| 資安成熟度 | 臺灣資安產業發展 | 產業資安化 | 資安產業化 | 工研院 | SecPaas

發展臺灣資安產業,協助企業真正落實資安是關鍵,工研院推動產業資安化新戰略

為了提升臺灣資安產業成為新經濟動能,臺灣已有行動了嗎?身為政府多項計畫執行單位的工研院,近日公布了他們近三年推動臺灣資安發展的經驗,而他們的下一步,將希望協助一般產業能夠建立資安成熟度的概念,讓企業更札實地一步步做好資安,並藉此驅動國內資安產業。

2020-12-16

| 國家級駭客 | SolarWinds Orion | CISA | 美國國土安全部 | 供應鏈攻擊

美國國土安全部發布緊急指令,要聯邦機構立即關閉被植入木馬的SolarWinds系統

基於多個政府部門採用的SolarWinds Orion被植入木馬程式,美國國土安全部旗下CISA要求所有聯邦機構網站關閉這款IT監管平臺

2020-12-15

| Google Cloud | CISO | 資安長

Google挖角高盛集團資安長擔任雲端部門首位CISO

Google挖角高盛集團資安長Phil Venables,擔任Google Cloud第一任資安長(CISO)

2020-12-15

| FireEye | 紅隊演練 | 漏洞修補

思科列出外洩的FireEye紅隊演練工具中,利用的漏洞CVE編號與Snort特徵碼

在FireEye公告他們的紅隊演練(Red Team)工具遭到外洩後,思科也公布了這套工具利用的16項已知漏洞CVE編號與Snort編號對照表,藉此進一步提供企業防範日後駭客可能濫用這些工具發動攻擊的情況

2020-12-14

| 美國政府 | FireEye | SolarWinds | 外包 | 委外 | 供應鏈攻擊 | 俄羅斯駭客集團

報導:國家級駭客透過供應鏈攻擊美國財政部與商務部

SolarWinds與美國政府於稿件發布前並未證實此事,但SolarWinds近日已坦承其IT監控平臺受到供應鏈攻擊,紐西蘭的CERT NZ則指出SolarWinds Orion平臺有個重大漏洞已遭開採, FireEye與許多採用該平臺的美國組織都已淪陷

2020-12-14

| APT32 | 越南 | 孟加拉 | 駭客集團 | 臉書

臉書移除濫用該平臺的越南APT32及孟加拉駭客集團的帳號

臉書查獲越南APT32以及孟加拉駭客集團持有的帳號及粉絲頁,曾駭進日本豐田汽車的APT32,透過假造臉書粉絲頁來吸引目標對象,以對其進行網釣與惡意程式攻擊

2020-12-14

| 惡意程式 | Adrozek | 點擊詐騙 | 惡意廣告

惡意程式Adrozek綁架瀏覽器執行點擊詐騙、竊取密碼,Chrome、Edge、Firefox都中招

名為Adrozek的滲透性惡意程式會修改目標瀏覽器搜尋引擎設定、以插入未授權廣告於網頁內,藉此進行點擊詐騙,還會從瀏覽器竊取密碼用於未來攻擊

2020-12-14

| PDF函式庫 | 漏洞 | PDF-Lib | jsPDF

研究人員揭露新的程式碼注入可竊取伺服器敏感PDF文件內容

安全的函式庫應該要能跳脫(escape)URI或文字字串中的括號或反斜線,要是缺乏這能力,攻擊者就可以透過呼叫PDF JavaScript,或利用submitForm action對外部URL發出POST呼叫,類似Blind XSS攻擊手法

2020-12-11

| MySQL伺服器 | 弱密碼 | 勒索攻擊

駭客在暗網中拍賣25萬個盜來的MySQL資料庫

駭客暴力破解連結公開網路且採用薄弱憑證的MySQL伺服器,下載取走資料庫複本後便將其移除,如果受害單位不願支付贖金,便放到暗網出售

2020-12-11

| UEFI Rootkit | Trickbot

研究人員發現殭屍網路病毒TrickBot捲土重來,駭客鎖定UEFI韌體漏洞

威脅情資業者Advanced Intelligence(AdvIntel),與專精韌體安全的Eclypsium共同研究,公布殭屍網路病毒TrickBot新的攻擊模組「TrickBoot」,這是可偵測UEFI韌體漏洞的工具組。由於該病毒鎖定開機層面,也導致攻擊更難被發現

2020-12-11

| Adobe Flash Player | EOL

Adobe釋出最後一版Flash Player,明年1月12日封鎖Flash內容

Adobe並未要用戶升級,而是呼籲用戶應立即移除Flash Player,因為明年1月1日起,用戶不會再獲得任何功能及漏洞修補程式

2020-12-11

| 微軟Patch Tuesday

今年最後一個Patch Tuesday,微軟修補58個安全漏洞

ZDI建議IT管理人員優先修補Microsoft Exchange的各式漏洞,其中的CVE-2020-17132,ZDI研究人員揣測,若駭客掌控了某個人的信箱,也許就能掌控整個Exchange伺服器

2020-12-11