| 公民實驗室 | Citizen Lab | iPhone | 間諜程式 | Cytrox | Predator | NSO Group | Pegasus

埃及流亡政客Ayman Nour的iPhone同時被植入兩種間諜程式

根據公民實驗室(Citizen Lab)的調查,今年6月有二名埃及流亡人士的iPhone,在當時最新的iOS 14.6環境下,分別被成功植入網路傭兵NSO Group以及Cytrox打造的間諜程式

2021-12-20

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | Pegasus | Log4Shell | BYOVD

【資安週報】2021年12月13日至17日

Log4Shell漏洞的發展,可說是本週最引起注目的議題,再者,網路攻擊公司NSO Group與旗下的間諜軟體產品Pegasus動態也得到不少關注

2021-12-17

| 重大資安事件通報 | 資料外洩 | 三級事件 | 資安落實 | 人為疏失 | 人員操作不當 | 人員設定不當 | 網站設計漏洞 | 弱密碼 | HITCON 2021

2021政府機關資安現況揭露,近年三級事件通報人為疏失是主因

隨著國內資安通報制度的建立,行政院資安處表示,現在機關都守法懂得通報,但是,真正落實資安更是國內各機關接下來的挑戰。從近兩年重大事件通報的根本原因分析來看,許多事件狀況都是人為疏失而導致,還有像是弱密碼的狀況至今仍存在,資安管理的落實,以及人員自身有無資安意識,是當前資安推動關鍵。

2021-12-17

| 資安日報 | Log4Shell | RMI | ICS | ProxyLogon

【資安日報】2021年12月17日,Log4Shell出現大量攻擊、間諜軟體攻擊全球工控系統

震驚全球的Log4Shell重大漏洞如今不只是出現大量攻擊,還傳出波及外太空;再者,間諜軟體PseudoManuscrypt攻擊全球工控系統的情況也值得留意

2021-12-17

| Apache Log4j | NASA | 火星探測 | Log4Shell | 安全漏洞

NASA探索火星的機智號可能也被Log4Shell漏洞影響

Apache基金會今年6月宣布NASA機智號直升機使用Log4j的推文已被刪除,媒體認為巧合的是,機智號在Log4Shell漏洞被揭露前幾天的火星探勘任務中,資料傳輸發生無預期中斷

2021-12-17

| 監控僱傭 | Surveillance-For-Hire | 網路傭兵 | 監控 | Meta | 臉書 | Instagram | 惡意軟體 | 網釣

Meta封鎖7家於該公司平臺從事監控的業者

Meta揭露監控僱傭產業(Surveillance-For-Hire)入侵該平臺5萬名用戶的攻擊手法,同時公布並封鎖7家提供監控僱傭服務業者的臉書及IG帳號

2021-12-17

| 聯想 | Lenovo | 電腦管理軟體 | 安全漏洞 | Lenovo Vantag | Lenovo System Interface Foundation

聯想電腦管理軟體爆權限擴張漏洞,影響ThinkPad、Yoga系列

聯想(Lenovo)修補ThinkPad與Yoga等筆電內建的IMController軟體漏洞,可使攻擊者取得權限控制用戶電腦,影響IMController 1.1.20.3以前的版本

2021-12-17

| 資安即國安 | 個人資料保護法 | 資通安全管理法 | 國家安全法 | 資安落實 | 資安人才挑戰 | 資安資源挑戰 | 風險管理 | HITCON 2021

臺灣資安即國安戰略意涵大公開,推動資安不只是政府的事

這幾年來政府推動資安即國安,只是普遍民眾可能多是一知半解,近日行政院資通安全處處長簡宏偉提出說明,從國家、政府社會、個人的資安關聯談起,剖析資安思維與策略,期望讓大眾對資安推動產生更大認同。

2021-12-17

| Meta | 漏洞獎勵 | Bug Bounty | 臭蟲賞金 | 資料外洩 | 爬蟲漏洞 | 個資 | 隱私 | 資料抓取漏洞 | 資料爬蟲

Meta擴大臭蟲賞金計畫,要研究人員幫忙尋找資料爬蟲漏洞

Meta臭蟲賞金計畫擴增兩個領域,第一是需要研究人員探索資料爬蟲漏洞,另一個則是尋找包含臉書使用者資料的公開資料集

2021-12-17

| Brave | 瀏覽器 | 隱私 | Partitioning | 泳池派對攻擊 | Pool-party Attacks | 漏洞 | 第三方追蹤器

瀏覽器普遍存在泳池派對攻擊漏洞,允許追蹤器跨站追蹤

泳池派對攻擊是利用瀏覽器的共用資源池,創建用於攻擊的側通道,使得追蹤器可以跨站點溝通,進而追蹤用戶的網頁瀏覽行為

2021-12-17

| 金管會 | 臺灣證交所 | 臺灣證期所 | 建立證券商資通安全檢查機制

國內多家證券客戶遭冒名下單港股,金管會強調帳戶安全機制需落實

針對半個月前發生的多家證券客戶帳戶遭盜用網路下單的事件,金管會在12月14日表示,為保障網路下單交易安全,帳戶安全機制的落實至關重要,並要求證交所與證期所需加強督導。

2021-12-16

| 資安日報 | Log4Shell | Slack | Minecraft | 勒索軟體 | NSO Group | Pegasus

【資安日報】2021年12月16日

Log4Shell漏洞的危害持續擴大,已有國家級駭客加入行動,並傳出漏洞修補不夠完全的情況,Apache基金會緊急發布更新軟體因應;再者,網路攻擊公司NSO Group的動態也引人關注

2021-12-16