| 戴夫寇爾 | DevCore | Exchange | 郵件伺服器 | Pwn2Own | ZDI | rce

臺灣資安研究之光!戴夫寇爾勇奪Pwn2Own冠軍,臺灣首度獲獎就拿下6百萬獎金

戴夫寇爾資安研究團隊鎖定微軟Exchange漏洞進行研究,透過認證繞過漏洞和本地權限提升漏洞組合技方式,成功完成遠端程式碼執行(RCE)攻擊,並獲得20分完整積分與600萬元獎金

2021-04-09

ESET揭露北韓駭客Lazarus的後門程式Vyveva運作模式,並指出與該組織另一後門程式NukeSped程式碼多處雷同

| 後門程式 | Lazarus | APT攻擊 | Tor | Timestomping

北韓駭客Lazarus利用新的後門程式對南非貨運公司下手

資安業者ESET揭露疑似為北韓駭客組織Lazarus在一場間諜行動中,所使用的新後門程式Vyveva,這個惡意程式採用Tor連線與C2伺服器通訊,同時具備竄改檔案時戳(Timestomping)的能力

2021-04-09

| 網路釣魚 | 釣魚網站

2020年起的網釣工具新趨勢,Telegram機器人崛起

資安廠商Group-IB分析網路釣魚工具包有新的發現,研究指出除了利用電子郵件,還濫用了其他的合法服務,如Telegram機器人等 ,進行網路攻擊。

2021-04-08

| 資料外洩 | 禮物卡 | 禮品卡 | 信用卡 | 支付卡

駭客賤賣價值近4千萬美元的禮物卡資料,疑自禮物卡交易網站竊得

威脅情報公司Gemini Advisory發現駭客在俄羅斯論壇上出售近90萬張、價值3,800萬美元的禮物卡資料,隨後又賣出33萬張信用卡與支付卡的資料,該公司認為,這2批資料都來自一個名為Cardpool的禮物卡交易網站

2021-04-08

| 思科 | SD-WAN vManage | 安全漏洞 | 修補 | 資安

思科修補SD-WAN vManage的遠端程式攻擊漏洞

存在於SD-WAN vManage軟體的3個安全漏洞,皆無暫時補救措施,思科呼籲用戶儘速更新軟體

2021-04-08

| App Store | iOS 14.5 | iPadOS 14.5 | 程式透明化追蹤 | SKAdNetwork | Private Click Measurement | 隱私 | 行動程式 | 廣告

蘋果iOS 14.5將啟用程式透明化追蹤功能,提供可保護隱私的廣告測量機制

蘋果本周先發表二項廣告測量工具,強調能在不追蹤使用者情況下,也能讓廣告主了解廣告發送成效

2021-04-08

惡意程式冒充免費Netflix程式,藉WhatsApp自動回覆功能散布

Google Play Store曾出現一隻偽裝成Netflix免費軟體的惡意程式,除了竊取受害者的WhatsApp通訊內容、密碼,還會利用WhatsApp自動回覆功能,將惡意連結複製和散布給其他WhatsApp用戶

2021-04-08

| 個資外洩 | 臉書 | 歐盟 | GDPR | 資料外洩 | 網頁抓取 | web scraping | 聯絡人匯入功能 | contact importer

臉書:資料外洩為網頁抓取,非被駭

臉書產品管理總監表示,5億多筆用戶個資外洩案是在2019年9月以前發生,當時有惡意人士濫用臉書的聯絡人匯入功能,藉由網頁抓取手法,從臉書網頁上取得大量用戶資料,而非平臺被駭造成的事件

2021-04-08

| 資安 | Fortinet OS | 安全漏洞 | Fortinet | SSL VPN | FortiGate | 勒索軟體 | Cring | 製造業

補了沒?Cring勒索軟體現在對Fortinet OS漏洞發動攻擊

駭客濫用Fortinet OS漏洞對數家歐洲工業廠商植入勒索軟體Cring,導致受害業者因Fortinet SSL VPN設備遭加密,而被迫中斷產線

2021-04-08

| 防詐達人 | 165 | 簡訊詐騙

趨勢科技聯手165防詐騙專線,公布2021第一季三大熱門詐騙手法

內政部警政署統計結果,今年第一季詐騙案件超過3,700件,造成民眾損失金額將近3億元;趨勢科技去年第四季將防詐達人推廣到菲律賓和美國,也將於今年第三季,推出反詐騙電話查詢新服務

2021-04-08

| 網軍 | 俄羅斯 | 美國 | 選舉 | 假帳號 | 假消息 | 臉書 | 推特 | 資安 | David Omand | 頂尖情報員的高效判讀術 | 書摘

俄國當年如何用網戰讓川普勝選

在社群平臺擁有數十萬美國追隨者的俄國網軍:我們的目標是讓美國人反對自己的政府、煽動騷亂

2021-04-08

| Asteelflash | 日月光投控 | 環旭電子 | REvil | 資安事件應變

Asteelflash Group遭REvil勒索軟體攻擊,日月光集團公告說明環旭電子營運不受影響

REvil勒索軟體持續橫行,3月中旬臺灣電腦大廠宏碁才傳出疑似因此受害,封測大廠日月光集團旗下孫公司Asteelflash Group在4月2日發布資安公告,揭露他們在3月下旬遭REvil攻擊。

2021-04-07