| FritzFrog | 殭屍網路 | 大型主機 | 挖礦攻擊

沈寂一年的殭屍網路FritzFrog重返市場,單月感染激增10倍

Akamai觀察到去年曾一度休兵的FritzFrog殭屍網路,近期又再度發動攻擊並成功感染歐洲、俄羅斯與東亞地區組織的大型主機,估計過去一個月內已有超過1,500臺受害主機因此淪為駭客挖礦工具

2022-02-11

| 零時差漏洞 | 蘋果 | 安全更新 | Safari | WebKit

蘋果修補可能已被開採的WebKit零時差漏洞

蘋果本周緊急更新macOS、iOS、iPadOS、Apple Watch上的Safari,以修補一個出現在WebKit中的安全漏洞CVE-2022-22620,該漏洞疑似已遭駭客開採

2022-02-11

| 資安 | WordPress外掛 | PHP Everywhere | RCE漏洞 | 修補

WordPress外掛PHP Everywhere存在3個風險值9.9的RCE漏洞

WordPress外掛PHP Everywhere在1月10日發布3.0.0新版,以修補恐讓駭客完全接管網站的重大漏洞

2022-02-11

| Palo Alto | 防火牆 | PAN-OS

Palo Alto更新防火牆軟體PAN-OS,推出可即時偵測零日攻擊的Nebula版本

Palo Alto發布防火牆軟體PAN-OS更新Nebula,主打運用即時深度學習技術,收集、分析和解釋潛在的零日攻擊威脅

2022-02-11

| 資安日報 | 漏洞修補 | SAP | WordPress | Mangento | Kimusky | RedLine | Smokeloader

【資安日報】2022年2月10日,SAP元件重大漏洞恐影響多數用戶、駭客透過PrivateLoader載入器代客散布多種惡意軟體

SAP本月例行修補中,存在於該公司多項產品的重大漏洞CVE-2022-22536,相當值得企業留意;此外,研究人員揭露了駭客使用PrivateLoader載入器代客散布多種惡意軟體的手法

2022-02-10

| Windows 11安裝程式 | RedLine Stealer | 惡意程式 | 駭客工具

駭客將可竊取機密資訊的RedLine Stealer偽裝成Windows 11更新程式

把握Windows 11進入最後升級階段,駭客集團註冊了windows-upgraded[.]com網址,企圖誘騙受害者安裝假冒成Windows 11安裝程式的駭客工具RedLine Stealer

2022-02-10

| CISASAP | 安全更新 | CVE-2022-22536 | CVE-2022-22532

CISA提醒SAP用戶修補重大漏洞

SAP建議用戶優先修補今年2月安全更新,所公布的CVE-2022-22536及CVE-2022-22532,駭客一旦成功開採這二項漏洞,便能針對SAP用戶或軟體程序進行惡意程式攻擊,進而危害相關的SAP軟體

2022-02-10

| 波蘭 | 網軍 | 網路作戰 | 歐盟

波蘭成立網路防衛軍部門

波蘭於2018年底加入歐盟的共同安全政策及網路國防計畫,並在2019年初確認網路防衛軍的規劃,如今正式宣布設立該國網路作戰單位

2022-02-10

| Puma | 雲端服務 | 供應鏈安全 | 資料外洩 | 個資

Puma因軟體商被勒索軟體攻擊外洩逾6千員工資料

運動品牌Puma使用的人力管理雲端服務業者遭勒索軟體攻擊,駭客盜走6千多名Puma員工個資

2022-02-10

| 資安日報 | 漏洞攻擊 | Smishing | 網釣簡訊 | Patch Tuesday

【資安日報】2022年2月9日,RLO特殊Unicode字元被用於挾持微軟帳號攻擊、網釣簡訊攻擊更加氾濫

小心!RLO特殊Unicode字元再度有人用於攻擊行動,混淆附件的副檔名,意圖騙取受害者的微軟帳號;再者,網釣簡訊(Smishing)攻擊頻傳,也出現駭客爭相利用這類手法的現象

2022-02-09

| 加密貨幣交易平臺 | Bitfinex | 駭客 | 入侵 | 加密貨幣 | 竊盜 | 美國司法部

美國逮捕入侵加密貨幣交易平臺Bitfinex的駭客同夥,扣押9.4萬個比特幣

根據美國司法部調查,當駭客在2016年入侵Bitfinex的系統後,把偷來的比特幣交由二名同夥進行洗錢,這二名同夥已遭美方逮捕並扣押9.4萬個比特幣贓款

2022-02-09

| 兩步驟驗證 | 2SV | 雙因素驗證 | 2FA | google | 帳號安全

強制1.5億用戶啟用兩步驟驗證功能後,Google宣布帳號遭駭情形減少50%

Google指出已有超過1.5億用戶帳號啟用兩步驟驗證(2SV)或雙因素驗證(2FA),也要求200多萬YouTube內容創作者使用2SV,這讓用戶帳號被入侵的情形減少50%

2022-02-09