| McAfee | Skyhigh Security | Secure Access Service Edge | SASE

McAfee安全服務部門將分拆成為Skyhigh Security

去年收購McAfee的私募基金業者STG,如今將McAfee服務部門分拆為獨立公司Skyhigh Security

2022-03-23

| 社交工程攻擊 | Lapsus$ | 微軟 | Okta | 資料外洩

微軟與Okta都坦承遭到駭客集團Lapsus$入侵

微軟坦承一個具備有限存取權限的員工帳號遭到入侵,強調客戶的程式碼或資料並未外洩,未提及內部資料是否遭竊

2022-03-23

| Western Digital | 安全公告 | 安全漏洞 | CVE-2022-22988 | EdgeRover Desktop App

Western Digital修補App允許非授權存取檔案的重大漏洞

官方修補影響檔案管理員App EdgeRover的CVE-2022-22988,此漏洞允許本地權限的攻擊者提升權限,並且從基本的檔案系統沙箱逃逸出來。一旦遭成功開採,這項漏洞可導致敏感資訊外洩或阻斷服務攻擊

2022-03-23

| 資安日報 | 資料外洩 | 勒索軟體 | 供應鏈攻擊 | npm | 抗議軟體 | Darkhotel | 關鍵基礎設施

【資安日報】2022年3月22日,勒索軟體駭客Lapsus$聲稱竊得微軟部分原始碼、軟體管理系統Chocolatey被用於攻擊法國組織

勒索軟體駭客Lapsus$先後公布入侵微軟、Okta的螢幕截圖,並聲稱取得微軟部分產品的原始碼;再者,則是開源的軟體管理系統Chocolatey,罕見地被用於法國的政府機關與企業,而引起研究人員關注

2022-03-22

| 供應鏈攻擊 | 加密貨幣交易平臺 | HubSpot

客戶關係管理服務供應商HubSpot遭駭,近30家加密貨幣交易平臺用戶資料因此外洩

客戶關係管理服務供應商HubSpot坦承員工帳號遭駭,導致採用其服務的Circle、BlockFi、Pantera Capital及NYDIG等加密貨幣交易平臺用戶資料外洩

2022-03-22

| 美國 | 俄羅斯 | 經濟制裁 | 網路攻擊 | 關鍵基礎設施 | 科技產業 | 白宮 | 安全指南

白宮呼籲美國組織強化資安以對抗來自俄羅斯的潛在網路威脅

為了防範俄羅斯以網路攻擊報復國際間反戰制裁,美國總統拜登呼籲關鍵基礎設施、科技及軟體業者強化資安

2022-03-22

| ContiLeaks | 勒索軟體 | conti | 俄烏戰爭 | 烏克蘭戰爭

勒索軟體Conti新版本再遭公開

不滿Conti在俄烏戰爭中選擇支持俄羅斯,一名烏克蘭研究人員駭入Conti系統,並以ContiLeaks為名公開這個駭客組織的機密資料,近期再度釋出Conti新版程式原始碼

2022-03-22

| 義大利 | 卡巴斯基 | 俄烏戰爭 | 烏克蘭戰爭 | 俄羅斯 | 國家安全

義大利公部門擬禁用卡巴斯基,並調查用戶個資處理相關風險

義大利政府要求卡巴斯基說明該公司如何蒐集使用當地用戶個資、用戶資料在歐盟境外的處理流向,以及第三國政府是否曾索取其用戶資料

2022-03-22

| Google Play | raftsart Cartoon Photo Tools | 惡意程式 | Android | 臉書憑證

可用來竊取臉書憑證的Android程式已被安裝在逾10萬臺裝置上

曾成功上架Google Play一段時間的Craftsart Cartoon Photo Tools暗藏木馬,在安裝過程會出現臉書登入畫面,以誘騙使用者輸入帳密

2022-03-22

| Windows權限擴張漏洞 | CVE-2021-3448 | CVE-2022-21919 | 零時差漏洞 | 修補不全 | 微軟 | 0patch

0patch再度出手修補微軟修補不全的Windows權限擴張漏洞CVE-2021-34484

針對Windows權限擴張漏洞CVE-2021-34484發現者二度破解微軟的修補措施、所衍生的新零時差漏洞,資安業者0patch本周宣布釋出非官方修補程式

2022-03-22

| 量子國家隊 | 量子電腦 | 量子通訊 | 量子科技專案計畫 | 低溫電路 | 資訊科技 | 量子力學

量子國家隊成軍,17項團隊底定,聚焦未來量子世代臺灣產業鏈

迎戰2030量子科技新世代,臺灣不只資訊電機電子工程要動起來,物理、光電與產業製程都要配合,甚至數學、生醫、金融、化學等,今年3月我國量子科技專案計畫的跨部會國家隊成軍,聚焦量子電腦硬體、光量子量子軟體技術與應用開發,盤點必要關鍵核心技術,審核選出17個產學研團隊,成為未來5年發展方向

2022-03-22

| Lapsus$ | 駭客組織 | 微軟 | Azure DevOps

Lapsus$宣稱成功駭入微軟Azure DevOps程式庫

先前駭入Nvidia、三星的駭客組織Lapsus$,本周透過其Telegram頻道公布Azure DevOps伺服器管理頁面的螢幕擷圖,內有多個軟體的資料夾,藉此證明成功駭入微軟內部系統

2022-03-22