| HITCON | HITCON PEACE 2022 | 臺灣駭客年會 | 資安人才培育 | 資安技術交流 | 資安入門

HITCON PEACE 2022不只多項資安專業議程,同時提供更多資安技術入門、交流與求職活動

台灣駭客年會HITCON PEACE 2022昨日周六閉幕,現場不只進行多場議程與座談,促進資安技術與經驗交流,本屆活動還設計7場適合入門不同資安領域的Workshop、基於區塊鏈入門的War Game解謎挑戰,以及全新的Bounty House與更大規模呈現的資安人才與職涯博覽會

2022-08-21

| HITCON | HITCON PEACE 2022 | 混和戰 | 供應鏈安全 | AD安全 | 資安人才 | 國家資安政策 | 臺灣駭客年會

臺灣資安社群盛會HITCON PEACE登場,總統蔡英文指出網攻混合戰升溫,產官學界攜手駭客社群文化與能量,強化國家整體韌性

邁入第18年的臺灣駭客年會HITCON年度盛會,在今明兩日(19日、20日)舉辦,對於國內資安社群的蓬勃發展,總統蔡英文再度蒞臨首日活動現場並上臺致詞,強調產官學與駭客社群協力的重要性,首日上午議程更是有國際級資安專家分享2022年的威脅態勢與供應鏈安全最新對策

2022-08-19

| Google Cloud | HTTPS DDoS | 殭屍網路 | Mēris | Mantis

Google Cloud在今年6月平息了每秒請求達4,600萬次的DDoS攻擊,比Cloudflare的紀錄多出76%

繼日前Cloudflare揭露他們在6月間,緩解了每秒2千萬次請求的HTTPS DDoS攻擊後,Google也披露旗下服務在同一個月,平息了每秒高達4千萬次請求的同類型攻擊

2022-08-19

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月19日,中國駭客Winnti將Cobalt Strike拆解以規避偵測、使用惡意軟體Bumblebee的駭客企圖挾持組織AD

研究人員公布他們去年追蹤中國駭客組織Winnti(APT41)的發現,並指出駭客運用分割作案工具的方法,而能夠躲過資安系統的偵測;惡意軟體下載器Bumblebee的攻擊行動再度出現,駭客藉此掌控受害組織的AD

2022-08-19

| 編者的話 | 零信任 | 身分與存取管理 | IAM

零信任已成為資安界的最大共識

談到零信任,過去我們從很多威脅進犯的管道與目標來理解其施行的必要性,像是各種裝置設備、網路與整體環境、應用程式工作負載,以及資料,對於涉及合法與非法判定的身分(Identity),並未投以足夠重視

2022-08-19

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月18日,駭客即將突破Android 13安全防護機制、勒索軟體BlackByte 2.0網站提供新的付費項目

已有駭客針對新推出的Anrdoid作業系統,試圖突破其防護機制,進而部署惡意軟體並進行遠端控制;勒索軟體駭客BlackByte捲土重來並推出新版勒索軟體,但最引起研究人員關注的部分,卻是受害者網站新的脅迫手法

2022-08-18

| 蘋果 | CVE-2022-32894 | CVE-2022-32893 | 零時差漏洞

蘋果緊急修補已被開採的兩個零時差漏洞,波及Mac、iPhone與iPad

蘋果在8月17日釋出iOS 15.6.1、iPadOS 15.6.1以及macOS Monterey 12.5.1,以修補二項已遭開採的越界寫入漏洞

2022-08-18

Windows 10 21H2更新新增勒索軟體防護

本周釋出的Windows 10 21H2功能更新測試版,強化Defender for Endpoint辨識和攔截勒索軟體攻擊能力

2022-08-18

| 廣告程式 | 惡意程式 | 瀏覽器 | 外掛 | 擴充 | WebSearch | DealPly | AddScript | FB Stealer | 盜版軟體

廣告程式為瀏覽器擴充程式的最大威脅

資安業者卡巴斯基指出,以擴充程式或破解軟體作為感染途徑的廣告程式一直是瀏覽器上最普及的垃圾程式,今年上半年有超過100萬的使用者遭遇廣告程式攻擊,卡巴斯基同時也點名藏匿在破解軟體安裝程式、偽裝成Google翻譯擴充的FB Stealer,目的在竊取使用者的臉書憑證

2022-08-18

| UWB | 即時定位系統 | RTLS | 安全漏洞

熱門UWB RTLS含有中間人攻擊漏洞

資安業者Nozomi Networks在黑帽大會上,展示了超寬頻(UWB)即時定位系統(RTLS)的安全漏洞,並於二款用於工業與健康照護領域的熱門UWB RTLS裝置上找到零時差漏洞

2022-08-17

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體 | Mailchimp

【資安日報】2022年8月17日,DigitalOcean的行銷電子郵件服務MailChimp帳號遭駭、駭客架設冒牌Evernote網站攻擊醫療機構

虛擬主機業者DigitalOcean的行銷電子郵件服務MailChimp帳號遭駭,導致該公司客戶收到重置密碼的釣魚信而受害;美國針對醫療機構提出警告,有人以冒牌的記事軟體Evernote網站發動攻擊

2022-08-17

| Signal | 供應鏈攻擊 | Twilio | 網釣簡訊 | 帳號安全

Twilio資料外洩,1,900名Signal用戶遭池魚之殃

採用Twilio服務進行電話號碼認證的端對端加密程式Signal表示,約有1,900名用戶受到Twilio駭客事件的波及,包括帳號遭駭客重新註冊

2022-08-17