網站,也能夠防範SIM卡交換攻擊,還能嚴格管控存取權限

2022-09-27

| 廣告詐騙程式 | Google Play | App Store

研究人員於Google Play及App Store上發現逾80款廣告詐騙程式

這些廣告詐騙程式主要偽裝成熱門遊戲,也在程式中夾帶用以矇騙廣告主的程式碼,讓廣告主誤將該程式視為廣告價值更高的露出平臺

2022-09-27