| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 供應鏈攻擊 | 旁路攻擊

【資安週報】2022年7月18日到7月22日

在本周新聞中,包括WordPress外掛程式的Kaswara元件被鎖定的供應鏈攻擊,以及駭客宣傳PLC與HMI密碼破解工具並藉此散布木馬程式Sality,此外還有多國政府單位遭網路攻擊,國內亦有生技醫療與航運業遭攻擊

2022-07-23

| 烏克蘭廣播集團 | TAVR Media | 網路攻擊 | 澤倫斯基 | 假消息

烏克蘭廣播集團TAVR Media遭駭客攻擊,以播放澤倫斯基狀況危急的不實消息

烏克蘭廣播集團TAVR Media的伺服器與網路遭到攻擊,旗下電臺被駭客用來廣播關於烏克蘭總統澤倫斯基的假消息

2022-07-22

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 關鍵基礎設施 | Linux

【資安日報】2022年7月22日,勒索軟體Redeemer 2.0免費提供駭客使用、惡意軟體Lightning Framework鎖定Linux主機而來

有人免費提供駭客勒索軟體Redeemer 2.0,很有可能會導致更多攻擊事故發生;Linux惡意軟體罕見地出現了模組化的設計,將會被加入更多的攻擊能力

2022-07-22

| Windows 11 | 帳號鎖住原則 | Account Lockout Policy | RDP | 暴力破解

Windows 11 22H2預設即封鎖RDP暴力破解攻擊

Windows 11 22H2將帳號鎖住原則(Account Lockout Policy)列為預設值,以緩解遠端桌面協定(RDP)與其它暴力破解密碼攻擊

2022-07-22

| 勒索軟體 | Luna | ESXi

以Rust撰寫的全新勒索軟體Luna可加密Windows、Linux及ESXi系統

卡巴斯基揭露全新勒索軟體Luna,這個以Rust撰寫的勒索軟體具備跨平臺感染能力,尤其針對VMware的裸機虛擬化管理程序ESXi,以企圖發動更大規模攻擊

2022-07-22

| Check Point | LinkedIn | 網釣 | 微軟 | DHL | Amazon | 蘋果

LinkedIn蟬聯網釣冒用冠軍

根據Check Point調查,最常遭網釣駭客濫用的品牌是微軟旗下LinkedIn,今年上半有4~5成釣魚攻擊都以這個專業人才社交網站的名義,對使用者進行詐騙

2022-07-22

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體

【資安日報】2022年7月21日,上櫃生技醫療永昕生物醫藥遭遇資安事件、LinkedIn是今年第2季駭客偏好用於網釣攻擊的品牌

有一家醫療生技產業傳出遭到網路攻擊,而使得部分系統受到影響;在今年第2季,駭客在網路釣魚攻擊偏好冒用的知名品牌是LinkedIn,幾乎每2起攻擊行動就有一起是打著此社群網站的名號發起

2022-07-21

| GPS追蹤器 | CISA | MiCODUS MV720 | 安全漏洞

中國GPS追蹤裝置軟體漏洞,可洩露車輛位置、甚至切斷油料

針對安全廠商BitSight揭露GPS追蹤器MiCODUS MV720的重大安全漏洞,美國網路安全暨基礎架構安全署(CISA)發布安全公告提供緩解建議

2022-07-21

| 勒索軟體 | 資料外洩 | 雙重勒索 | 外洩資料搜尋 | BlackCat | Black Cat | LockBit | Karakurt

外洩資料不只用來勒索,也成攻擊情報共享利器,多個駭客組織著手打造受害者資料搜尋資料庫

勒索軟體駭客竊取受害組織資料,不再只是用於勒索。先是駭客組織BlackCat假好心提供個資外洩查詢,以此逼迫受害組織付錢,接著該組織將受害者資料變成攻擊情報共享利器,如今駭客組織LockBit和KaraKurt也跟進,在公布受害者的網站上提供搜尋功能

2022-07-21

| 社交工程 | 俄羅斯駭客 | TAG | DDoS工具 | Android | 惡意程式 | 烏克蘭戰爭 | 俄烏戰爭

Google發現一款偽裝成替烏克蘭發動DDoS攻擊的Android惡意程式

俄羅斯駭客集團以烏克蘭國民警衛隊的名義,對支持烏克蘭的Android用戶發動社交工程攻擊

2022-07-21

| 永昕 | 資安事件公告 | 資安事件重大訊息

上櫃生技醫療永昕遭遇資安事件,部分資通訊系統受影響

又有國內生技醫療業者遭遇資安事件,永昕生物醫藥在7月18日在臺灣證券交易所發布公告,說明該公司部分資通訊系統遭遇病毒攻擊,目前受影響系統正陸續恢復,初步評估未造成營運重大影響

2022-07-20

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體

【資安日報】2022年7月20日,俄羅斯駭客APT29濫用檔案共享服務規避偵測、間諜軟體CloudMensis鎖定Mac電腦而來

俄羅斯駭客APT29為了規避資安系統的偵測機制,在攻擊行動裡濫用檔案共享服務Dropbox、Google Drive來散布作案工具;鎖定Mac電腦的間諜軟體CloudMensis也運用檔案共享服務來架設C2,而可能難以追蹤攻擊來源

2022-07-20