| 資安日報 | 勒索軟體 | 國家安全 | REvil | 栽贓攻擊 | False Flag
【資安日報】2022年1月17日,俄國攻擊烏克蘭數十個政府網站,又大舉逮捕勒索軟體REvil成員,引起全球關注
俄國疑似企圖阻止美國、歐洲國家力挺烏克蘭加入北大西洋公約組織(NATO),在週末對於70個烏克蘭政府網站發動攻擊,此外,俄國亦於次日逮捕14名勒索軟體組織REvil成員,外界也質疑其動機不單純
2022-01-17
| 微軟 | 烏克蘭 | 網路攻擊 | 惡意程式 | WhisperGate
微軟發現攻擊烏克蘭的駭客組織所打造的惡意程式WhisperGate,具備破壞電腦主開機紀錄(MBR)與特定檔案內容的能力
2022-01-17
根據《路透社》報導,烏克蘭認為執行該攻擊的是由白俄羅斯政府所操縱的UNC1151駭客集團,但背後真正的主使者是俄羅斯
2022-01-17
| Microsoft Defender | 例外位置 | 例外清單 | 資安 | 防毒 | 存取控制清單 | ACL
Microsoft Defender漏洞讓惡意程式得以躲避偵測,至少存在1年
研究人員發現Microsoft Defender例外清單的搜尋管道,這讓攻擊者能將惡意程式儲存在那些區域,以躲避防毒軟體偵測
2022-01-17
關於疫苗、口罩,以及各種強化防疫成效的手段,若從資安防護角度來反思,多數的IT人員應該可以明白每個環節都很重要,而不是妄想只用其中一種就能高枕無憂。
2022-01-17
在白宮舉行開源軟體安全高峰會期間,Google法務長提議設立開源碼維護市集,以媒合重要開源碼專案與維護志工
2022-01-14
勒索軟體中斷維安系統,美國新墨西哥州某監獄將受刑人全天鎖牢房
新墨西哥州Bernalillo郡的市政系統遭勒索軟體攻擊,連帶影響當地一座看守所的內外網路、自動門鎖及監控攝影機等系統斷線,導致獄方維運大亂
2022-01-14
| MuddyWater | 美國網戰司令部 | 伊朗情報暨安全局 | 國家級駭客
美國網戰司令部聲稱駭客集團MuddyWater受伊朗情報暨安全局管轄
資安業者早就將MuddyWater歸類為伊朗國家級駭客,現在美國網戰司令部更直指MuddyWater受伊朗情報暨安全局指揮,並揭露MuddyWater慣用的攻擊手法
2022-01-14










