| 封面故事 | Windows Server 2022 | 伺服器OS | 微軟 | 伺服器韌體 | 網路安全 | TPM 2.0 | 韌體防護 | DRTM | 虛擬化防護 | VBS | 加密傳輸 | TLS 1.3 | SMB AES-256 | SMB over QUIC

微軟強化伺服器韌體與網路安全

作為承擔雲端服務、企業關鍵應用的伺服器作業系統,首重安全性強化,因應資安威脅持續演化,Windows Server新版增添多層次防護

2021-10-06

資安業者Sophos揭露勒索軟體Atom Silo的攻擊,一旦電腦檔案遭到加密,就會顯示如圖中的勒索訊息,宣稱當事人只能向他們購買解密金鑰來換回檔案,若是超過1週而不付款,攻擊者將會公布檔案。

| 勒索軟體攻擊 | Atlassian Confluence | RClone | OGNL | EDR

勒索軟體Atom Silo透過協作平臺Confluence入侵組織,並企圖防礙防毒軟體運作

團隊協作平臺Confluence的用戶要留意了!資安業者Sophos揭露,重大漏洞CVE-2021-26084已被勒索軟體Atom Silo用於發動攻擊,而且,駭客入侵後埋伏超過10天,再透過網域伺服器加密電腦檔案

2021-10-05

| Syniverse | 電信業 | 資安事件 | 資料外洩 | 網路攻擊

替電信業者提供技術服務的Syniverse遭入侵,235家客戶被波及

Syniverse向美國證券委員會坦承,駭客自2016年起便多次入侵該公司電子資料傳輸環境並存取其資料庫,導致2百多家行動網路營運商及大型企業用戶資料可能因此外洩

2021-10-05

| Neiman Marcus | 資安 | 資料外洩 | 個資 | 資安事件

美百貨業者Neiman Marcus遭駭,逾430萬客戶資料外洩

根據Neiman Marcus向緬因州政府遞交的調查資料,該公司系統早在一年前便遭入侵,導致4百多萬名顧客的姓名、聯絡資訊、信用卡號碼等個資外洩

2021-10-05

| 認知作戰 | 假新聞 | 小粉紅 | TeamT5 | 杜浦數位安全 | 卡巴斯基 | Kaspersky | moto_sato

日本卡巴斯基官方證實!中國認知戰冒名卡巴斯基發假新聞挑撥臺日關係

中國網軍日前針對臺灣資安公司發動假新聞認知戰,藉由不實指控臺灣政府唆使資安公司TeamT5蒐集日本民眾個資的假新聞操作,企圖攻擊過去一直在揭發中國認知戰手法的臺灣資安公司,並且一併挑撥臺日關係;而且中國網軍為了掩飾其造假行徑,更假冒俄國資安公司卡巴斯基名義發布資安報告,捏造不實的網路釣魚郵件事件假新聞,並刻意選在日本的商業新聞稿發布平臺刊登,但如此囂張的行為終究紙包不住火,沒幾天就被抓包。日本卡巴斯基已在官網及推特正式澄清此為假新聞攻擊,多位日本資安專家也加入調查,證實中國認知戰的惡劣手法。

2021-10-04

| 漏洞獎勵 | 資安 | 開源碼專案 | Secure Open Source | google | 軟體供應鏈 | 抓漏獎勵

Google贊助Secure Open Source獎勵專案100萬美元

回應白宮提出舉國強化資安的政策,Google承諾投下1億美元以支援第三方開源基金會的運作,目前已贊助OpenSSF基金會以及Secure Open Source獎勵專案,其中Secure Open Source鼓勵開發者尋找並回報重要開源專案的安全漏洞

2021-10-04

| ProxyLogon | rootkit | Exchange | Demodex | Living off the Land

中國駭客GhostEmperor利用ProxyLogon漏洞,在受害電腦植入蠕蟲Demodex

針對中國駭客運用ProxyLogon漏洞發動攻擊的現象,卡巴斯基揭露名為GhostEmperor的駭客組織,這個組織鎖定東南亞的政府機關與電信公司下手,並暗中利用蠕蟲程式Demodex進行追蹤

2021-10-04

| Coinbase | 簡訊雙因素認證 | 簡訊雙因素驗證 | 2FA | 安全漏洞 | 資安

Coinbase的簡訊雙因素認證有漏洞,遭駭客移轉6千名用戶資產

駭客先透過網釣攻擊騙取Coinbase用戶帳密資料,再開採Coinbase以簡訊方式提供雙因素認證的安全漏洞,成功盜取至少6千名Coinbase用戶的加密貨幣資產

2021-10-04

| 資安 | 安全漏洞 | Chrome | 釋放後使用漏洞 | Use After Free | 安全更新

Google緊急修補兩個已被開採的Chrome零時差漏洞

這次Google修補了2個與釋放後使用(Use After Free)有關的漏洞,該類型漏洞名列Mitre調查今年度25個常見漏洞中的第7名,能造成程式當掉,也可用來執行任意程式

2021-10-01

| Apple Pay | 安全漏洞 | Visa | 信用卡 | 行動支付 | 數位支付 | 電子支付 | 資安

研究:Apple Pay含有Visa信用卡可被盜刷的安全漏洞

研究人員先後將漏洞通報蘋果及Visa,但兩家業者對於誰該處理漏洞並無共識

2021-10-01

| 美國聯邦通訊委員會 | FCC | 華為 | 中興 | 設備汰換 | 國安 | 資安 | 電信

美FCC投入19億美元,推動電信業汰換華為、中興設備

為鼓勵電信業者移除含有國安風險的中國產品,FCC撥出19億美元經費,供當地電信商補貼因汰換手上華為和中興的電信網路設備,所產生的轉移費用

2021-10-01

| 資安 | 網路攻擊 | 後門程式 | 供應鏈攻擊 | SolarWinds | 滲透 | 竊資 | FoggyWeb | Tomiris

攻擊SolarWinds的駭客再涉入2起後門程式感染行動

微軟及卡巴斯基調查的2起後門程式感染行動,結果都不約而同指向去年底以供應鏈攻擊手法,對使用SolarWinds Orion的微軟、FireEye及10多個美國聯邦政府單位植入後門的俄國駭客組織Nobelium

2021-09-30