根據資安廠商Cybereason的觀察,協助俄羅斯海軍設計潛艇的海洋機械設計局遭中國APT組織進行目標鎖定的網路釣魚攻擊(Spear-Phishing Attack)。
2021-05-03
| IoT裝置 | OT裝置 | BadAlloc漏洞 | 資安 | 記憶體分配漏洞 | 物聯網 | 營運技術 | 操作科技
微軟在IoT與OT裝置上發現一系列記憶體分配漏洞,可用來執行惡意程式或造成系統崩潰
微軟引述研究解釋,作為物聯網裝置與嵌入式軟體的一部分,多年來的記憶體分配實作並未執行適當的輸入驗證,而這便讓駭客有機可趁
2021-05-02
| Hello/WickrMe | 勒索軟體 | SharePoint | 安全漏洞 | CVE-2019-0604 | 資安 | 漏洞修補管理
勒索軟體Hello/WickrMe瞄準微軟SharePoint伺服器漏洞發動攻擊
名為Hello/WickrMe的勒索軟體,專攻未修補CVE-2019-0604安全漏洞的SharePoint伺服器,CVE-2019-0604也被美國政府列為近年來,最常遭到駭客開採的十大安全漏洞
2021-04-30
| 木馬程式 | RotaJakiro | Linux
研究人員揪出潛伏在Linux系統中長達3年的木馬程式RotaJakiro
除了以AES來加密惡意程式內的資訊,木馬程式RotaJakiro與命令&控制(C&C)伺服器的通訊,更採用AES、XOR、ROTATE與ZLIB壓縮等加密演算法,來掩飾行蹤與來源
2021-04-29
| 中小企業防火牆
鎖定小型固定環境防護需求,Check Point推專屬系列防火牆
Check Point今年將用於中小企業環境的網路防火牆產品線,定名為Quantum Spark系列,當中最高階的機型是1800,可提供2000 Mbps的進階威脅預防效能
2021-04-29
| 臺灣證券交易所 | 上市櫃公司資安事件公告 | 資安事件重大訊息
證交所重大訊息處理程序修訂,上市公司發生重大資安事件應揭露於重訊,即日起實施
為了強化資安事件重大訊息發布的重要性,並使得法源依據明確,臺灣證券交易所在昨日(4月27日)傍晚發布公告,指出已修訂重大訊息處理程序,並明訂上市公司發生重大資安事件,應發布即時重大訊息。
2021-04-28
| HIBP | Emotet | Have I Been Pwned | 殭屍網路 | 歐洲刑警組織 | Europol | 美國司法部
全球執法機構自遠端移除傀儡網路Emotet,公布用來散布Emotet的逾430萬個電子郵件帳號
根據美國司法部的說明,自遠端移除Emotet的作法是置換伺服器上的Emotet惡意程式,讓遭感染系統在更新時,是下載由執法機構所提供的版本,使得建立Emotet殭屍網路的駭客,無法再控制這些受害系統
2021-04-28
Clop成為2021年第1季前5大勒索軟體駭客組織,原因與Accellion漏洞攻擊事故有關
針對勒索軟體攻擊事件的回應趨勢,資安公司Coveware發布2021年第1季調查報告,並指出勒索軟體駭客平均從受害者取得的贖金,較2020年第4季多出逾4成,其中Clop發動的Accellion檔案共享系統的漏洞攻擊事故,勒索受害者得到的贖金,是本季贖金成長的主要原因之一
2021-04-28
針對美總統大選遭俄羅斯對外情報局網路攻擊事件的後續,美情報單位連續發布資訊,而4月26日,聯邦調查局、美國國土安全部提供有關俄羅斯網路攻擊技術的詳細說明。
2021-04-28










