| KPMG | CEO前瞻大調查 | 供應鏈風險 | 數位轉型

KPMG「2020臺灣CEO前瞻大調查」:有18%的臺灣CEO認為企業應該審慎面對供應鏈風險

不管是全球或者是臺灣的CEO,面對武漢肺炎對於營運的衝擊,疫情讓企業必須審慎面對人才風險以及供應鏈風險,疫情帶來的在家上班不僅成為新常態,也同時加速企業數位轉型的速度

2020-11-23

| Instagram | IG | 隱私 | 個資 | 冒牌網站 | 廣告 | 詐騙

駭客搜括公開IG內容來建立假IG網站,遭臉書告上法院

被告利用自動軟體挖掘了超過10萬名IG用戶的檔案及內容,並將它們張貼在20個冒牌網站,遭臉書指控侵犯IG商標,違反臉書與IG的使用條款,同時損及IG用戶隱私

2020-11-23

| VPN | CVE-2018-13379 | Fortinet

駭客論壇出現近5萬個未修補漏洞的Fortinet SSL VPN設備IP位址名單

威脅情報業者Bank Security揭露,駭客論壇有人宣稱握有一份未修補漏洞的SSL VPN設備名單,內有49,577個Fortinet SSL VPN系統的IP位址,這些設備的共通點,就是都存在去年公諸於世的CVE-2018-13379漏洞

2020-11-23

| GoDaddy | 網釣 | 網路釣魚 | 加密貨幣交換平臺 | 網域控制權 | Liquid.com | NiceHash

駭客網釣GoDaddy員工騙到網域控管資料,以駭入GoDaddy代管客戶系統

GoDaddy坦承自家員工上了社交工程詐騙郵件的當,將網域控制權誤交給駭客,導致部分客戶網域名遭竄改

2020-11-23

| 臉書 | 漏洞獎勵 | 抓漏獎勵 | Messenger | 安全漏洞 | 竊聽攻擊

臉書修補Messenger上可遭竊聽的安全漏洞

Google Project Zero發現的一項安全漏洞,讓登入Messenger的駭客在撥電話給Android版Messenger用戶的同時也傳送一個特製訊息,一旦受話方也同時在二個裝置登入同一帳號,即使該用戶未接聽,駭客便能在響鈴時聽到對方的聲音,臉書針對該漏洞提供6萬美元的獎勵金

2020-11-21

| 勒索軟體攻擊 | Egregor | 零售業

智利零售龍頭Cencosud遭勒索軟體攻擊,收銀機印出大量勒索訊息

為了要脅受害企業付贖金,發動勒索軟體攻擊的駭客,也利用企業環境裡的連網設備,對受害者製造更多壓力。智利大型零售業者Cencosud於11月14日受到勒索軟體Egregor攻擊,有資安人員看到門市交易受影響的情況,包含無法使用自家信用卡與退貨,而且收銀機臺的列表機印出了大量的勒索訊息

2020-11-20

| SMBGhost | rce | 漏洞修補 | CVE-2020-0796

臺灣未修補SMBGhost漏洞電腦全球最多,存在漏洞的電腦每5臺就有1臺在臺灣!

自今年3月中旬微軟修補的重大漏洞SMBGhost(CVE-2020-0796),SANS Institute研究人員追蹤後發現,迄今仍有超過10萬臺電腦沒有修補,而且位於臺灣的電腦比例最高,占了22%

2020-11-20

| APT攻擊 | ZeroLogon | Living off the Land | DLL Side-loading

中國APT駭客鎖定日本組織發動攻擊,並企圖打造濫用Zerologon的工具

駭客濫用Zerologon漏洞的攻擊行動再出現一樁!近日賽門鐵克(Symantec)揭露一起鎖定日本跨國企業的攻擊,並指出此行動的幕後黑手,就是中國駭客組織Cicada(又名APT10、Stone Panda、Cloud Hopper)

2020-11-19

| Cisco Webex | 漏洞

思科修補可讓駭客溜進會議的Webex漏洞

CVE-2020-3419使取得會議連結及與會密碼的駭客不會出現在與會人員列表,卻能存取會議中的聲音、影片、聊天或螢幕分享

2020-11-19

| Lazarus | 北韓駭客

北韓駭客組織Lazarus以軟體供應鏈手法攻擊南韓用戶

Lazarus使用南韓合法安全軟體及從兩家公司偷來的數位憑證,以在用戶電腦植入惡意程式

2020-11-19

| Google Cloud Armor | DDoS緩解服務

Google Cloud Armor服務以機器學習防禦第7層DDoS攻擊

Google網頁防火牆暨DDoS緩解服務Cloud Armor將加入機器學習功能,以防禦第7層的DDoS攻擊

2020-11-19