| Rancher | Container Security | Kubernetes Security

SUSE推出容器與K8s安全系統,提供Rancher整合支援

系統軟體大廠SUSE推出容器與K8s安全防護系統,擴增WAF與DLP偵測,可阻擋非法程序啟動與惡意執行檔案安裝

2022-07-01

| Container Security | Kubernetes Security

VMware深化容器安全解決方案,新增執行時期防護功能

4月VMware容器安全服務Carbon Black Container發布新版,可針對執行時期叢集執行的系統映像,提供保護機制

2022-06-30

| 上市櫃公司年報 | 資通安全管理之資訊揭露

股東會後電信電商營運與資安成焦點,網家與台哥大揭資安管理現況

網路家庭與台灣大哥大6月下旬舉辦股東常會,其營運與未來發展備受媒體與外界注目,而資安也同時成為焦點,兩家公司在今年年報首次公布資通安全管理架構、政策與具體方案,唯重大資安事件揭露仍有限

2022-06-30

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | PwnKit | FabricScape | Yanluowang | Dragonbridge

【資安日報】2022年6月30日,中國駭客意圖藉由社群網站干預美國取得稀土金屬的計畫、大型連鎖超市Walmart傳遭勒索軟體攻擊

中美之間的稀土金屬資源搶奪戰,也打到網路上,中國駭客意圖藉由社群網站,製造美國廠商不顧當地環境與居民設廠的風聲;勒索軟體駭客Yanluowang聲稱對大型連鎖超市Walmart下手,並公布內部網路環境資料

2022-06-30

| Azure Service Fabric | CVE-2022-30137

微軟Azure Service Fabric漏洞可導致駭客接管叢集

針對微軟在6月修補的容器權限擴張漏洞CVE-2022-30137,發現該漏洞的Palo Alto Unit 24研究團隊揭露這個存在於Azure Service Fabric平臺的漏洞資訊

2022-06-30

| PwnKit | 安全漏洞 | Linux | CVE-2021-4034 | 美國網路安全及基礎設施安全局 | CISA

美國要求聯邦機構限時修補PwnKit安全漏洞

影響所有主要Linux版本的PwnKit漏洞(CVE-2021-4034)在公布半年後,美國網路安全及基礎設施安全局(CISA)判定該漏洞已遭開採,要求各聯邦機構必須在7月18日以前完成修補

2022-06-30

| 路由器 | ZuoRAT | 木馬程式

ZuoRAT攻擊SOHO路由器以感染Mac、Windows設備,華碩等產品中標

研究人員發現一波鎖定中小企業及家用路由器的攻擊,允許攻擊者劫持這些設備後以之為跳板,經由用戶本地網路(LAN)感染其他同網路上的Windows、macOS及Linux連網設備

2022-06-30

| 微軟 | 俄羅斯 | 烏克蘭 | 國家級網路攻擊 | 網路戰爭 | 資安防護 | 抵禦網路攻擊

微軟揭露俄烏戰事網路安全態勢,需面對3大網路攻擊策略,並提出從早期戰事得來的5大結論

微軟發布《捍衛烏克蘭:網路戰爭的早期教訓》的網路戰爭報告,點出了軍事與網路攻擊混合的現況,當中並剖析俄羅斯採取的3大網路攻擊策略,不只針對烏克蘭境內企業組織,並且滲透全球42國128個組織,同時還針對俄羅斯、烏克蘭、歐美,以及未表態國這4類民眾,發動不同的網路輿論影響行動

2022-06-30

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體

【資安日報】2022年6月29日,駭客組織RansomHouse宣稱從AMD竊得機密、研究人員揭露比擬Heartbleed的OpenSSL漏洞

駭客組織RansomHouse聲稱從AMD得手450 GB內部資料,並取笑該公司員工大量使用弱密碼而能輕易得手;研究人員在加密程式庫OpenSSL近期推出的版本裡,發現了影響程度與Heartbleed不相上下的新漏洞

2022-06-29

| AI模型偏差 | 科技歧視 | 演算法歧視 | Instagram Reels | 廣告成效追蹤 | 中小企業 | 第一方數據 | Unified ID 2.0 | AWS | IT周報

Martech雙周報第25期:打擊廣告科技潛在偏見,IBM推出AI分眾行銷模型校正技術

本期Martech雙周報重點:廣告界、科技界及法界都逐漸開始重視廣告科技歧視問題,IBM發布分眾行銷AI模型校正工具;Meta為了吸引創作者,推出多項新營利管道,且延長不抽成時限一年;AWS推出Unified ID 2.0解決方案,提供機密計算環境讓企業加密自家顧客數據;

2022-06-29

| WFH | 在家工作 | Deepfake | 個資 | 盜用

WFH風險?FBI發現有人用盜來的個資與Deepfake技術求職

美國聯邦調查局(FBI)接獲不少雇主投訴,許多應徵遠端工作的求職者盜用他人資訊,還使用Deepfake影像進行線上面試

2022-06-29

| 勒索軟體 | RansomHouse | AMD | 資料外洩

駭客宣稱取得450 GB的AMD資料,AMD展開調查

不討贖金、直接販售受害組織資料的勒索軟體集團RansomHouse,向資安新聞網站BleepingComputer透露,他們的合作夥伴早在一年前就入侵AMD取得公司內部資料

2022-06-29