| Exchange Server | ProxyLogon | 漏洞 | 資安 | 中國駭客 | Group 3390 | APT27 | Emissary Panda

Exchange Server Proxylogon漏洞可能早在2017年就被駭

Cybereason研究發現,中國駭客組織Group 3390(APT27),在過去幾年攻擊行動所開採的Exchange漏洞,就是今年初引發嘩然的ProxyLogon漏洞

2021-08-04

| JFrog | PyPI | 惡意套件 | 資安 | 工作管線

PYPI上數款惡意套件可竊取用戶信用卡資料或是身份驗證權杖

PYPI上被發現存在數款惡意套件,下載次數約為3萬次,功能除了竊取身份驗證權杖之外,還會竊取密碼和信用卡等敏感資訊

2021-08-04

| 雙因素驗證 | 兩步驟驗證 | google | Google 帳號

Android版Chrome可用作Google帳號2FA登入金鑰

據9to5google報導,Google推動免密碼登入最新方式,是以Android版Chrome瀏覽器來驗證帳號登入行為

2021-08-04

| 漏洞修補指南 | 資安公告

美、英、澳聯手公布2020年最常被利用的CVE漏洞

美國CISA與FBI、英國NCSC與澳洲ACSC聯手發布資安公告,當中彙整了近年駭客最高度鎖定的30個漏洞,並針對2020年最常被攻擊者利用的近兩年已知漏洞,整理出原廠修補資訊、緩解方式、IoC與偵測方法,並持續呼籲盡速修補。

2021-08-04

| Google Identity Services | 帳號安全 | Sign in with Google | One Tap

Google釋出全新Google Identity Services

Google Identity Services透過單一軟體開發套件,提供優化後的Sign in with Google按鍵以及One Tap兩個身分API

2021-08-04

| PUA | 垃圾程式 | Windows 10 | 資安

Windows 10將預設封鎖垃圾程式

微軟決定把Windows安全性設定中封鎖垃圾程式的機制,從手動開啟改成預設啟動

2021-08-04

| 電信業 | Soft Cell | Naikon APT | APT27 | 中國駭客 | 資安 | 網路攻擊

中國駭客過去4年來至少入侵5家東南亞地區大型電信業者

資安業者Cybereason發現有3組中國駭客從2017年起,便持續鎖定大型電信業者發動攻擊以竊取特定對象通訊內容,並濫用了微軟今年初修補的Exchange Server重大漏洞

2021-08-04

| 美國 | 政府 | 資安體檢 | 聯邦網路安全

美參議院公布政府資安體檢報告:8個聯邦機構中僅國土安全部合格

美國國務院、交通部、住房及城市發展部、農業部、衛生與公共服務部、教育部與社會安全局這7個聯邦機構,被美國參議院國土安全暨政府事務委員會點名資訊安全成熟度不及格

2021-08-04

| Swisslog Healthcare | 安全漏洞 | 氣動輸送管道系統 | PTS | 資安

北美8成主要醫院所安裝的氣動輸送系統含有9個安全漏洞

資安業者Armis發現由Swisslog Healthcare開發的氣動輸送管道系統Translogic PTS,含有9個安全漏洞,將允許駭客取得該系統面板的控制權

2021-08-04

| 資安前輩 | 資安人才大聲公 | IT職涯 | 漏洞研究 | 資安分析師 | 紅隊隊長 | 資安長

【資安人才大聲公】資安工作最大成就感,7位前輩這樣說

我們找來7位不同職務的資安前輩,從漏洞研究PM、漏洞分析師、紅隊隊長、開發主管、IoT威脅情資研究員、IR技術顧問,金融資安部門協理到電信業資安長。他/她們各自從自己的經驗和職務高度來告訴你,資安工作最大的成就是什麼

2021-08-03

| 刑事警察局 | 網路釣魚 | 網路詐騙 | 個資利用 | 身分審查 | 雲端申辦門號漏洞 | 一起抗疫靠IT | 科技防疫情報站

利用國內各大電信業者在線上申辦時的身分查核不足,犯嫌結合冒領門號、小額付款與自動扣繳取財,上百人受害

疫情期間,有不肖分子詐騙民眾個資上傳電信平臺申辦手機門號,利用小額付款並線上辦理自動扣繳盜取民眾銀行存款,刑事警察局在7月中旬公告偵破此案。值得我們關切的是,電信門號已具備類實名角色,若電信平臺提供的線上申辦與自動扣款服務的審查出現漏洞,值得相關單位與各界重視。

2021-08-02