資安產品整合與平臺建構成大勢所趨,最近Palo Alto Networks再次提到這樣的發展態勢,較特別的是,近一年多來,Splunk、IBM QRadar SaaS業務被其他資安廠商併購,顯現資安平臺的茁壯,需積極向外吸納更多SIEM與資料。在此同時,對於遠端存取的防護,各家廠商除了積極發展SASE,也看重企業瀏覽器的應用,部分公司為了快速掌握這塊市場,已透過併購新創廠商將此類技術納入產品線

新聞 | 資安日報

【資安日報】12月11日,美國宣布制裁中國資安業者,起因是該公司利用零時差漏洞從事大規模攻擊

本週三(12月10日)美國政府宣布,中國資安業者四川無聲信息技術(Sichuan Silence)員工4年前利用零時差漏洞攻擊全球Sophos防火牆,他們將發動制裁

2024-12-11

新聞 | OpenWrt | ASU | Attended Sysupgrade | CVE-2024-54143

物聯網裝置作業系統OpenWrt系統ASU更新模組存在弱點,攻擊者有機會植入惡意映像檔

廣泛支援數千種物聯網裝置的作業系統OpenWrt存在重大漏洞CVE-2024-54143,若是使用者利用Attended Sysupgrade(ASU)機制套用更新就有機會觸發漏洞,讓攻擊者能植入惡意韌體,對此OpenWrt已發布更新進行修補

2024-12-11

新聞 | FIRST | 台新銀行 | 資安應變 | 威脅情資共享 | 資安聯防 | CSIRT

台新銀行加入FIRST國際資安應變組織,成國內金融業首例

台新銀行12月初宣布加入FIRST國際資安應變組織,為金融領域的資安聯防帶來新焦點。為何台新銀行要加入FIRST這樣的國際性組織?他們不僅揭露主要看重的3大效益,同時指出目前25個臺灣成員多是來自國家級CERT機構、資安公司及電子產業,臺灣金融業也應該在資安國際合作上做出貢獻

2024-12-11

新聞 | Operation Digital Eye | vscode

VSCode隧道功能遭到濫用,中國駭客用於遠端存取受害電腦

資安業者Tinexta Cyber、SentinelOne聯手追緝網路攻擊,他們共同揭露鎖定南歐大型B2B資訊科技服務供應商的攻擊行動Operation Digital Eye,而這起攻擊行動的特別之處,在於駭客濫用Visual Studio Code(VSCode)的遠端開發功能,做為控制受害電腦的管道

2024-12-11

新聞 | Genie 2 | 3D | 基礎模型 | google

Google公布3D場景生成模型Genie 2

繼能以單一圖片生成2D虛擬世界的Genie模型後,Google公布新一代Genie 2,可進一步生成3D虛擬場景,供開發者訓練AI代理

2024-12-11

新聞 | MFT | Cleo | Harmony | VLTrader | LexiCom | CVE-2024-50623 | 零時差漏洞

Cleo三款MFT檔案傳輸系統零時差漏洞已出現攻擊行動,駭客用來竊取企業內部資料

資安業者Huntress揭露針對Cleo旗下MFT檔案傳輸系統Harmony、VLTrader、LexiCom的零時差漏洞攻擊,這樣的情況得到Cleo證實,該公司打算在一週內發布修補程式

2024-12-11

新聞 | Sichuan Silence | 中國駭客 | Sophos | CVE-2020-12271 | 勒索軟體

中國網路資安業者遭美國制裁,原因是該公司員工駭入美國企業

美國政府指控中國業者四川無聲信息技術有限公司及其員工,在2020年利用Sophos防火牆漏洞CVE-2020-12271發動勒索軟體攻擊,入侵全球近8萬臺防火牆系統,美國當地關鍵基礎設施業者也受波及

2024-12-11

新聞 | Patch Tuesday | CVE-2024-49138 | CLFS

微軟發布12月例行更新,修補已遭利用的零時差CLFS漏洞

本週微軟發布12月份例行更新(Patch Tuesday)修補72個漏洞,值得留意的是,其中一項Windows通用事件記錄檔案系統(CLFS)權限提升漏洞CVE-2024-49138已被用於實際攻擊行動,這樣的情況也得到美國政府證實,並要求聯邦機構限期修補

2024-12-11

新聞 | FIRST | 聯發科 | 鴻騰 | 威強電 | 華碩 | 台新銀行 | 資安應變 | 威脅情資共享 | 資安聯防

2024臺灣企業加入FIRST國際資安應變組織再添8家,聯發科、鴻騰、威強電、華碩等入列,台新銀行成金融業首例

臺灣加入FIRST國際資安應變組織的成員,目前已提升至25個,這一年來新增8個,最明顯的變化在於,不僅高科技及電子製造業有更多類型的公司加入,包括IC設計、工業電腦與電腦設備大廠,11月首度有臺灣金融業者宣布成為FIRST會員,顯現更多產業對於供應鏈安全與全球資安聯防的重視

2024-12-11

新聞 | 資安日報

【資安日報】12月10日,資安業者揭露用QR Code突破瀏覽器隔離防線的攻擊手法

針對部分企業採用的瀏覽器隔離防護機制,資安業者Mandiant揭露一種新型態的攻擊手法,研究人員藉由帶有QR Code網頁,對受害電腦當中的惡意程式進行C2通訊,下達攻擊指令

2024-12-10

新聞 | 資安競賽 | CTF | CGGC

國家實驗研究院與資安社群聯手舉辦CGGC網路守護者挑戰賽,生成式AI與虛實整合實體設備均列入競賽考題

國家高速網路與計算中心與資安社群NDS次世代創新數位安全協會舉辦的「2024 CGGC網路守護者挑戰賽(Cyber Guardian Grand Challenge)」,上週末於臺南沙崙資安基地舉行決賽,最終由「海狗再打十年」隊拿下冠軍

2024-12-10

新聞 | RBI | Command-and-Control

瀏覽器隔離被人找出滲透方法! 資安廠商揭露用QR Code傳遞C2命令的攻擊手法

隨著上網威脅與日俱增,部分企業會採用遠端瀏覽器隔離機制(Remote Browser Isolation,RBI)來保護內部網路環境的電腦,如今有研究人員提出警告,攻擊者可利用QR Code突破這類防護,從C2對受害電腦的惡意程式下達命令

2024-12-10