日本消費電子大廠卡西歐於10月11日公告遭到勒索軟體攻擊,導致多個系統無法運作,並且部分公司及其關聯公司的個人資料與機密資訊外洩

新聞 | Docker Hub | 映像檔 | 惡意程式 | 挖礦程式 | 嵌入式秘密

資安業者在Docker Hub中找到逾1,600個惡意映像檔

Sysdig發現Docker Hub中的惡意映像檔類型,除了以挖礦程式為大宗,還包含SSH金鑰、AWS憑證、GitHub權杖或是NPM權杖等嵌入式秘密

2022-11-28

新聞 | 美國聯邦通訊委員 | 國家安全 | 華為 | 中興 | 海康威視 | 海能達 | 大華 | 禁令

美國禁止進口與銷售華為、中興、海康威視等中國設備

美國聯邦通訊委員會(FCC)因應Secure Equipment法案的要求,以危害國家安全為由,正式將華為、中興、海康威視(Hikvision)、海能達(Hytera)與大華(Dahua)等中國網路設備品牌列入禁止進口和銷售名單

2022-11-28

新聞 | WhatsApp | Meta | 資料外洩 | 個資

傳WhatsApp 5億用戶手機資料遭上網兜售

媒體Cybernews證實WhatsApp遭外洩資料庫中部分用戶個資真實性,規模約占 WhatsApp估計有效用戶數的25%

2022-11-28

新聞 | Chrome | 零時差漏洞 | CVE-2022-4135

Google Chrome 107修補最新一個已遭濫用的緩衝溢位漏洞

Google發布桌機版Chrome 107版更新,以修補編號CVE-2022-4135的安全漏洞,這項漏洞可讓遠端攻擊者透過傳送變造過的HTML網頁,在PC上執行惡意程式

2022-11-28

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚

【資安週報】2022年11月21日到11月25日

中國駭客組織Earth Preta鎖定臺灣、日本、菲律賓、澳洲、緬甸政府攻擊的情況被揭露,今年其手法是透過密件副本、濫用雲端檔案服務來寄送網釣郵件,以植入ToneShell等惡意程式;2005年不再維護的老舊系統Boa網頁伺服器,近來被資安業者發現正成為駭客鎖定目標

2022-11-28

新聞 | AWS | AppSync | 安全漏洞

AWS修補AppSync的跨租戶攻擊漏洞

日前AWS修補了AppSync一個能使攻擊者冒充其他AWS租戶身分,並使用或入侵他人AWS資源的「混淆代理人」漏洞

2022-11-28

新聞 | 特斯拉 | 輔助駕駛 | AutoPilot

北美特斯拉將可啟用更進階的輔助駕駛功能Full Self-Driving Beta

北美的特斯拉現在將可啟用Full Self-Driving Beta功能,車輛將具有辨識停車標誌和交通號誌的能力,能夠自動減速或是停車

2022-11-28

新聞 | AWS | IoT | 機器人

AWS正式推出機器人機隊管理服務IoT RoboRunner

用戶現在可以使用AWS IoT RoboRunner,整合協調跨供應商機器人,建構更加完整的機器人自動化應用

2022-11-28

新聞 | ActivityPub | Tumblr | Mastodon

Tumblr將支援開源去中心化社群網路協定ActivityPub與Mastodon互通

ActivityPub為W3C去中心化社群網路協定,Tumblr在支援該標準後,將可與去中心化社交平臺Mastodon等互通

2022-11-28

新聞 | IBM | Micro Focus | 大型主機 | 著作權 | 程式碼 | 訴訟

IBM控告Micro Focus竊取程式碼

IBM控告其合作夥伴Micro Focus竊取其大型主機程式,侵犯著作權法令,違反雙方協議

2022-11-28

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月25日,閰羅王勒索軟體背後的駭客是俄羅斯人、駭客假借提供微星Afterburner公用程式散布挖礦軟體

資安業者發現勒索軟體閰羅王背後的駭客組織使用俄文,且先後與多個當地勒索軟體駭客合作;微星公用程式Afterburner成為駭客攻擊遊戲玩家的幌子,並將受害電腦用於挖礦牟利

2022-11-25

新聞 | NBA |  FOX Sports | 碳排放 | IT現代化 | Watson IoT | IT周報

Cloud周報第161期:美NBA職籃協會採雲端優先策略,將傳統型.NET應用程式全上雲,打造符合現代化雲端架構的新應用

過去2年各行各業都開始用公雲,現在就連體育界也跟上。美國NBA職籃協會近年來就開始採行雲端優先策略,希望透過IT現代化改造加速轉型,藉此改變以往準備和提供比賽方式,並先從內部服務應用開始上雲做起。

2022-11-25