| 勒索軟體 | 醫院 | 醫療業 | LockBit | SickKids

Lockbit向被加密的醫院致歉,釋出解密金鑰

由於組織成員違規對加拿大SickKids醫院發動網路攻擊,提供勒索軟體即服務的Lockbit向SickKids院方致歉,並釋出免費解密金鑰

2023-01-02

| Chrome | HTTPS-only | 封鎖HTTP

Google Chrome下一安全更新將可封鎖HTTP網站下載

新版Chrome將強化既有的HTTPS-only模式,自動封鎖任何HTTP網站直接下載或位於下載路徑中

2023-01-02

| 採礦 | Copper Mountain Mining Corporation | CMMC | 勒索軟體 | 憑證外洩

加拿大銅礦場遭勒索軟體攻擊被迫關閉

據資安媒體BleepingComputer報導,在12月底因勒索軟體攻擊被迫關閉採礦作業的加拿大銅山採礦公司(Copper Mountain Mining Corporation),疑似因為員工存取憑證外洩而引發這起攻擊事件

2023-01-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月30日,數千臺Citrix應用程式交付控制系統未修補重大漏洞、Google智慧音箱弱點恐讓駭客能偷窺語音指令

Citrix近兩個月修補了2個重大漏洞,研究人員發現目前仍有逾7千臺尚未修補而曝險;有研究人員去年發現Google Home智慧音箱的漏洞,攻擊者可用來監控相關語音指令

2022-12-30

| CVE-2022-27510 | CVE-2022-27518 | Citrix ADC | Citrix Gateway

Citrix ADC、Gateway高風險漏洞仍有數千用戶未補

安全研究人員發現網路上有近3千臺連網的Citrix ADC、Gateway伺服器,尚未修補官方在年底公告的2項高風險漏洞

2022-12-30

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月29日,NFT投資人遭北韓駭客鎖定、研究人員揭露由動作感知器竊聽安卓手機的手法EarSpy

北韓駭客組織鎖定NFT投資者下手,濫用近200個網域發動大規模網釣攻擊;藉由手機的揚聲器與動作感知器,也有可能對使用者通話內容進行監控

2022-12-29

| 字節跳動 | TikTok | 禁令 | 美國政府 | ByteDance

美新法案將全面禁止公務裝置安裝Tiktok

12月間美國參議院通過《No Tiktok on Government Devices Act》法案,待總統簽署生效後,美國政府或國營企業發放的公務裝置將全面禁用Tiktok

2022-12-29

| 微軟 | Azure | ACS | ACSESSED漏洞 | 權限擴充漏洞

微軟Azure修補了跨租戶存取漏洞

Azure認知搜尋(ACS)一項名為「Allow access from Portal」的功能含有權限擴充漏洞,允許攻擊者跨租戶存取ACS私有執行個體中的資料

2022-12-29

| 資安日報 | 資料外洩 | 漏洞揭露 | 新興資安威脅 | 勒索軟體 | 網釣攻擊 | 竊密軟體 | 偵測規避 | 金融安全 | 上市櫃資安

【資安日報】2022年12月28日,GuLoader惡意軟體下載器又有新Shellcode規避偵測技術;台積電在年底前設置資安長一職

為了規避資安產品的偵測,GuLoader惡意軟體下載器被發現當中用了新的伎倆,是值得關注的威脅;今天臺灣企業資安有兩個重大新聞,首先是上市櫃第一級公司設置資安長期限將至,台積電資安長任命出爐,另一個是金管會發布金融資安行動方案2.0,深化我國金融機構資安

2022-12-28

| 美國國防部 | 生物識別設備 | 資料外洩 | 資料銷毀

eBay銷售的二手裝置包含美國軍方資料

安全研究人員透過電商平臺eBay購買的二手生物識別設備,含有數千人的指紋、相片、以及美軍作戰部署等機密資料

2022-12-28

| 加密貨幣 | 礦池 | BTC.com

BTC.com遭網路攻擊損失300萬美元等值資產

加密貨幣礦池BTC.com在12月3日遭到網路攻擊,攻擊者竊走BTC.com客戶持有約70萬美元的加密貨幣,以及BTC.com持有約230萬美元的資產

2022-12-28