| 零時差漏洞 | 駭客公司 | NSO Group | Candiru | 零時差攻擊 | 資安

Google:今年以來已有33個零時差漏洞被開採,凌駕去年總和

Google認為零時差漏洞數量不完全跟攻擊事件頻率成正比,也可能代表駭客要成功發動攻擊的難度提高了

2021-07-16

| StopRansomware.gov | No more ransom | 勒索軟體 | 單一入口網站 | 關鍵基礎設施 | 恐怖攻擊

美國政府推出對抗勒索軟體單一入口網StopRansomware.gov

美國政府推出的這個單一入口網站,整合包括CISA、FBI以及聯邦單位對抗勒索軟體的資源與工具,與另外一個對抗勒索軟體單一入口網No More Ransom網路平臺,都將扮演重要資源提供者角色

2021-07-16

| 伊朗 | 間諜軟體 | Citizen Lab | Candiru | 零時差漏洞 | DevilsTongue | 駭客公司 | 以色列

微軟與公民實驗室聯手揪出駭客公司Candiru打造的間諜軟體DevilsTongue

來自以色列的間諜軟體DevilsTongu濫用瀏覽器與Windows作業系統多個零時差漏洞,以感染與監控iPhone、Android手機、Mac、Windows PC及雲端帳號,全球已有超過100名受害者因DevilsTongue遭政府單位監控

2021-07-16

| Avast | NortonLifeLock

前賽門鐵克消費部門正洽談收購Avast

NortonLifeLock證實正與Avast董事會討論二家公司合併事宜

2021-07-16

| 釣魚郵件 | 木馬程式 | 就地取材 | LoL | 離地攻擊

研究人員揭露藉由釣魚郵件散布BazarBackdoor的攻擊行動,駭客利用多重壓縮檔案來規避偵測

釣魚郵件迴避郵件防護系統偵測又有怪招!Cofense揭露一起攻擊行動,駭客運用了多層打包的壓縮檔案作為郵件附件,企圖讓郵件安全閘道跳過檢查程序,以將釣魚郵件送達受害者電腦

2021-07-16

| 正義獎勵計畫 | RFJ | 美國務院 | 外交安全局 | 勒索軟體 | 恐怖攻擊 | Bug Bounty | 漏洞獎勵計畫

另類Bug Bounty!美國務院提供1千萬美元獎金,鼓勵各界提供破壞關鍵基礎設施惡意網路活動資訊

針對美國關鍵基礎設施發動惡意網路攻擊,視為違反美國「電腦詐欺與濫用法案」,一旦,勒索軟體鎖定關鍵基礎設施發動攻擊,也是一種恐怖攻擊

2021-07-16

| ARM | Armv9 | CCA | TrustZone | 機密運算

【機密運算解決方案巡禮:Arm】揭露自家機密運算架構下一步

在智慧型手機、物聯網設備領域受到廣泛採用的Arm,今年第一季發表v9新架構,當中就以機密運算作為主要訴求,讓資料保護適用更多運算裝置

2021-07-16

| 機密運算 | 資安

全面加密勢在必行

不論企業是否認可機密運算,身為IT人員,我們還是必須想想已做到多少?所儲存的資料真的都有加密嗎?透過網路傳輸資料時,都有加密嗎?要如何堵住這些破口?

2021-07-16

| 關鍵基礎設施 | 曝險報告 | TXOne | 趨勢科技 | 鄭仲倫 | Mars Cheng

【臺灣首份關鍵基礎設施網路曝險報告出爐】30萬筆臺灣網路外洩個資成駭客攻擊關鍵基礎設施利器

科學園區與工業區外洩個資數量最多,占外洩個資的七成;但通訊傳播業員工卻是每四個人,就有一人的個資遭到外洩;而這些外洩個資進一步分析,都使用容易遭到駭客破解的弱密碼

2021-07-15

| 零時差漏洞 | 資安 | LinkedIn | 俄羅斯駭客 | 歐洲 | 蘋果 | 瀏覽器 | Safari | CVE-​2021-1879 | 竊密

Google:俄羅斯駭客利用Safari零時差漏洞鎖定LinkedIn用戶

駭客透過LinkedIn Messaging向歐洲國家政府官員發送惡意連結,如果攻擊對象從iOS裝置點入惡意連結,就會觸發Safari一項零時差漏洞,以關閉Safari能防止跨域攻擊的安全機制

2021-07-15

| 釣魚郵件 | 能源產業 | 光碟映像檔

光碟映像檔又被濫用於附件!研究人員揭露鎖定能源產業的釣魚郵件攻擊

資安業者Intezer揭露一場為期至少一年的釣魚郵件攻擊行動,駭客主要鎖定能源產業,以ISO、IMG、CAB格式附件迴避郵件防護系統的初步過濾,藉此挾帶RAT在受害電腦上竊密

2021-07-15

| 安全漏洞 | 韌體 | SonicWALL | SMA 100 | SRA | EOL | 終止支援 | 網路攻擊 | 資安 | 修補

SonicWall警告勒索軟體正在攻擊EoL網路裝置韌體漏洞

已經終止支援的SMA 100及SRA系列裝置,正遭到駭客透過舊版韌體的已知漏洞發動攻擊,SonicWall呼籲用戶應儘速升級到新版韌體

2021-07-15