| OpenSSL | RCE漏洞 | CVE-2022-2274 | OpenSSL 3.0.5

OpenSSL 3.0.4漏洞可引發RCE,更新版已釋出

6月21日釋出的OpenSSL 3.0.4雖然解決了一個指令注入漏洞,不料卻引發新的遠端程式碼執行漏洞,OpenSSL維護組織在7月5日終於釋出3.0.5新版予以修補

2022-07-08

| 編者的話 | 資安 | 微軟 | Vasu Jakkal | RSA

強化資安捍衛者實力

面對快速變化、蔓延的網路威脅態勢,註定是一場永無止盡的戰爭,而長期處於各種資安攻擊的最前線的微軟更是如此,他們累積30年的實務經驗,或許能成為許多組織的借鏡

2022-07-08

| 北韓駭客集團 | MAUI | 勒索軟體 | 醫療業

北韓駭客以Maui勒索軟體攻擊醫療組織

美方發布聯合網路安全通報,警告北韓駭客鎖定醫療保健與公衛組織發動Maui勒索軟體攻擊

2022-07-08

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | Rust | Hive | NATO | Brute Ratel C4 | BRc4

【資安日報】2022年7月7日,萬豪飯店遭駭客入侵20 GB資料疑外洩、俄羅斯駭客APT29濫用滲透測試工具Brute Ratel C4發動攻擊

萬豪飯店(Marriott)傳出遭到不明人士入侵並竊得20 GB資料,此起事故亦得到證實;俄羅斯駭客APT29利用新的滲透測試工具Brute Ratel C4,使得攻擊行動更難被發現

2022-07-07

| SelectUSA Tech | 來毅數位科技 | 艾斯創生醫 | 精拓生技 | 臺灣新創 | 資安新創

臺灣46家新創參加SelectUSA Tech競賽打響市場知名,1資安與2醫療新創嶄露頭角

在最近6月底舉行的SelectUSA投資高峰會期間,國內資安新創在SelectUSA Tech 2022競賽活動成績受矚目,來毅數位科技網路安全組奪冠,不僅如此,艾斯創生醫與精拓生技亦獲醫療科技組冠亞軍

2022-07-07

| 萬豪國際 | Marriott | 勒索軟體 | 資料外洩

萬豪國際遭勒索軟體攻擊,可能外洩公司及客戶資料20GB

萬豪國際(Marriott)因勒索軟體攻擊導致資料被竊,成為這家全球最大飯店集團過去4年內第3度發生的資料外洩事件

2022-07-07

| iOS 16 | macOS Ventura | Lockdown Mode | 間諜程式 | 商業駭客 | Apple Security Bounty

蘋果秋天釋出的iOS 16將有Lockdown模式以防範間諜程式

為避免政治人物、記者或異議人士等身分的使用者遭到間諜程式攻擊,蘋果將在新一代iOS 16、iPadOS 16及macOS Ventura中提供Lockdown模式,以強化裝置的防護能力,但Lockdown模式也可能讓手機、網站或程式的功能都受限

2022-07-07

| Amazon AWS | AWS Nitro Enclaves | UID 2.0 | The Trade Desk

AWS推UID 2.0解決方案,讓企業自行加密去識別化廣告ID,來降低顧客資料外洩風險

AWS推出的UID 2.0解決方案,以Nitro Enclaves技術提供機密運算環境執行UID 2.0加密工作。此解決方案允許企業加密自家顧客資料為UID 2.0,且全程資料不用離開自己手中,等於讓採用企業都能變成自己的Private Operator。過去,UID 2.0的Private Operater只有三家。

2022-07-07

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | 低軌衛星網路 | NIST | 後量子加密

【資安日報】2022年7月6日,惡意NPM元件恐影響數百個網站與應用程式、德國發布衛星網路的資安防禦指引

研究人員發現有駭客組織上傳惡意NPM套件,直到半年後才被發現;針對衛星網路的資訊安全,最近德國聯邦資訊安全辦公室與空中巴士合作,制訂了資安防禦工作的指引

2022-07-06

| 衛星網路通訊 | 軍事衝突 | 資安 | 德國

德國公布衛星安全防護指引

這項概要是由德國聯邦資訊安全辦公室(BSI)和德國航空太空中心(DLR)、空中巴士等聯合制作而成,旨在為衛星產業建立最低安全要求

2022-07-06

微軟重新打造身分與存取管理產品與服務系列,涵蓋跨雲與非集中化應用

持續強化身分與存取的安全性與可管理性,同時兼顧簡易使用,是整個IT產業能否在互信的基礎上,穩健進行發展的重要關鍵,而為了讓這類產品與技術能夠適應IT趨勢的劇烈變化,微軟今年也決定重新塑造新的品牌系列Entra,納入各種既有與新進的相關解決方案,建構信任交織網路的身分應用新願景

2022-07-06

| 量子運算 | 加密演算法 | 抗量子破解 | 美國國家標準暨技術研究院 | NIST | quantum-resistant

NIST選出4款可防禦量子駭客的密碼學演算法

在2016年公開徵求抗量子破解的密碼學演算法後,美國國家標準暨技術研究院發表第一批由各國專家協作出的新一代密碼學演算法,將納入規畫中的後量子密碼標準

2022-07-06