| GitHub Actions | Typosquatting
GitHub Actions可被用於冒充網域名稱攻擊,開發人員若未仔細檢查,恐散布惡意程式碼
研究人員針對開發人員提出警告,攻擊者也能對於在工作流程自動化平臺GitHub Actions犯錯的用戶下手,使用冒充網域名稱手法來散布惡意程式碼
2024-09-09
| EDR | 0719全球IT大當機 | CrowdStrike | Windows | IT事故
資安解決方案除了針對威脅偵測與應變處理機制,需具備足夠的精準度,另一個重點在於如何確保產品與服務的品質,必須能夠穩定運作,否則可能無法發揮應有作用,甚至拖累所要保護的對象
2024-09-09
| 資安日報
【資安日報】9月6日,北韓駭客使用冒牌視訊會議軟體感染求職者電腦
研究人員針對北韓駭客組織鎖定線上求職者的攻擊行動提出警告,這些駭客不光假借測試能力的名義散布惡意軟體,如今也要求以特定視訊會議軟體面試為由,引誘面試者上當
2024-09-06
| 中國駭客 | Earth Lusca | KTLVdoor
中國駭客Earth Lusca打造跨平臺後門KTLVdoor,攻擊當地貿易公司
中國駭客組織Earth Lusca使用新的惡意程式KTLVdoor,這起攻擊行動的規模極為龐大,但他們目前僅能確認有一家中國貿易公司受害
2024-09-06
| Palo Alto NetworksI | BM | QRadar
Palo Alto Networks宣布完成買下IBM QRadar SaaS業務
Palo Alto Networks將把QRadar SaaS用戶遷移到該公司旗下Cortex XSIAM平臺,IBM則成為Cortex XSIAM的首選管理安全服務供應商
2024-09-06
| Babylon RAT | 馬來西亞 | Quasar RAT
馬來西亞政府及政治人物遭到鎖定,駭客對其散布木馬Babylon RAT
研究人員揭露鎖定馬來西亞政治人物及政府官員的攻擊行動,其共通點是駭客傳送惡意ISO映像檔,並引誘使用者點選內含的LNK檔案,從而在受害電腦植入名為Babylon RAT的木馬程式
2024-09-06
| FreeConference | FCCCall | MiroTalk | Contagious Interview | Dev#Popper | 北韓駭客 | Lazarus
北韓駭客Lazarus假借線上徵才名義與冒牌視訊會議軟體,鎖定求職者詐騙
資安業者Group-IB針對北韓駭客組織Lazarus攻擊網路求職者的情況提出警告,這些駭客尋找攻擊目標的範圍擴及多個求職網站,並同時針對Windows與macOS用戶下手,特別的是,他們開始假借視訊會議的名義,向求職者散布惡意程式BeaverTail
2024-09-06
美國業者Pango接手當地卡巴斯基防毒軟體用戶,卡巴用戶可藉此獲取Pango旗下資安軟體UltraAV防毒功能
2024-09-06
| 0719全球IT大當機 | CrowdStrike | Windows | IT事故 | BSOD | 災難復原 | 營運持續計畫 | 數位韌性
0719大當機事件發生後,各界都在關注事故發生原因,並希望從中汲取經驗與教訓,我們整理出5大重要議題,涵蓋部署驗證、系統安全與穩定、分散風險、數位韌性、安全開發,並從業者與企業等不同角度進行探討
2024-09-06
| 0719全球IT大當機 | CrowdStrik | Windows | IT事故
CrowdStrike引發作業系統大當機,對全球衝擊有多大?
CrowdStrike 0719更新事故造成的全球IT故障災情,不僅導致用戶的Windows電腦當機,也導致金融、零售、航空服務大亂,影響醫療、媒體、鐵路運輸與911緊急救護的運作
2024-09-06
| CrowdStrike | 0719全球大當機 | BSOD
今年7月19日,資安業者CrowdStrike的安全更新出包,在全球造成大規模IT故障情形,雖然臺灣影響相對算小,但世界各國金融零售、航空服務大亂,醫療、媒體、鐵路運輸與911緊急救護的運作,也受到嚴重影響
2024-09-06










