研究人員對於北韓駭客利用惡意軟體FASTCash的攻擊行動提出警告,指出他們擴大攻擊範圍,開始對於執行Ubuntu的支付系統打造作案工具

新聞 | 微軟 | Patch Tuesday | 安全更新

微軟4月Patch Tuesday修補128個安全漏洞,包含兩個零時差漏洞

藏匿於Windows Common Log File System驅動程式的權限擴張漏洞(CVE-2022-24521),在4月Patch Tuesday前並未被公開,但已出現實際的開採行動

2022-04-13

新聞 | 淨零碳 | Frontier | Stripe | 碳排放 | 碳捕集 | 永續

Stripe發表逾9億美元的Frontier除碳專案,獲Alphabet與Meta支持

支付平臺Stripe發表公益子公司Frontier,準備在未來8年以近10億美元資金購買永久除碳量,目前得到Alphabet與Meta等大型業者的贊助

2022-04-13

新聞 | 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 殭屍網路 | 社群網站 | conti | 烏克蘭戰爭 | 俄烏戰爭

【資安日報】2022年4月13日,俄羅斯駭客Sandworm攻擊烏克蘭電網工控系統、駭客組織使用勒索軟體Conti攻擊俄羅斯航太公司

俄羅斯駭客不只對於烏克蘭的關鍵基礎設施進行破壞,現在更打算讓當地民眾無電可用;再者,駭客組織NB65利用勒索軟體Conti原始碼製作的攻擊工具,現在傳出很可能已經使用超過一個月

2022-04-13

新聞 | PC出貨 | PC市場 | Chromebook

疫情降溫,Q1全球PC出貨由盛轉衰,Chromebook受創最大

Gartner數據顯示,今年第1季全球PC出貨量為7,750萬臺,比去年同期衰退7.3%,在過去兩年銷售爆增的Chromebook出貨也大幅下滑

2022-04-13

新聞 | 北韓 | 加密貨幣 | Virgil Griffith | 美國司法部

協助北韓逃避制裁的以太坊專家Virgil Griffith被判63個月刑期

根據美國司法部的調查,Griffith不僅於北韓打造加密貨幣基礎設施及展開挖礦,也在美國拒絕Griffith飛往北韓的申請時,依然出席當地的加密貨幣會議,指導北韓如何透過區塊鏈與加密貨幣技術進行洗錢並逃避制裁

2022-04-13

新聞 | 資安漏洞 | 機器人 | 醫療 | Aethon | Tug

醫院機器人存在可遠端竊密及劫持的漏洞

Aethon修補旗下醫療機器人Tug 5項零時差漏洞,其中一項高風險漏洞允許攻擊者接管運作中的Tug機器人

2022-04-13

新聞 | AWS Lambda | HTTPS | API Gateway

AWS Lambda提供函式URL新功能,可簡化函式HTTPS端點配置

AWS Lambda用戶可於簡單的函式微服務,使用內建的函式URL配置HTTPS端點,而不再需要額外學習使用API Gateway

2022-04-13

新聞 | 淨零排放 | 數位資產 | AI | 智慧城市

GovTech月報第5期:臺灣淨零路徑規畫出爐,4策略加速2050淨零轉型,美國總統拜登簽署數位資產行政命令

國發會正式公布臺灣淨零排放路徑規畫及策略,揭示4個轉型策略與2個治理基礎,分階段推動我國朝2050淨零轉型目標前進。

2022-04-13

新聞 | DuckDuckGo | Mac | 隱私 | 搜尋引擎

支援macOS的DuckDuckGo瀏覽程式進入封閉預覽

DuckDuckGo for Mac與Safari使用同樣的渲染引擎,得以在追蹤器載入之前便加以封鎖,預設可封鎖大約50%網站的追蹤器與Cookie

2022-04-13

新聞 | MITRE ATT&CK | MITRE Engenuity | Wizard Spider | Sandworm | MITRE ATT&CK評估計畫

第四輪ATT&CK評估計畫結果出爐,以兩大俄羅斯駭客為攻擊發動者

由MITRE Engenuity舉辦的第四輪ATT&CK Enterprise評估計畫,在2022年3月底公布結果,這次以兩大俄羅斯駭客組織為攻擊設想對象,共有30家資安業者參與,相較之下,前三輪各為12家、21家與29家

2022-04-13

新聞 | 推特 | Twitter | Elon Musk

延遲揭露持股,馬斯克遭推特投資人提告

基於Elon Musk自今年初持續收購推特股份、並在3月持股超過5%時,未依規定於10日內對外揭露並通報美國證管會,一名推特投資人控告Elon Musk因延遲通報涉嫌不當獲利

2022-04-13

新聞 | CI | 關鍵基礎設施 | 電廠 | 烏克蘭戰爭 | 俄羅斯駭客

烏克蘭阻止俄羅斯駭客集團Sandworm針對該國電廠的攻擊

俄羅斯駭客利用改造自2016年癱瘓烏克蘭電廠的惡意程式,以及戰爭爆發後用來大量攻擊烏克蘭組織的資料移除程式,在4月初意圖攻擊烏克蘭電廠

2022-04-13