| SpringShell | 開源Java框架 | Spring | 零時差漏洞

Spring Core出現零時差遠端程式攻擊漏洞

針對存在於Spring Core的零時差漏洞,資安業者建議在官方修補出爐前,Spring框架用戶先藉由限制危險的DataBinder參數,以暫時緩解概念性驗證攻擊程式曝光造成的安全風險

2022-03-31

| 社交工程 | 網釣 | 緊急資料請求 | EDR | Lapsus$ | 蘋果 | Meta | 詐騙 | 個資

駭客偽造緊急資料請求以向蘋果與Meta等業者索取用戶個資

根據彭博社報導,企圖向蘋果與Meta等業者騙取用戶資料的駭客,會先駭入執法機關系統取得緊急資料請求信件加以改造,再以政府機關名義發詐騙信給網路服務供應商、社交平臺或電信業者,以盜取特定用戶個資

2022-03-31

| Lapsus$ | 駭客組織 | Globant | 資料外洩

Lapsus$持續作案,駭入IT廠商Globant並公布70GB客戶專案程式碼

駭客組織Lapsus$在其Teglegram頻道公布Google、Meta、DHL的委外開發商Globant的系統密碼,以及疑似其客戶專案原始碼

2022-03-31

| Jupyter Notebook | 配置不當 | 配置錯誤 | 勒索軟體

最新勒索軟體鎖定Jupyter Notebook Web App

近期安全廠商Aqua攔截到的一款新型勒索軟體,利用組態不當的問題存取進Jupyter Notebook環境,加密所有檔案後、再自我刪除以免被發現

2022-03-31

| 資安日報 | 資料外洩 | Log4Shell | 漏洞揭露 | 假消息農場 | NFT

【資安日報】2022年3月30日,NFT網路遊戲Axie Infinity的加密貨幣交易平臺遭駭、烏克蘭拆除散布戰爭假消息的Bot農場

熱門的NFT網路遊戲Axie Infinity,所屬的加密貨幣交易平臺Ronin Network證實遭駭,且損失金額達6.25億美元;再者,烏克蘭宣稱在開戰後於境內破獲5個假消息機器人程式農場,並起出大量設備

2022-03-30

| 加密貨幣 | DeFi | 去中心化金融 | 網路犯罪 | NFT | Axie Infinity | Ronin Network

NFT遊戲Axie Infinity被盜走逾6億美元的加密貨幣

針對Axie Infinity這款遊戲所設計的區塊鏈網路Ronin Network,目的是方便讓玩家在遊戲中執行加密貨幣交易,但交易驗證機制存在安全弱點讓駭客盜走玩家們總計超過6億美元的加密貨幣資產,犯下去中心化金融(DeFi)史上最大宗失竊案

2022-03-30

| SonicWALL | SonicOS | CVE-2022-22274 | 安全漏洞 | 防火牆

SonicWall修補防火牆重大漏洞

根據官方安全公告,存在SonicOS中的CVE-2022-22274漏洞,讓遠端攻擊者可透過發出HTTP呼叫開採,對防火牆裝置發動阻斷服務攻擊或在裝置上執行程式碼,受影響用戶應儘速升級防火牆軟體

2022-03-30

| 惡意程式 | 驅動程式 | Windows Defender | 不安全驅動程式封鎖清單

Windows 新增可封鎖不安全驅動程式的功能

微軟針對較新版Windows及Windows Server釋出一項新功能,可封鎖有漏洞或有惡意行為的第三方驅動程式

2022-03-30

| 勒索軟體 | 資料唯讀技術 | 一寫多讀 | WORM | 資料防竄改技術

【防制資料勒索的新思路】走向資安應用的資料唯讀技術

勒索軟體威脅態勢持續升高,為避免資料遭受惡意加密與刪除,發展歷史悠久的一寫多讀技術(WORM),也重新受到IT界的重視,並出現新的應用方向,讓企業可藉此防止資料遭到惡意竄改,進而構成保護資料安全的重要手段

2022-03-30

| 勒索軟體 | 資料唯讀技術 | 一寫多讀 | WORM | 資料防竄改技術 | NetApp | SnapLock | Immutable storage

【提供短期性與長期性的資料唯讀保護】企業儲存設備的WORM功能

以往僅限於少數儲存產品支援的WORM功能,現在已逐漸擴散,包括NAS、備份儲存伺服器與虛擬磁帶櫃等產品,都能為本地端應用環境提供WORM應用

2022-03-30

| 勒索軟體 | 資料唯讀技術 | 一寫多讀 | WORM | 資料防竄改技術 | Immutable storage

【軟、硬體不同機制提供多樣化資料防刪改手段】WORM資料唯讀技術的基本類型

WORM防竄改技術可以依據採用的儲存媒體,鎖定資料的方式,以及部署的產品形式,區分為多種類型,分別具備不同的技術特性與適用情境

2022-03-30

| 勒索軟體 | 資料唯讀技術 | 一寫多讀 | WORM | 資料防竄改技術 | 公有雲儲存服務 | Immutable storage

【為雲端儲存提供強固的防寫保護】雲端儲存服務的WORM功能

為了強化長期資料保存應用的競爭力,公有雲服務商已經在物件儲存服務提供一寫多讀(WORM)功能,可因應ㄧ般防寫保護與法規遵循的需求

2022-03-30