| 勒索軟體 | AD伺服器 | 加密 | RSA4096 | ChaCha8 | ChaCha20 | Petya

駭客積極掌握加密軟體演算法安全性,視AD為入侵灘頭堡

在勒索軟體採用的技術上,駭客也關注加密程式的演化,目的就是為了可以快速回應資安業者的偵測。除此之外,對於AD的滲透方式,也是駭客關注的重點

2021-03-25

| 勒索軟體攻擊 | 保險公司 | 供應鏈攻擊

美國大型保險公司CNA部分系統中斷,驚傳疑似遭到勒索軟體攻擊

有美國大型保險公司疑似遭到勒索軟體攻擊!根據資安新聞網站Bleeping Computer的報導,美國保險公司CNA近日證實網路中斷,並影響部分系統,很有可能是遭到了勒索軟體攻擊

2021-03-25

| 維吾爾 | 中國駭客 | Evil Eye | 臉書 | 封鎖 | 假帳號 | 假消息 | 間諜程式

臉書封鎖對維吾爾族展開社交攻擊的中國駭客

中國駭客組織Evil Eye偽裝成記者、學生或人權鬥士,於臉書上建立大量假帳號,對全球維吾爾族發動社交攻擊以進行監控

2021-03-25

| 訂閱詐騙程式 | 蘋果 | App Store | Google Play | Avast | Fleeceware

研究:Google Play與App Store上有204款訂閱詐騙程式

這些詐騙程式先以免費試用來吸引使用者,3天試用期後就直接收取高額的訂閱費用,長期下來讓不熟悉行動裝置訂閱模式的使用者接連上當,相關損失達4億美元

2021-03-25

| Google App Engine | 合法網域 | 釣魚信件 | 釣魚郵件攻擊 | Zoom | Office 365 | Outlook Web Access | OWA

釣魚郵件以合法網域掩護發動攻擊,40萬Office 365、OWA郵件帳密被竊

釣魚信件內容包含冒充的Zoom視訊連線邀請連結,以及騙取用戶輸入OWA或Office 365帳密

2021-03-25

| Exchange Server | ProxyLogon | 漏洞 | 資安 | 緩解工具 | 微軟

微軟:全球92% Exchange Server已經安全

微軟找安全公司RiskIQ合作清查全球本地部署的Exchange Server,宣稱9成全球Exchange Server IP已經修補或獲得緩解

2021-03-25

| 資料轉移

關於日本Line用戶資訊,境內所有資料將由日本資料中心保管

針對日本Line於境內用戶資料外洩疑雲,Line於3月23日發布公告,表示將存放在國外據點的資料陸續轉移回日本。

 

2021-03-24

| google | Chrome | HTTPS

Chrome 90網址列將預設使用https://

用戶手動在Chrome網址列輸入的URL,Chrome 90將會預設使用HTTPS進行連線

2021-03-24

| 勒索軟體 | 資安 | Sierra Wireless

IoT解決方案供應商Sierra Wireless因遭到勒索軟體攻擊而暫時停產

Sierra Wireless雖強調這次網路攻擊僅危及內部系統,客戶使用的產品及服務未受影響,但攻擊造成的損失仍讓該公司決定撤回今年第一季財報預估

2021-03-24