| Flash Player | Google快訊 | 資安

駭客新手法:利用Google Alerts推送假Adobe Flash Player軟體更新

駭客製作包含特定關鍵字的假新聞網頁,再經由Google快訊將假網頁連結發送到用戶信箱,以Flash Player到期更新為幌子,誘騙用戶安裝垃圾軟體

2021-02-23

| 供應鏈攻擊 | 第三方軟體 | Accellion | 資安 | Jones Day | Kroger | 資料外洩

美國軟體供應商Accellion遭駭餘波蕩漾,受害者紛紛出面指責

駭客透過攻擊第三方檔案傳輸服務Accellion,進而竊取Accellion用戶的內部資料進行勒索,已知受害者包括知名律師事務所Jones Day與大型連鎖商店Kroger

2021-02-22

| SonicWALL | 資安 | SMA 100 | 安全更新 | 零時差漏洞

SonicWall針對SMA 100產品漏洞釋出第2版修補程式

針對爆出零時差攻擊漏洞的SSL VPN產品SMA 100系列,SonicWall在2月19日針對該系列10.x及9.x版韌體,釋出安全更新

2021-02-22

| Silver Sparrow | 惡意程式 | 蘋果M1電腦

研究人員在蘋果M1電腦上發現第二款惡意程式Silver Sparrow

根據Red Canary的調查,Silver Sparrow惡意軟體能同時攻擊英特爾以及M1處理器版的Mac電腦,已感染了全球1百多國近3萬臺Mac電腦

2021-02-22

| 美國網路安全中心 | CIS | 勒索軟體 | 醫療業 | 資安 | COVID-19

美國網路安全中心提供免費勒索軟體保護服務予私人醫院

非營利的美國網路安全中心與資安業者聯手提供免費威脅防禦服務,協助因疫情成為駭客眼中肥羊的醫療業者提升防護能量

2021-02-22

| 資安一周 | 資安周報 | IT周報 | 資安大事記

2021年1月10大新聞

2021年的第1個月,歐洲刑警組織與8國警方拿下Emotet殭屍網路的消息令人振奮,但同時也傳出資安公司因自家產品漏洞被駭,而且有駭客組織鎖定資安人員發動攻擊的情況。而在國內,則是電信業者的中國貼牌手機傳出資安漏洞,在生產製程就被植入惡意程式,導致使用者成為詐騙集團的人頭帳戶,必須時常跑警局或法院

2021-02-20

| 資安 | 電商網站盜錄 | E-Skimming | Magecart | Google Apps Script

研究:駭客用Google App平臺竊取網購者的交易資料

電商網站盜錄攻擊者利用Google商業應用雲端平臺作為惡意連結的掩護

2021-02-20

| SolarWinds | 微軟 | 資安

微軟SolarWinds攻擊報告:駭客下載了少數的Azure、Intune與Exchange元件

內部含有遭駭SolarWinds Orion版本的微軟,在發現駭客藉此竊取到少數的Azure、Intune與Exchange元件之後採取防護補強措施,讓駭客無法進一步存取其服務或客戶資料

2021-02-19

駭客利用副檔名為R15的附件壓縮檔案,來挾帶植入Masslogger的作案工具,藉此逃過電子郵件系統的過濾機制

| 木馬程式 | 釣魚郵件 | CHM檔案濫用

駭客運用木馬程式Masslogger,竊取用戶10多種上網應用程式的登入帳號與密碼

對於濫用木馬程式竊取電腦上網應用程式的帳號密碼,又有新的手法出現!思科發現有駭客利用Windows說明文件檔案(.CHM),在土耳其、拉脫維亞,以及義大利等地的電腦植入Masslogger木馬程式,來竊取網頁瀏覽器、電子郵件軟體、即時通訊軟體的帳密

2021-02-19

| 歐洲IP網路資源協調中心 | RIPE NCC | 憑證填充攻擊 | 帳號填充攻擊 | 資安

歐洲IP網路資源協調中心遭遇憑證填充攻擊

目前尚未發現有單一登入(SSO)服務帳號被危害,歐洲IP網路資源協調中心也藉此建議使用者啟用雙因素認證以強化帳號安全

2021-02-19

| CrowdStrike | 資安 | 收購 | 併購 | Humio | XDR

CrowdStrike將以4億美元買下日誌管理平臺Humio

美國資安業者CrowdStrike收購日誌管理平臺Humio,以強化Falcon Security Cloud產品的擴充偵測及回應(XDR)能力

2021-02-19

| Watchdog | 挖礦程式 | Windows | Unix | 挖礦劫持攻擊 | 軟體漏洞

駭客利用Drupal等32種軟體漏洞,對Windows及類UNIX系統發動大規模挖礦攻擊

名為Watchdog的挖礦程式利用多種已知軟體漏洞入侵大量Windows及類UNIX系統,發動長達2年的Monero挖礦劫持攻擊

2021-02-19