| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體

【資安日報】2022年7月5日,駭客聲稱從中國警方取得10億民眾個資、Google修補Chrome瀏覽器零時差漏洞

又出現超大規模的資料外洩事件了!有人在駭客論壇求售22 TB的資料,聲稱內含10億中國民眾個資;Google修補了Chrome瀏覽器的零時差漏洞CVE-2022-2294,Windows、macOS、Android用戶應儘速安裝更新軟體

2022-07-05

| 個資 | 資料外洩 | 中國 | 上海國家警察

駭客在網路上兜售自上海警局盜來的10億中國人民資料

一名駭客宣稱握有外洩自上海國家警察資料庫的10億中國民眾個資,可能是史上最大宗資料外洩事件

2022-07-05

| 英國陸軍 | 帳號 | 推特 | Youtube | 詐騙

英國陸軍推特、YouTube帳號被駭以推銷NFT、加密詐騙

英國陸軍的推特帳號及YouTube頻道被駭,置換成推銷NFT及加密貨幣的詐騙訊息

2022-07-05

| TinyCheck | 卡巴斯基 | 跟蹤偵測工具 | 跟蹤程式

卡巴斯基替開源的TinyCheck跟蹤偵測工具設立官網

繼兩年前開源跟蹤偵測工具TinyCheck後,卡巴斯基現在替TinyCheck打造專有網站,讓更多非政府組織能夠接觸並加以利用

2022-07-05

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | HackerOne

【資安日報】2022年7月4日,漏洞懸賞平臺HackerOne員工竊取研究人員通報的漏洞牟利、駭客聲稱攻陷IBM與史丹佛大學

漏洞懸賞平臺HackerOne竟有員工攔截獲報的漏洞資料,來向該平臺用戶來索討獎金的情況;有人在駭客論壇裡宣稱,他們成功入侵IBM與史丹佛大學,並公布手法

2022-07-04

| 封面故事 | 摩根大通 | IT預算 | Lori Beer | CIO | 資料湖上雲 | 資安 | AI

【每年營收1成投資IT,今年科技預算更高達141億美元】深入2022年四大科技戰略,看摩根大通如何將科技變成競爭優勢?

在摩根大通集團最重要的年度戰略說明會中,第一次,從集團高度,由全球CIO統一說明今年的科技戰略和未來發展重點

2022-07-04

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | MSDT | LockBit | 資料外洩

【資安週報】2022年6月27日至7月1日

日本尼崎市委外廠商員工資料保管不當的情況,引起國際之間的關注;AMD傳出遭駭客組織RansomHouse竊走大量內部資料的事故也相當受到矚目

2022-07-02

| Kubernetes Security | 容器安全 | Container Security

提供多雲支援與進階威脅偵測,微軟進軍容器安全防護

微軟今年初推出雲端容器安全服務Defender for Containers,可強化Kubernetes環境與工作負載防護力,也提供弱點評估與威脅偵測功能

2022-07-02

| 駭客租賃服務 | hack-for-hire | Safe Browsing | google | 惡意網站資料庫

Google封鎖了數十個涉及駭客租賃服務的網域

Google發現印度、俄羅斯與阿拉伯聯合大公國地區的駭客租賃服務,為了取得目標對象的憑證,建立大量仿冒合法網域名稱的網釣網站,Google也將這類惡意網域名稱列入Safe Browsing資料庫

2022-07-01

| 挪威 | DDoS | 俄羅斯

俄羅斯駭客鎖定挪威政府及私人網站展開DDoS攻擊

挪威國家安全局(NSM)指出,當地多個大型企業遭到服務阻斷攻擊,背後黑手是支持俄羅斯政府的駭客組織

2022-07-01

| Android | 收費詐騙程式 | Toll Fraud | Joker | 惡意程式

微軟揭開Android收費詐騙程式的面紗

微軟發表有關Android收費詐騙程式(Toll Fraud)的研究報告,指出它雖然是Google Play上市占率第二高的惡意程式,卻顯少有業者分享相關資訊,使得該團隊決定揭露收費詐騙程式的手法,以及如何辨識及預防

2022-07-01

| Biprogy | 日本 | 尼崎市 | 資料外洩 | 委外資安管理 | 資安意識 | 資料安全防護 | 尼崎市のUSBメモリ紛失

日本尼崎市外包商因遺失存放46萬民眾個資的USB儲存裝置釀風波,業務未經授權被層層分包成資安隱憂

日本尼崎市6月底發生外包業者弄丟存放民眾資料的USB儲存裝置事件,儘管USB有加密碼保護且隔日尋回,但發生官員洩漏密碼線索的烏龍,並揭開資訊業者可能違反合約轉包,甚至層層轉包且政府可能不知情的離譜情況

2022-07-01