| 資安 | Office 365 | 反惡意軟體掃描介面 | Antimalware Scan Interface | AMSI | XLM | 惡意巨集

微軟Office 365安全服務可掃描XLM惡意巨集

Office 365的惡意軟體掃描技術AMSI可用於偵測VBscript、XLM等多種惡意巨集,AMSI的資料可作為訓練惡意行為的機器學習模型,強化Microsoft Defender for Endpoint的防護能力

2021-03-05

| Trickbot | 殭屍網路 | Trickboot | UEFI

針對伺服器UEFI韌體的Trickbot惡意程式,Supermicro、Pulse Secure推出修補軟體

伺服器業者Supermicro與資安設備業者Pulse Secure發出公告,他們針對受到Trickboot這種UEFI攻擊模組影響的設備,推出新版韌體,來防範可能衍生的攻擊行動

2021-03-05

| SolarWinds | 供應鏈攻擊 | Go語言

針對SolarWinds供應鏈攻擊的惡意程式其實不只4種!FireEye、微軟揭露最新發現

關於SolarWinds供應鏈攻擊的調查,雖然已經持續進行一段時間,但有多家資安廠商目前仍在繼續撤查,而近期也有更多新進展。FireEye與微軟在3月4日,各自揭露了新發現的惡意軟體,其主要特點是具備藏匿惡意流量的能力,而到近期才被發現

2021-03-05

| Exchange Serve | r中國駭客組織 | Hafnium | 微軟 | Exchange

Exchange Server零時差漏洞災情,可能比微軟想像中嚴重

與微軟的說法相比,安全廠商Huntress檢查的超過2千臺Exchange伺服器中,有2成存在微軟公布的零時差漏洞,而且駭客下手的目標產業更多元

2021-03-05

| Accellion | 供應鏈攻擊 | 零時差漏洞 | File Transfer Appliance | FTA | 資安 | Qualys

Accellion被駭牽連客戶,資安業者Qualys也入列

美國雲端資安業者Qualys坦承使用了Accellion遭駭客滲透的檔案傳輸裝置,雖澄清Accellion產品是部署在隔離環境,不影響Qualys日常運作,但仍被駭客成功盜取部分Qualys用戶資料

2021-03-05

| Grub | 安全漏洞 | 資安 | 修補

Grub2再現嚴重漏洞,釋出117個修補程式

透過各方人馬的協力抓漏,Grub啟動程式維護者釋出內含1百多個修補程式的Grub安全懶人包,其中解決了8個高風險安全漏洞

2021-03-05

| 惡意程式 | 金融木馬 | Ursnif

金融木馬Ursnif再度出手,逾百家義大利銀行受害

濫用金融木馬Ursnif的駭客,近日鎖定義大利逾百家銀行出手,研究人員指出,他們至少在其中一個支付處理商(Payment Processor)上,看到超過1,700個憑證遭竊

2021-03-05

| 3DS | 3DS 2.0

研究人員揭露駭客在暗網論壇交流偽造線上交易手法,企圖破解3DS驗證流程

為了盜刷受害者的信用卡牟利,駭客鎖定近年來日漸普及的3D Secure機制(3DS),破解在線上交易中的身分驗證流程,並在暗網裡探討相關手法,恐使得相關攻擊更加氾濫

2021-03-04

| Auth0 | 身分管理 | Okta | 身分解決方案 | 身分雲

身分管理業者Okta宣布將以65億美元買下競爭對手Auth0,推動身分管理成為企業的主要雲之一

Okta意在結合Auth0以開發者為中心的身分解決方案,讓Okta身分管理雲能與基礎設施雲、協作雲或CRM雲並列,成為大型企業的主要雲

2021-03-04

| Chrome | 資安 | CVE-2021-21166 | 零時差漏洞

Google釋出Chrome更新修補已遭開採的漏洞

Google表示,其中修補的CVE-2021-21166,網路上已出現攻擊程式

2021-03-04

| 馬來西亞航空 | 馬航 | 第三方IT服務 | 資料外洩 | 第三方軟體

第三方IT系統導致馬航客戶資料外洩長達9年

馬航本周一以電子郵件通知客戶,第三方IT服務供應商坦承馬航飛行常客方案Enrich的客戶資料外洩,時間橫跨2010年到2019年,強調身份或支付卡片等資訊未受影響

2021-03-04