| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月21日,資安業者Imperva緩解持續長達4小時的大規模DDoS攻擊、駭客鎖定Oracle WebLogic伺服器挖礦

資安業者揭露有人發動長達4個小時的DDoS攻擊行動;Oracle WebLogic伺服器公布2年的漏洞再被駭客用於挖礦攻擊

2022-09-21

| 2022臺灣資安大會 | 臺灣資安大會 | 資安即國安

【臺灣資安大會直擊】臺灣資安大會2022登場,期許資安人員不僅是數位世界的救災人員,更是世界的守護者

邁入第八年舉辦的臺灣資安大會2022在今日開幕,今年展會規模再破記錄,臺灣資安大會主席暨iThome總編輯吳其勳表示,面對足以擾亂社會秩序的駭客攻擊,資安人員不單單是在保護電腦,在資安生態圈扮演各自角色的同時,更是默默守護家園的幕後功臣

2022-09-20

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月20日,臺灣資安大會Cybersec 2022隆重登場、Uber遭駭疑為駭客組織Lapsus$所為

臺灣資安大會於今日正式開幕,展會的規模更加擴大;Uber針對遭駭事故提出了新的發現,指控是駭客組織Lapsus$針對承包商人員進行的供應鏈攻擊

2022-09-20

| 勒索軟體 | LockerGoga | 解密金鑰

安全業者、歐洲警方合作釋出LockerGoga解密金鑰

安全廠商Bitdefender、歐洲刑警組織、瑞士執法單位及No More Ransom專案合作提供勒索軟體LockerGoga的解密金鑰

2022-09-20

微軟揭露大規模的點擊詐騙活動

駭客透過惡意廣告或YouTube影片評論嵌入惡意連結,誘導使用者下載安裝瀏覽器Node-Webkit與擴充程式,再利用受害者電腦進行點擊詐騙活動來獲利, Windows或Mac用戶都可能受害

2022-09-20

| Uber | 資料外洩 | Lapsus$

Uber指控近期發生的資安事件是曾駭入微軟及三星的Lapsus$所為

Uber指控駭客組織Lapsus$利用該公司約聘人員外洩帳號成功存取Uber內部系統,但該公司營運系統、程式碼及客戶信用卡資料,並未因這起資安事件而外洩

2022-09-20

| 美國航空 | 個資外洩 | 網釣攻擊

美國航空外洩客戶資料

美國航空在今年7月間發現員工電子郵件帳號遭駭,導致客戶資料外洩,但並未公布受害人數

2022-09-20

| 2022臺灣資安大會 | 臺灣資安大會 | 資安即國安 | 蔡英文 | AIT | 資安聯防 | 可信賴供應鏈生態系

【臺灣資安大會直擊】蔡英文總統出席臺灣資安大會,強調做資安不能單打獨鬥,需透過公私聯防與國際合作,並加速完善聯防體系

臺灣資安大會2022於今日(20日)正式展開,總統蔡英文連續四年蒞臨致詞,強調數位轉型之下,資安升級也是政府持續在做的事,面對各式各樣的資安威脅,聯防至關重要,才能打造國際信賴的供應鏈生態系

2022-09-20

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月19日,Uber特權管理系統管理員帳密遭竊、密碼管理解決方案業者LastPass針對8月遭駭透露更多調查結果

有駭客疑似掌握了Uber的特權帳號管理系統,從而能存取該公司的AWS、VMware ESXi、Google Workspace等管理權限;密碼管理解決方案業者LastPass針對遭駭事故二度公布調查結果

2022-09-19

| Microsoft Edge | Microsoft Editor | Chrome | 拼字劫持 | Spell-Jacking | 拼字檢查

Chrome與Edge中的拼字檢查功能可能外洩用戶密碼

資安業者otto發現Chrome與Edge提供的拼字與文法檢查功能,含有「拼字劫持」(Spell-Jacking)安全弱點,會造成用戶密碼外洩

2022-09-19

| Uber

Uber疑似被駭,內部多項系統遭取得權限

駭客對紐約時報透露,他先對Uber員工發送詐騙簡訊,以取得某個內部系統登入帳密,進而駭入Uber系統掌握到所有內部服務的密碼

2022-09-19

| 星巴克 | 資料外洩

星巴克22萬新加坡顧客資料遭駭客公開兜售

這家咖啡連鎖龍頭在9月13日發現遭駭,造成用戶線上購物資料外洩並出現在地下論壇

2022-09-19