| 資安週報 | 資安一周 | 資安周報 | IT周報 | DDoS | 勒索軟體 | 簡訊OTP竊取 | 語音網釣 | 數位發展部 | 網路作戰單位

【資安週報】2022年8月29日到9月2日

藍新金流平臺系統在8月中下旬屢遭DDoS攻擊,發生數次服務不穩或中斷情形,國際間面臨的勒索軟體攻擊不斷,南歐蒙特內哥羅的關鍵CI與政府系統受影響,南美智利政府機關服務中斷

2022-09-02

| 蒙特內哥羅 | 網路攻擊 | 北約 | 俄羅斯

蒙特內哥羅政府遭勒索軟體攻擊,美國出手協助

身為北約成員國的蒙特內哥羅,也因烏克蘭戰爭對俄國實施經濟制裁,而讓該國政府懷疑這起網路攻擊是俄羅斯駭客所為

2022-09-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月2日,上千個iOS應用程式曝露系統服務者的AWS帳密、駭客以藍勾勾驗證引誘Instagram用戶發動網釣攻擊

有研究人員發現近2千個行動裝置App內有寫死的AWS帳密資料,且大部分是iOS裝置的App;駭客鎖定Intragram用戶,並以許多人趨之若鶩的驗證徽章為誘餌,使得資安業者提出警告

2022-09-02

| Chrome | 臭蟲 | 剪貼簿

Chrome 104含有一個可寫入剪貼簿的臭蟲

一名開發者警告Chrome 104含有允許任何網站寫入剪貼簿的臭蟲,Chromium社群也在今年6月發現這個問題,不過本周釋出的Chrome 105似乎仍存在著此一臭蟲,資安專家擔心,這樣的臭蟲可能會讓駭客於剪貼簿中加入惡意連結,或者是寫入自己的加密貨幣錢包以盜轉款項

2022-09-02

| 抖音 | TikTok | CVE-2022-28799 | 安全漏洞 | Andoid | JavaScript | WebView

微軟披露可挾持TikTok及抖音帳號的安全漏洞

微軟披露一個同時波及國際版TikTok與東南亞版本抖音的安全漏洞,此一編號為CVE-2022-28799的安全漏洞僅影響Andoid平臺上的行動程式,將允許駭客挾持使用者的帳號

2022-09-02

| 數位發展部 | 網路 | 衛星 | 韌性

數位發展部提前瞻計畫,要驗證以非同步軌道衛星強化我國通訊網路韌性的可行性

數位發展部提出新的第四期前瞻計畫,實證以非同步軌道衛星強化我國通訊網路的緊急應變能力,當面臨天災或戰爭,導致海纜或行固網失能、遭受破壞時,仍能確保應變訊息傳遞,包括視訊、語音、直播等

2022-09-01

| 美國 | Nvidia | GPU | 禁令 | 中國 | 資安 | 軍事

美國要求Nvidia與AMD不得出口高階GPU至中國與俄羅斯

Nvidia估計美方要求禁止銷售高效能GPU予中國的規定,將讓該公司今年第三季損失約4億美元營收

2022-09-01

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月1日,思科遭駭勒索軟體駭客Evil Corp和Conti疑參與攻擊、研究人員揭露Linux核心漏洞DirtyCred

思科5月遭駭的事故,有資安業者提出新的發現,認為有更為大型的駭客組織參與;研究人員揭露了名為DirtyCred的Linux核心漏洞,並指出該漏洞能被用於容器逃逸攻擊

2022-09-01

| 資安署 | 鄭欣明 | AIS3 | 臺灣科技大學資工系

數位發展部資通安全署副署長敲定,臺科大資工系教授鄭欣明接任副署長一職

數位發展部資通安全署兩位副署長名單出爐,一位為原先行政院資通安全處副處長林春吟,另外一位則是由學界借調的專家:臺灣科技大學資工系教授鄭欣明。

2022-09-01

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月31日,惡意Chrome擴充套件竊取受害者上網資料、駭客入侵受害電腦一個月後才部署挖礦軟體

駭客以提供具備實用功能的應用程式來竊密、散布惡意軟體的手法,相當值得留意。研究人員發現了駭客藉著提供Chrome擴充套件、Windows小軟體的方式發動攻擊,使得一般使用者難以察覺異狀

2022-08-31

| DDoS | 藍新科技 | 藍新金流 | 網路攻擊

藍新金流在兩週內遭遇數波DDoS攻擊,國內至少十多家線上平臺揭露期間暫時無法交易或付款

在8月26日藍新科技公司發布公告,說明藍新金流因IDC機房遭受數波來自海外惡意攻擊,導致金流服務暫時中斷,事實上,這已經是藍新金流最近兩周內第六次因DDoS攻擊導致服務中斷或不穩的情形,以至於業者的因應有效性,格外受到外界關注,同時有多家線上中小型平臺表示交易付款受影響

2022-08-31

| Golang | 惡意程式 | 韋伯望遠鏡 | 影像檔

駭客把惡意程式藏在韋伯望遠鏡所拍攝的太空畫面中

資安業者Securonix發現網釣駭客將以Golang撰寫的惡意程式,藏匿在韋伯望遠鏡所拍攝的太空畫面影像檔,並假冒為憑證順利躲過防毒產品的偵測

2022-08-31