回顧1月第二星期的資安新聞,以駭客鎖定鎖定微軟、Fortinet產品的零時差漏洞利用攻擊,以及中國駭客RedDelta使用PlugX惡意程式攻擊的現況最受關注;還有勒索軟體組織鎖定AWS S3儲存庫的新手法要注意,主要利用外流或是不慎曝光的AWS金鑰,接著濫用了該雲端業者提供的資料保護措施SSE-C將客戶資料加密
新聞 | 勒索軟體 | INC Ransom | Vanilla Tempest | DEV-0832 | Vice Society | Storm-0494
駭客組織Vice Society鎖定美醫療產業,散布勒索軟體INC Ransom
2024-09-20
新聞 | 勒索軟體 | BianLian | Rhysida | Azure Storage Explorer | AzCopy
勒索軟體劫持資料無處放,竟把歪腦筋動到Azure儲存桶與資料複製工具
2024-09-20
2024-09-20
新聞 | Google Password Manager | Passkey | 通行密鑰
Google透過Google Password Manager跨平臺同步Passkey
2024-09-20
新聞 | 中國駭客 | Earth Baxia | GeoServer | CVE-2024-36401 | EagleDoor
中國駭客Earth Baxia針對臺灣政府機關下手,藉由GeoServer已知漏洞發動攻擊
2024-09-20
新聞 | GitLab | Ruby-SAML | SAML | CVE-2024-45409
GitLab揭露CVSS滿分漏洞,若不盡快修補,恐被繞過SAML身分驗證
2024-09-20
Google在搜尋與廣告產品中應用C2PA標準,強化數位內容透明度
2024-09-20