烏克蘭多個政府以及金融機構網站再度遭遇大規模DDoS與網釣攻擊,安全廠商也發現當地有數百臺機器遭植入資料刪除程式
2022-02-24
NuGet.org會在3月8日開始,強制所有新帳戶啟用雙因素驗證,並在2個月內逐步要求舊用戶啟用,官方還預計讓未使用雙因素驗證產生的API失效
2022-02-24
| ISO 27002:2022 | ISO 27001:2013 DAMD1 | 國際標準組織 | ISMS
新版ISO 27002:2022出爐,資安控制措施正式修訂為4大類93項
距離2013年版相隔已8年,新版ISO 27002:2022將控制措施集中於組織層與技術層,控制項目數量則有進一步的綜合整理歸納,並因應網路攻擊手法與樣態新增11項控制,同時提供屬性標籤能讓控制項目更容易使用。
2022-02-24
| 科技部 | 國網中心 | IIT Kanpur | 國際資安交流
今年初,科技部國網中心與印度堪坡理工學院簽署備忘錄,將針對資安技術與研究的面向展開合作,目前規畫從惡意程式行為分析與資安攻防場域來進行,希望不只強化臺印交流,並讓雙方在資安議題能彼此合作互惠
2022-02-23
| 資安日報 | 雙因素驗證 | DeadBolt | conti | Trickbot | Ice Phishing
【資安日報】2022年2月23日,華芸NAS遭勒索軟體加密檔案、駭客利用Cobalt Strike攻擊微軟SQL Server
勒索軟體DeadBolt再度肆虐,並鎖定華芸科技(Asustor)的NAS設備而來;而針對微軟SQL Server資料庫下手的攻擊行動,也相當值得留意
2022-02-23
| Cobalt Strike | SQL Server | 安全漏洞 | 弱密碼 | 網路攻擊
微軟SQL Server漏洞遭駭客以滲透測試工具Cobalt Strike鎖定
駭客攻擊未修補漏洞或採用弱密碼的SQL Server取得存取憑證後,植入滲透測試軟體Cobalt Strike作為後門以長期潛伏於受害者組織內
2022-02-23
| Android | 惡意程式 | Xenomorph | 金融木馬
Android惡意程式Xenomorph瞄準56家銀行的客戶
Xenomorph隱藏在已遭Google下架的Fast Cleaner等Android程式中,透過騙取用戶同意取得無障礙服務(Accessiblity Services)權限,以竊取加密貨幣錢包以及金融程式憑證
2022-02-22











