| 資安日報 | 資料外洩 | 勒索軟體 | 資安產業動態 | conti | BlackCat | BlackMatter | AvosLocker | 關鍵基礎設施 | 烏克蘭戰爭 | 弱密碼

【資安日報】2022年3月21日,消費者信用業者環聯疑因管理者使用弱密碼驚傳資料外洩、AvosLocker鎖定臺灣等多國關鍵基礎設施而來

在今天的資安新聞中,消費者信用業者環聯(TransUnion)的南非分公司的資料外洩事故,原因很可能是管理者使用極為容易被猜到的弱密碼,而讓駭客輕易得手;再者,美國針對去年出現的勒索軟體AvosLocker提出警告,表示該勒索軟體大肆對於關鍵基礎設施出手

2022-03-21

| 俄烏戰爭 | 烏克蘭戰爭 | 衛星網路 | Viasat | 網路攻擊 | FBI | CISA

美國、歐盟警告衛星通訊的網路攻擊風險

在俄烏戰事爆發後,駭客利用衛星寬頻網路業者Viasat衛星通訊和數據機連線管理介面的組態不當漏洞發動攻擊,導致Viasat歐洲地區服務一度中斷,FBI和CISA發布安全公告要求衛星網路供應商提高警覺

2022-03-21

| npm | Snyk | 軟體供應鏈 | 烏克蘭戰爭

維護者破壞熱門node-ipc套件抗議俄羅斯入侵烏克蘭

NPM套件node-ipc被維護者添加額外相依項目Peacenotwar,來表達反對俄羅斯入侵烏克蘭的立場,而類似事件一再發生,凸顯出軟體供應鏈易遭攻擊的問題

2022-03-21

| SD-WAN | SASE

結合雲端管理與無線基地臺,Aruba推出微型SD-WAN

針對遠端混合辦公與業務營運需求,Aruba發表新型整合解決方案,提供SD-WAN與SASE服務

2022-03-18

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | 資料破壞軟體 | DDoS | 俄烏戰爭 | 烏克蘭戰爭 | Lapsus$ | Log4Shell | Cyclops Blink | Emotet | WordPress

【資安週報】2022年3月14日至18日

烏克蘭戰爭伴隨而來的網路攻擊行動,本週駭客開始將Deepfake影片實際運用於捏造事實,再者,破壞能力更強的資料破壞軟體CaddyWiper會將磁碟分割區刪除

2022-03-18

| 資安日報 | 資料外洩 | 勒索軟體 | Deepfake | 資安產業動態 | 入侵管道掮客 | ATM | Linux | 衛星通訊網路

【資安日報】2022年3月18日,近20款華碩家用路由器產品遭到Cyclops Blink殭屍網路鎖定、駭客組織UNC2891鎖定ATM系統下手

今天的資安新聞包含了殭屍網路Cyclops Blink的新發現,以及駭客鎖定執行Oracle Solaris作業系統的ATM設備,使用蠕蟲和後門程式的攻擊行動

2022-03-18

| 烏克蘭戰爭 | 俄烏戰爭 | 俄羅斯 | Anonymous | 網路攝影機 | Transneft | 俄羅斯國家石油運輸公司

駭客入侵俄國網路攝影機、國有油管業者

本周俄國多處網路攝影機畫面被駭客打上控訴俄軍入侵烏克蘭罪行的文字,國有油管業者Transneft也遭駭導致內部資料外洩

2022-03-18

| Log4j漏洞 | Log4Shell | 後門程式 | Linux | B1txor20

Linux後門程式經由Log4j漏洞散布

安全廠商360 Netlab在今年2月發現一個新型後門程式,企圖感染尚未修補Log4j漏洞的Linux裝置

2022-03-18

| 黒色產業供應鏈 | Exotic Lily | 初始存取掮客 | Initial Access Broker | 俄羅斯駭客集團 | 勒索軟體

Google揭露駭客前鋒Exotic Lily

在黒色產業供應鏈中,Exotic Lily扮演初始存取掮客(Initial Access Broker)的角色,利用社交工程及開採微軟零時差漏洞取得受害組織的存取權後,再交由俄羅斯駭客集團部署勒索軟體

2022-03-18

| 華碩 | 路由器 | Cyclops Blink | 殭屍網路 | 俄羅斯

俄國殭屍網路程式Cyclops Blink瞄準華碩路由器

繼攻擊WatchGuard設備後,Cyclops Blink出現專門瞄準華碩路由器的新變種,華碩表示正在製作修補程式,呼籲用戶將裝置重設到出廠設定、更新韌體、變更管理員密碼,以及關閉遠距管理功能

2022-03-18

| 陳曦 | 烏克蘭戰爭 | 烏克蘭 | 俄羅斯 | 戰爭 | 制裁 | 供應鏈 | 網路行銷 | 網路戰 | 供應鏈短鏈

【專家剖析:文化大學財金系助理教授陳曦】3大網路行銷策略成功塑造烏克蘭正義形象

烏克蘭戰爭爆發後,該國數位部長透過號召IT大軍吸引科技業者表態支持,透過網站即時公布戰爭資訊避免假消息散布,長期效應則加速供應鏈從長鏈轉成短鏈

2022-03-18

| 劉必榮 | 烏克蘭戰爭 | 烏克蘭 | 俄羅斯 | 戰爭 | 制裁 | 供應鏈 | 網路行銷 | 網路戰

【專家剖析:東吳大學政治系教授劉必榮】科技讓傳統地緣政治戰爭有新打法,科技杯葛成新制裁工具

烏克蘭戰爭是傳統地緣政治的衝突,因為科技網路帶來的金融全球化、科技相互依賴深,以及網路造成的民粹主義橫行,都為傳統戰爭帶來質變

2022-03-18