| WinRAR

防不勝防!win-rar.co與win-rar.com哪個是正牌的?

駭客建置了一個與正牌WinRAR官網只有一個字母之差的釣魚網站,也打造了一個偽造的WinRAR程式,不察的使用者在安裝後即會自GitHub下載惡意程式

2024-08-16

| 資安日報

【資安日報】8月16日,美國總統大選兩大陣營遭伊朗駭客APT42鎖定,駭客進行目標式攻擊

自上週末美國前總統川普透露他們疑似遭遇伊朗駭客攻擊,並傳出聯邦調查局(FBI)介入調查的情況,現在Google指出攻擊者的身分就是APT42

2024-08-16

| 自帶驅動程式 | BYOVD | EDR | EDRKillShifter

勒索軟體RansomHub試圖透過自帶驅動程式手法停用端點資安防護

資安業者Sophos在今年5月勒索軟體RansomHub攻擊行動發現,駭客使用惡意程式EDRKillShifter,意圖利用自帶驅動程式(BYOVD)手法停用受害電腦的EDR程式

2024-08-16

| 美國總統選舉 | 伊朗駭客 | APT42 | TA453 | Phosphorus | Charming Kitten

伊朗駭客APT42試圖鎖定美國兩大總統候選人陣營,發動網路攻擊

Google針對近期傳出伊朗駭客鎖定美國總統候選人發動攻擊的情況提出警告,指出攻擊者的身分是與伊朗伊斯蘭革命衛隊(IRGC)有關的駭客組織APT42

2024-08-16

| 資安日報

【資安日報】8月15日,全臺首個專門針對詐騙防治與數位安全議題的非政府組織「臺灣數位信任協會」正式成立

詐騙橫行造成社會大眾對於數位服務不信任的氛圍日益惡化,政府和民間都在全力打擊,為了展現各界對於這項議題的重視,本週臺灣數位信任協會正式成立,期望能結合產官學界的力量,打造數位信任環境

2024-08-15

| DEF CON 32 | DEF CON CTF

臺灣資安戰隊11回參與DEF CON CTF資安搶旗賽,獲得第7名佳績

在今年的DEF CON CTF資安搶旗競賽當中,資安戰隊「If this works we'll get fewer for next year」第11度代表臺灣參賽,獲得第7名成績

2024-08-15

| 數位部 | T-Road | 資料

數位部:年底完成47個資安A級機關加入T-Road,還將擴大到地方政府

T-Road架構在GSN,通過GSN VPN加密傳輸資料,數位部負責管理T-Road平臺,目前已有逾40個有跨機關資料傳輸需求的資安A級機關導入T-Road,今年底47個資安A級機關完成導入,未來還將擴大至更多非A級機關、地方政府導入。

2024-08-15

| 臺灣數位信任協會 | 數位信任

臺灣數位信任協會成立,專注詐騙防治與數位安全議題

臺灣數位信任協會(Digital Trust Association in Taiwan)本週正式成立,此為全臺首個專門針對詐騙防治與數位安全議題的非政府組織

2024-08-15

| 漏洞揭露 | SolarWinds | Web Help Desk | CVE-2024-28986

SolarWinds修補服務臺系統重大層級漏洞

本週SolarWinds公告IT服務臺系統Web Help Desk(WHD)重大層級漏洞CVE-2024-28986,呼籲IT人員儘速套用更新程式因應

2024-08-15

| 漏洞揭露 | google | Quick Share | 三星

Google鄰近檔案傳輸工具Quick Share存在漏洞,影響Windows、安卓裝置

在上週末舉行的資安會議DEF CON 32,資安業者SafeBreach的研究人員指出,Google檔案鄰近分享工具Quick Share存在名為QuickShell的一系列漏洞

2024-08-15

| BitLocker | Windows 11

Windows 11 24H2將預設啟用BitLocker裝置加密

全新安裝或是重灌Windows 11 24H2的Home、Pro版用戶,一但設定以微軟帳號登入,系統將預設啟動BitLocker加密

2024-08-15

| Azure Health Bot | 微軟 | 機器人服務

Azure Health聊天機器人服務SSRF漏洞可能洩露敏感資料

微軟在7月間修補Azure Health Bot安全漏洞,通報漏洞的研究人員表示,該漏洞可導致伺服器請求偽造,造成醫院用戶的敏感資料曝光

2024-08-15