| Office 365 | 中間人 | Adversary-in-The-Middle | AiTM | 網釣攻擊 | MFA
微軟揭露鎖定Office 365用戶且可繞過多因素認證的大規模網釣活動
發動中間人(AiTM)網釣攻擊的駭客,在取得Office 365憑證及登入期間權限後,再以受害者的郵件帳號展開商業電子郵件(BEC)詐騙
2022-07-13
| 梅克爾 | 歐洲中央銀行 | 釣魚簡訊 | 社交工程 | Christine Lagarde
歐洲中央銀行主席Christine Lagarde近日收到不明人士冒充德國前總理梅克爾發送的釣魚簡訊,企圖以社交工程騙取重要密碼,歐洲央行表示這起攻擊行動已經被識破且制止,沒有資訊因此外洩
2022-07-13
| Patch Tuesday | 微軟 | CVE-2022-22047 | CVE-2022-30216
微軟Patch Tuesday修補84個漏洞,有一個已被開採
資安專家除了建議先修補已遭開採的Windows CSRSS權限擴張漏洞CVE-2022-22047,微軟認為另一個影響Windows Server Service的竄改漏洞CVE-2022-30216,被開採的可能性也相當高
2022-07-13
| Rolling-PWN | 安全漏洞 | 遠端無鑰匙進入系統 | Remote Keyless Entry | RKE | 中間人攻擊 | 本田汽車 | Honda | CVE-2021-46145
星輿實驗室(Star-V Lab)披露本田汽車(Honda)的遠端無鑰匙進入系統(RKE)藏有安全漏洞,並對外展示已藉此成功解鎖10種本田車型的車門
2022-07-13
| 勒索軟體 | Google軟體更新 | HavanaCrypt
HavanaCrypt勒索軟體冒充Google軟體更新 App散布,還寄生在微軟代管服務上
根據安全廠商趨勢科技調查,偽裝成Google軟體更新App散布的勒索軟體HavanaCrypt除了使用微軟的網頁代管IP掩人耳目,也以多種手法躲避安全產品偵測
2022-07-12
| Have I Been Pwned | HIBP | 資料外洩 | 個資 | Mangatoon
Have I Been Pwned(HIBP)平臺發現內含Mangatoon用戶個資的資料庫,已經在今年5月間外流曝光,但Mangatoon官網並未公布這起安全事件,官方也神隱無從連繫
2022-07-11
| 資安投資抵減 | 產業創新條例 | 資通安全產品或服務抵減辦法 | 經濟部
經濟部與財政部在7月4日發布「公司或有限合夥事業投資智慧機械與第五代行動通訊系統及資通安全產品或服務抵減辦法」,新增資安投資抵稅3年優惠,並對資安產品與服務列出明確定義,經濟部表示,企業日後可至線上投資抵減申辦系統(https://www.idbtax.org.tw)申請
2022-07-11











