| Fangxiao | 網釣 | 中國駭客

大規模網釣活動正在濫用逾400個品牌,鎖定中國以外市場

威脅情報業者Cyjax揭露駭客集團Fangxiao透過偽造知名品牌促銷訊息,來吸引使用者點選連結,以將受害者導向惡意網站賺取廣告費

2022-11-15

| 金盾獎 | 數位發展部 | 資安署 | 沈榮津 | 謝翠娟

培養校園資安人才的金盾獎,數位部成立後重視力道加深

第17屆金盾獎也是數位發展部資安署成立後的第1屆,希望參賽學生可以做到貢獻所學、守護資安,大專校院組第一名由陽明交大組成的「海狗還要比到什麼時候」;國高中組第一名由高雄中學、臺南女中和鳳山高中組成的「I4ms0w3ek」

2022-11-14

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月14日,加密貨幣交易所FTX疑遭駭客攻擊、美國警告醫療照護機構遭到勒索軟體Venus鎖定

加密貨幣交易所FTX才宣告破產,隨後指出他們可能遭到網路攻擊被盜領大筆資產;美國針對勒索軟體Venus的攻擊行動提出警告,並指出已有醫療機構受害

2022-11-14

| 美國國家安全局 | NSA | 軟體開發指南 | 記憶體安全 | 程式語言

美國NSA建議開發者多用可保障記憶體安全的程式語言

美國國家安全局(NSA)公布軟體開發指南,建議開發者改用C#、Rust、Go、Java、Ruby或Swift來取代C與C++

2022-11-14

| 政府資安威脅現況 | 事件記錄保存 | 資通安全管理法 | 事件日誌與可歸責 | 事件根因分析 | SSH資安管理 | 內容置換攻擊 | DDoS攻擊

政府推動機關落實記錄保存初見成效,更多資安通報可追查其根因

第三季政府資安威脅現況統計出爐,內容置換攻擊仍頻,特別的是,我們注意到,近年政府強調機關需落實事件記錄保存,讓通報事件得以追查,從最近8季統計數據來看,無法確認原因的比例已下降,也就是資安通報能確認事因的比例增加,企業也應重視,避免追查遭受攻擊原因時卻沒有足夠日誌可供分析

2022-11-12

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年11月7日到11月11日

本周微軟修補了6個已有攻擊行動的零時差漏洞;近一年來中國國家級駭客鎖定零時差漏洞攻擊比以往更多,微軟分析指出與中國政府介入業者漏洞通報環節、以法令要求通報廠商前須優先交出政府有關。

2022-11-12

| 資安日報 | 資料外洩 | 漏洞揭露 | 軟體供應鏈攻擊 | 圖片隱碼術 | MITRE評估計畫 | 網釣攻擊 | 工控安全

【資安日報】2022年11月11日,石油與天然氣流量檢測器弱點修補受關注,APT29入侵歐洲外交機關利用Windows憑證漫遊功能

石油與天然氣關鍵基礎設施中的流量檢測器(Flow Computer)弱點修補受關注;研究人員發現俄羅斯駭客APT29在攻擊歐洲外交機構網路時,使用Windows憑證漫遊對企業AD執行不正常的LDAP查詢

2022-11-11

| 聯想 | 安全漏洞 | UEFI

聯想修補可用來關閉UEFI安全開機功能的漏洞

資安業者ESET發現應該只用於製造過程中的驅動程式,被錯誤的納入聯想正式產品的BIOS映像檔中,而且沒有適當地被停用,引發CVE-2022-3431及CVE-2022-3432漏洞

2022-11-11

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月10日,SAP修補BusinessObjects與SAPUI5漏洞、兩大處理器業者修補旗下產品漏洞

針對旗下商業智慧軟體BusinessObjects、應用程式開發框架SAPUI5,SAP修補重大漏洞;處理器大廠Intel、AMD本週也發布資安通告,修補旗下產品

2022-11-10

| Apple | iOS | iPadOS | 安全更新

Apple發布iOS 16.1.1和iPadOS 16.1.1更新,修補兩個Libxml2函式庫整數溢位漏洞

iOS 16.1.1和iPadOS 16.1.1所修補的是Libxml2函式庫中的整數溢位漏洞,惡意攻擊者可造成應用程式意外關閉或是執行任意程式碼

2022-11-10

| 政府短網址 | gov.tw/ | 政府抗釣魚詐騙

政府自建專用短網址服務登場,助公部門傳播資訊,使民眾易於辨認正確的政府官方網頁

為了幫助政府機關能使用短網址服務來傳播政府資訊,以及因應降低假冒政府名義釣魚詐騙與短網址遭濫用問題,現在數位發展部有了新對策,以後民眾也可認明「htts://gov.tw/」開頭的短網址連結,等於提供新一種識別方式,而政府自建短網址服務這樣的作法,放眼全球也不多見

2022-11-10

| 三星 | 手機作業系統 | 漏洞

三星手機3項漏洞曾遭惡意軟體攻擊

Google安全研究人員揭露他們通報給三星的3項手機作業系統漏洞細節,主要影響2020年底出貨的Galaxy S10、A50及A51,研究人員在今年初時便發現這些漏洞已遭利用,三星則是在今年3月間釋出修補

2022-11-10