| 惡意軟體 | 魚叉式網路釣魚攻擊

疑似中國駭客網釣滲透俄羅斯潛艇設計系統

根據資安廠商Cybereason的觀察,協助俄羅斯海軍設計潛艇的海洋機械設計局遭中國APT組織進行目標鎖定的網路釣魚攻擊(Spear-Phishing Attack)。

2021-05-03

| IoT裝置 | OT裝置 | BadAlloc漏洞 | 資安 | 記憶體分配漏洞 | 物聯網 | 營運技術 | 操作科技

微軟在IoT與OT裝置上發現一系列記憶體分配漏洞,可用來執行惡意程式或造成系統崩潰

微軟引述研究解釋,作為物聯網裝置與嵌入式軟體的一部分,多年來的記憶體分配實作並未執行適當的輸入驗證,而這便讓駭客有機可趁

2021-05-02

| Hello/WickrMe | 勒索軟體 | SharePoint | 安全漏洞 | CVE-2019-0604 | 資安 | 漏洞修補管理

勒索軟體Hello/WickrMe瞄準微軟SharePoint伺服器漏洞發動攻擊

名為Hello/WickrMe的勒索軟體,專攻未修補CVE-2019-0604安全漏洞的SharePoint伺服器,CVE-2019-0604也被美國政府列為近年來,最常遭到駭客開採的十大安全漏洞

2021-04-30

| 勒索軟體 | Institute for Security+Technology | IST

IST呼籲美國與同盟國家應共同對抗勒索軟體

安全暨科技研究所IST提出4大措施,呼籲全球聯手打擊勒索軟體犯罪組織

2021-04-30

| 木馬程式 | RotaJakiro | Linux

研究人員揪出潛伏在Linux系統中長達3年的木馬程式RotaJakiro

除了以AES來加密惡意程式內的資訊,木馬程式RotaJakiro與命令&控制(C&C)伺服器的通訊,更採用AES、XOR、ROTATE與ZLIB壓縮等加密演算法,來掩飾行蹤與來源

2021-04-29

| 中小企業防火牆

鎖定小型固定環境防護需求,Check Point推專屬系列防火牆

Check Point今年將用於中小企業環境的網路防火牆產品線,定名為Quantum Spark系列,當中最高階的機型是1800,可提供2000 Mbps的進階威脅預防效能

2021-04-29

| KPMG | 企業曝險 | 漏洞修補 | 品牌監控 | SSL | TLS | 資訊揭露

KPMG企業曝險報告披露臺灣企業資安危機:超過三成的大型公司,漏洞修補管理不及格

臺灣多達四分之一比例的大型企業,在漏洞修補管理檢測項目拿零分,獲得滿分者不到一成;其他像是品牌監控、加密連線強度,以及不當資訊揭露,也是企業在20項技術檢測項目中,分數最低的四個項目

2021-04-29

| KPMG | 企業曝險 | 高科技業 | 金融業 | 財損 | 隱私性 | 韌性 | 聲譽 | 安全性

KPMG企業曝險報告揭露臺灣產業資安危機:高科技業平均財損3千萬元,一般專業駭客即可入侵

包括金融以及高科技業等50家大型企業,平均網路防護分數為78分,平均財損2千萬元;而臺灣金融業因為主管機關高度監理,平均網路防護分數87分,過半達A級防護水準

2021-04-29

| 臺灣證券交易所 | 上市櫃公司資安事件公告 | 資安事件重大訊息

證交所重大訊息處理程序修訂,上市公司發生重大資安事件應揭露於重訊,即日起實施

為了強化資安事件重大訊息發布的重要性,並使得法源依據明確,臺灣證券交易所在昨日(4月27日)傍晚發布公告,指出已修訂重大訊息處理程序,並明訂上市公司發生重大資安事件,應發布即時重大訊息。

2021-04-28

| HIBP | Emotet | Have I Been Pwned | 殭屍網路 | 歐洲刑警組織 | Europol | 美國司法部

全球執法機構自遠端移除傀儡網路Emotet,公布用來散布Emotet的逾430萬個電子郵件帳號

根據美國司法部的說明,自遠端移除Emotet的作法是置換伺服器上的Emotet惡意程式,讓遭感染系統在更新時,是下載由執法機構所提供的版本,使得建立Emotet殭屍網路的駭客,無法再控制這些受害系統

2021-04-28

| 勒索軟體攻擊 | Accellion | Clop

Clop成為2021年第1季前5大勒索軟體駭客組織,原因與Accellion漏洞攻擊事故有關

針對勒索軟體攻擊事件的回應趨勢,資安公司Coveware發布2021年第1季調查報告,並指出勒索軟體駭客平均從受害者取得的贖金,較2020年第4季多出逾4成,其中Clop發動的Accellion檔案共享系統的漏洞攻擊事故,勒索受害者得到的贖金,是本季贖金成長的主要原因之一

2021-04-28

| 零時差漏洞 | 惡意軟體

美國政府發布遭俄羅斯網路攻擊的詳細資訊

針對美總統大選遭俄羅斯對外情報局網路攻擊事件的後續,美情報單位連續發布資訊,而4月26日,聯邦調查局、美國國土安全部提供有關俄羅斯網路攻擊技術的詳細說明。

 

2021-04-28