| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月12日,協作平臺Zimbra零時差漏洞已被用於攻擊行動、研究人員揭露Intel與AMD處理器架構漏洞

協作平臺Zimbra的身分驗證繞過漏洞,已被用於攻擊全球上千個實例;研究人員在Intel、AMD處理器分別找到與架構有關的漏洞ÆPIC Leak、SQUIP,部分型號的處理器可能曝險

2022-08-12

| 工業控制系統 | ICS | 勒索軟體 | conti

鎖定全球工業控制系統的勒索軟體攻擊在Conti關閉後少了2成

資安業者Dragos調查顯示,今年第二季針對全球工控系統發動的勒索軟體攻擊次數與前一季相比少了2成,可能是因為知名勒索軟體Conti在今年5月關門大吉的緣故

2022-08-12

| 英國衛生服務部 | NHS | 勒索軟體 | 代管服務 | MSP

代管業者遭勒索軟體攻擊,英急救專線網路恐中斷3周

提供英國衛生服務部(NHS)急救專線代管服務的Advanced公司遭遇勒索軟體攻擊,導致當地急救專線網路中斷,被迫改以人工作業進行急救任務分配

2022-08-12

| CloudFlare | 硬體安全金鑰 | 網釣簡訊 | FIDO | 實體安全金鑰

Cloudflare員工也遭簡訊網釣攻擊,因採硬體金鑰而逃過一劫

就在雲端通訊平臺Twilio員工誤信網釣簡訊導致憑證遭竊後,資安業者Cloudflare說自己也遇到同類攻擊,幸虧員工是使用硬體安全金鑰而讓駭客無功而返

2022-08-12

| 資料外洩 | 客戶個資外洩 | 誠品 | 博客來 | ATM解除分期詐騙 | 個資保護法 | 迪卡儂 | 遠傳Friday購物 | 蝦皮購物 | 來電號碼竄改 | 高風險賣場 | 165反詐騙

誠品連續五季列網購高風險平臺,博客來單季件數破2,700件

因客戶個資外洩引發的解除分期詐騙問題日益嚴峻,我國刑事警察局165公布最新一季高風險賣場名單,警方單季前五大就接獲了3,737件通報,是上一季的3倍,最嚴重是新入榜的博客來、迪卡儂,誠品更是連五季上榜

2022-08-12

| 數位中介法 | NCC | 資料調取 | 透明度報告 | 加註警語

【中介法衝擊分析】業界對中介法草案的5大質疑

規範對象定義不清,業者難以判斷違法內容,容易遭濫用的加註警語措施,無法拒絕資料調取的壓力,到法遵成本甚高的透明度報告,這些都是來自第一線看到的執行面問題

2022-08-11

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月11日,思科證實遭駭客組織閰羅王入侵、勒索軟體組織Conti旗下駭客利用BazarCall網釣攻擊

思科證實他們在5月下旬遭到入侵,但起因是員工的Google帳號被駭而讓駭客有機可乘;研究人員提出警告,利用惡意軟體BazarCall及電話客服的攻擊行動再度出現

2022-08-11

| 裴洛西 | DDoS | Deface | 網頁置換 | 假訊息 | 軍演 | APT 27 | 臺大 | 國防安全研究院

美眾議院議長裴洛西率團訪問臺灣,中國不滿,加劇對臺網攻武嚇手段

網攻手段包含DDoS(分散式阻斷式攻擊)、假訊息和網頁置換(Deface);武嚇則是中共解放軍針對六個海空領域,發動72小時環臺軍事演習

2022-08-11

| AWS | Splunk | 開放網路安全模式框架 | Open Cybersecurity Schema Framework | OCSF

十多家業者發表開放資安框架以標準化不同產品的監控資料

開放網路安全模式框架(Open Cybersecurity Schema Framework,OCSF)專案創始者為AWS與Splunk,AWS表示OCSF專案包含一個開放規格,以用來建立各種安全產品及服務之安全遙測的標準化資料,以及各種可支援及加速採用OCSF模式的開源工具

2022-08-11

| 思科 | 資料外洩 | 憑證

思科坦承遭網路攻擊,公布完整攻擊鏈

駭客是先取得一名思科員工的個人Google帳號,該名員工在Chrome中啟用了帳號同步功能,並於瀏覽器上存放了思科憑證;在得到思科憑證之後,駭客藉由語音網釣,以及頻繁發送多因素認證(MFA)請求至員工手機,而得以進入思科的VPN網路

2022-08-11

| 7-ELEVEN | 丹麥 | 勒索軟體

丹麥7-Eleven證實遭勒索軟體攻擊

丹麥7-Eleven在8月10日證實,該公司是因為遭到勒索軟體攻擊,導致全國門市自8月8日起至少2天無法正常營運

2022-08-11

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月10日,微軟發布8月例行修補、中國駭客以後門程式PortDoor、CotSam攻擊東歐組織

微軟發布8月份例行修補的資安通告,總共針對121個漏洞提出緩解措施,其中又以DogWalk漏洞最受到關注;中國駭客組織TA428鎖定東歐組織發動網路攻擊,受害組織遍及白俄羅斯、俄羅斯、烏克蘭等國

2022-08-10