| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | 供應鏈攻擊

【資安日報】2022年7月15日,駭客利用網釣工具包竊取PayPal用戶個資、惡意軟體ChromeLoader以瀏覽器外掛來入侵受害電腦

在今天的資安新聞裡,有兩個鎖定上網使用者的攻擊行為相當引人注目,一個是針對網站下手,植入網釣工具包來竊取PayPal用戶個資;另一個則是針對網頁瀏覽器,植入ChromeLoader惡意套件來發動攻擊

2022-07-15

| Mantis | CloudFlare | DDoS | 殭屍網路

Cloudflare披露全球DDoS攻擊能力最強大的Mantis殭屍網路

只由5,000臺機器組成的Mantis殭屍網路,在今年6月發動了規模創歷史新高的HTTPS DDoS攻擊

2022-07-15

| 维基解密 | WikiLeaks | 美國中央情報局 | CIA | Vault 7 | 駭客工具 | Joshua Schulte | 判決 | 資料外洩

外洩CIA攻擊工具Vault 7的Joshua Schulte被定罪了

檢察官指控CIA前軟體工程師Joshua Schulte因個人對組織的不滿,在2017年時將集結CIA所有網路攻擊工具的Vault 7文件交給維基解密,如今美國聯邦陪審團針對Schulte的8項間諜指控作出了有罪的判決

2022-07-15

| 外送平臺 | 精準行銷 | 影音分析 | 品牌安全 | 第零手資料 | 會員經營

Martech雙周報第26期:戶戶送外送平臺也推廣告平臺,除了投放線上廣告還能代送線下食物樣品

本周Martech雙周報重點:戶戶送從外送跨足廣告,除了線上廣告還可以代送食物樣品;Youtube Shorts流量報表格式更新,顯示Google對其重視;Tiktok用內容分析技術針對成人內容推出品牌安全分級制度。

2022-07-15

| 資料外洩 | 個資 | 美國最高法院 | 大法官 | 肉搜 | 駭客

反墮胎權立場的美國大法官被肉搜

安全研究人員認為,隨著政治、社會情勢動盪加劇,各種立場的激進駭客活動將更加活躍

2022-07-15

| 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 釣魚郵件攻擊 | Log4Shell | 供應鏈攻擊 | 俄烏戰爭 | 烏克蘭戰爭 | conti | Black Besta

【資安月報】2022年6月

在6月的資安新聞裡,兩個嚴重的零時差漏洞在細節被揭露後,出現許多駭客將其用於攻擊行動的情況;勒索軟體LockBit、BlackCat的動作頻頻,運用了過往較為罕見的新手法而引起關注

2022-07-14

| MacOS | 安全漏洞 | CVE-2022-26706 | LaunchServices

微軟披露蘋果macOS程式沙箱逃逸漏洞細節

微軟公布去年10月通報給蘋果後,在今年5月完成修補的macOS安全漏洞CVE-2022-26706資訊以及概念性驗證攻擊程式

2022-07-14

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | 供應鏈攻擊 | BlackCat

【資安日報】2022年7月14日,勒索軟體BlackCat聲稱攻擊遊戲業者萬代南夢宮、駭客挾持Office 365用戶的電子郵件進行BEC詐騙

勒索軟體BlackCat聲稱攻擊遊戲業者萬代南夢宮(Bandai Namco)的事故引起關注;有駭客企圖挾持Office 365用戶帳號,目的竟是要濫用他們的電子郵件帳號進行BEC詐騙

2022-07-14

| CrowdStrike | 網釣 | 回撥網釣 | Callback Phishing

駭客假冒資安業者進行網釣詐騙

CrowdStrike警告新一波網釣攻擊利用該公司以及其他資安公司名義,通知受害者系統受到危害需要稽核,必須回撥電話完成指定操作,藉此安裝滲透工具於目標組織

2022-07-14

| 聯想 | 筆電 | UEFI韌體 | 漏洞

聯想筆電再爆UEFI韌體漏洞,70餘機種受影響

針對安全廠商ESET發現影響ThinkBook等70餘款機型的UEFI韌體漏洞,聯想在本周安全公告釋出修補程式

2022-07-14

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | 供應鏈攻擊 | BlackCat | LockBit

【資安日報】2022年7月13日,雲端挖礦攻擊鎖定GitHub軟體開發自動化系統下手、VMware修補去年11月揭露的vCenter漏洞

在今天的資安新聞裡,駭客針對軟體開發自動化系統服務GitHub Actions,並利用其搭配的Azure的虛擬機器下手發動挖礦攻擊,相當值得留意;而對於VMware去年11月獲報虛擬化平臺vCenter漏洞CVE-2021-22048,該公司近期針對管理主控臺vCenter Server 7.0著手修補

2022-07-13

| PQC | NIST | 後量子密碼學標準化競賽 | 公鑰密碼系統 | 抗量子破解

首批NIST認可的PQC演算法出爐,美CISA建議即刻做好六大準備

美國NIST在今年7月初,公布了第一批入選後量子密碼學(PQC)標準的4款演算法,儘管標準要到2024年出爐,但美CISA與NIST強烈建議,企業組織現在就應為升級做準備,並提出六大準備要項可供依循,首先就是需盤點內部使用公鑰密碼的系統,並要制定PQC路線圖、找出優先轉換的系統、調查供應商等預先準備工作

2022-07-13