| McAfee | FireEye | Trellix | 合併 | 資安產業

McAfee企業部門、FireEye合併為XDR業者Trellix

收購McAfee Enterprise和FireEye的私募基金業者STG,結合二者資源成立Trellix公司,定位為XDR解決方案供應商

2022-01-20

| 國際紅十字會 | ICRC | 網路攻擊 | 資料外洩

紅十字會遭大規模網路攻擊,51萬弱勢民眾資料外洩

駭客攻擊紅十字會使用的第三方資料中心,導致紅十字會旗下60個據點所持有的弱勢民眾個資外洩

2022-01-20

| Google Project Zero | Zoom | 零點擊 | 安全漏洞 | 視訊會議平臺

Zoom客戶端被發現存在零點擊漏洞

Project Zero研究者發現Zoom客戶端軟體存在零點擊攻擊漏洞,且攻擊者能夠破壞Zoom伺服器,監聽未啟用端到端加密保護的會議,目前官方已經修復這些漏洞

2022-01-19

| 網路犯罪 | 歐洲刑警組織 | Europol | VPNLab.net | 黑色產業鏈

全球10國聯手關閉受駭客青睞的VPN服務VPNLab.net

打擊網路犯罪供應鏈,歐洲刑警組織Europol與10國執法機關合作,扣押專門代管VPNLab.net服務的伺服器,迫使這家VPN業者關閉非法服務

2022-01-19

| 資安日報 | 簡訊雙因素認證 | 雙因子認證 | DDoS | Winnti | APT28 | Konni

【資安日報】2022年1月19日,再生能源相關組織遭到網釣攻擊,歐美執法單位查封駭客匿蹤的VPN伺服器

在能源短缺的情況下,再生能源相關組織遭到攻擊的情況也相當值得留意;此外,受到許多攻擊者使用的VPN服務VPNLab,近日歐美10國執法單位聯手摧毀其基礎設施

2022-01-19

| PQC | 後量子密碼學 | 公鑰加密系統 | 楊柏因 | Daniel J. Bernstein | Tanja Lange | 周彤 | 量子破密

第一屆後量子密碼論壇登場,2022是因應量子破密關鍵之年

量子破密威脅是近年全球關注焦點,在2022年1月國內舉行了第一屆後量子密碼論壇,多位國際頂尖密碼學家現身演說,讓企業與產業能近距離接觸後量子密碼學(PQC)發展的最新趨勢,會中特別強調,臺灣企業因應迫在眉睫,不能等PQC標準制定完成才開始。而NIST舉辦的PQC標準化競賽在本月會有結果,可密切關注。

2022-01-19

| 瀏覽器 | Microsoft Edge 98 | 零時差漏洞緩解 | 超強安全模式 | JIT | Hardware-enforced Stack Protection | Arbitrary Code Guard | Content Flow Guard

微軟Edge 98新增可緩解未知零時差漏洞攻擊的功能

為了強化上網防護,Edge 98提供管理員3項新的群組政策,能防止用戶桌機遭到零時差漏洞攻擊

2022-01-19

| Citizen's Lab | 冬奧 | My2022 App | 隱私 | 安全

北京冬奧App遭批安全不足、檢肅內容,奧委會駁斥

德國之聲(DW)引述公民實驗室(Citizen's Lab)針對北京冬奧的My2022 App研究報告,指出這款App資料傳輸安全性和個資使用用途說明資訊不足,還有關鍵字詞審查清單

2022-01-19

| 網釣攻擊 | 物流業 | DHL | 聯邦快遞 | FedEx

哪個品牌最容易被網釣駭客相中?DHL取代微軟居冠

因疫情暴增的電商訂單成為熱門網釣信主題,Check Point發現去年第四季最常遭駭客濫用的品牌是知名物流業者DHL,首度超越微軟奪冠,聯邦快遞FedEx也入榜前十名

2022-01-18

| Linux | 惡意程式 | XorDDoS | Mirai | Mozi

鎖定Linux平臺的惡意程式在2021年增加了35%

根據CrowdStrike調查,鎖定Linux平臺的惡意程式數量在過去一年增加了35%,其中2成是XorDDoS、Mirai與Mozi這三大惡意程式及其變種

2022-01-18

| 資安日報 | 勒索軟體 | Semi | 加密貨幣 | Lazarus | 網路釣魚 | Safari 15 | SAP | 供應鏈攻擊

【資安日報】2022年1月18日,數個WordPress外掛驚傳CSRF漏洞,SAP開發平臺重大漏洞恐被用於供應鏈攻擊

WordPress外掛程式再度傳出漏洞,而且還是存在於同一個作者推出的3款外掛裡;此外,SAP甫修補的NetWeaver程式開發平臺重大漏洞,有研究人員發現能被用於供應鏈攻擊

2022-01-18

| 微軟 | 例外更新 | Patch Tuesday

微軟緊急修補Windows Server、Windows桌機版 1月安全更新問題

微軟在1月17日釋出例外更新,以解決1月Patch Tuesday針對Windows Server及Windows釋出的安全更新在用戶端所引發的問題,連已終止支援的Windows 7、Server 2008也都在修補之列

2022-01-18