| 網路犯罪服務化 | Cybercrime-as-a-Service | Emotet | 歐洲刑警組織 | Botnet | 敏捷開發 | 傀儡網路 | 網路犯罪集團

當駭客變得更敏捷

網路犯罪團體若要站穩一席之地,不只是要對抗正義勢力的持續進逼與圍剿,也要設法提升本身產品與服務的市場適應能力

2021-03-11

【難以根除的傀儡網路】Emotet採用多層次網路架構,垃圾郵件是主要散播管道

Emotet中繼站採用三層式架構,並且具備高度自動化,透過三種方式,大量散布Emotet垃圾郵件

2021-03-11

| Exchange Server漏洞濫用攻擊

Exchange Server漏洞災情持續擴大,歐洲銀行業管理局坦承因此受到攻擊

受Exchange Server漏洞濫用攻擊危害的組織眾多,先前傳出遇害的單位,以美國為主,但其他國家地區也不能忽視,因為監管歐洲銀行業的重要機構也公告他們受害。

 

2021-03-10

| Patch Tuesday | 安全漏洞 | 修補 | 安全更新 | 資安 | 微軟 | Exchange Server | Windows DNS Server

微軟3月Patch Tuesday修補89個安全漏洞,有5個已被開採

除了5個分別位於Exchange Server、IE 11與Microsoft Edge Legacy的零時差漏洞需優先處理,Zero Day Initiative也建議企業優先修補藏匿在Windows DNS Server的漏洞

2021-03-10

| Verkada | 監視器 | 資安事件 | 資料外洩 | 隱私 | 個資

監控公司Verkada遭駭,15萬臺監視器畫面外流

一名涉嫌入侵Verkada公司的開發人員對媒體宣稱,他是因為好奇而入侵Verkada,理由是爭取資訊自由及對抗智慧財產權

2021-03-10

| 釣魚信件 | 網釣攻擊 | 資安 | Google reCAPTCHA

上一季用假Google reCAPTCHA騙取微軟帳密的網釣攻擊,大量鎖定高權限使用者

安全廠商Zscaler旗下實驗室在3個月內攔截到2千多封的釣魚信件,攻擊對象包含銀行和IT等產業擁有特權帳號的員工,並濫用Google reCAPTCHA名目提升郵件可信度

2021-03-10

| 金管會 | 證交法 | 法規遵循 | 主機共置服務

針對主機共置服務資安缺失,金管會對10家證券商祭出處分

金融監督管理委員會於3月4日宣布,他們在2020年對於使用主機共置服務的證券商進行檢查,發現10家券商出現違反證交法規定的情況,如共置主機與證交所連線未設置防火牆、將主機最高權限帳號提供給委外廠商使用等,金管會對這些券商,總共祭出552萬元罰鍰

2021-03-10

| Emotet | 歐洲刑警組織 | Botnet | 敏捷開發 | 傀儡網路 | 網路犯罪集團

【網路犯罪也是一門講信任的生意】Emotet只和熟識的網路犯罪組織談合作

Emotet從2014年的金融木馬歷經轉型,自動化程度高,成為規模最大的發送垃圾郵件傀儡網路,平日絕少現身黑產論壇,只和熟人做生意,造成損失達25億美元,今年1月八國聯手對Emotet抄家後,警方可能只獲得半年清閒時期

2021-03-10

蘋果釋出iOS、Mac更新,修補可在裝置上執行惡意程式碼的Safari漏洞

今年蘋果二度修補Safari核心引擎WebKit的漏洞,避免駭客利用含有惡意內容的網頁誘使Safari用戶點擊以發動攻擊

2021-03-09

| 美國國防先進研究計畫機構 | DARPA | DPRIVE專案 | 全同態加密 | Fully Homomorphic Encryption | FHE | 資料保護 | 資安

英特爾與微軟參與美國軍方研究單位DARPA的同態加密專案

有4個民間團隊參與美國軍方的全同態加密(FHE)專案,每個團隊都將開發一個FHE硬體加速器及軟體堆疊,讓全同態加密技術能真正落地

2021-03-09

| 勒索軟體 | Thanos | 資料外洩 | MBR | BITS | Discord | Living off the Land

趨勢揭露2個手法不尋常的勒索軟體:不只使用BITS下載惡意程式,還可能會破壞MBR

趨勢科技揭露2個新的勒索軟體病毒AlumniLocker和Humble,並指出其中使用了相當不尋常的手法,像是透過Windows作業系統的BITS服務來掩蓋非法流量,還會破壞電腦主要開機磁區(MBR)等能力

2021-03-09

| Exchange Server | 漏洞 | 資安 | 戴夫寇爾 | DevCore | 微軟

微軟能發現存在逾10年的Exchange重大漏洞,臺灣研究人員的通報是關鍵

根據臺灣資安業者戴夫寇爾(DEVCORE)的說明,他們在去年12月便發現Exchange的CVE-2021-26855及CVE-2021-27065兩個漏洞以及可被串聯攻擊,1月5日就警告微軟可能的攻擊行動,並在1月6日獲得微軟方面證實,但微軟花了2個月才發布修補似乎動作太慢,而被駭客搶先發動攻擊

2021-03-09