資安
資安周報
【資安日報】7月6日,勒索軟體LockBit攻擊日本第一大港,傳出貨櫃調度系統癱瘓
日本名古屋港於7月4日上午發生貨櫃調度系統故障的情況,名古屋港運協會證實是遭到勒索軟體攻擊所致
2023-07-06
【資安日報】7月5日,竊資軟體Meduza鎖定瀏覽器、密碼管理工具、動態密碼產生器進行搜括
研究人員發現駭客兜售名為Meduza的竊資軟體,並指出賣家標榜防毒軟體難以偵測其惡意行為,很有可能接下來有駭客會拿來從事攻擊行動
2023-07-05
【資安日報】7月4日,勒索軟體駭客BlackCat鎖定組織系統管理員,假借提供WinSCP應用程式取得初始入侵管道
資安業者趨勢科技在近期勒索軟體BlackCat的攻擊行動裡,發現駭客疑似針對組織的系統管理員、網路管理員發動網路釣魚攻擊,目的是為了取得入侵組織的初始管道
2023-07-04
Fortinet | CVE-2023-27997 | FortiGate
全球還有33萬臺FortiGate防火牆尚未修補遠端程式執行漏洞CVE-2023-27997
針對Fortinet今年6月修補的FortiGate重大漏洞CVE-2023-27997,根據資安業者Bishop Fox的調查,全球曝露於網路上近49萬臺FortiGate中,仍有69%(33.6萬臺)尚未更新至完成修補的FortiOS版本
2023-07-04
Anonymous Sudan | 微軟 | 資料外洩
微軟否認遭Anonymous Sudan取得其3000萬客戶資料
根據Bleeping Computer報導,宣稱6月初對微軟發動DDoS攻擊,導致Outlook.com等服務異常的駭客組織Anonymous Sudan,如今又宣布他們成功駭入微軟,取得超過3千萬筆微軟用戶帳號資料,但微軟否認有資料外洩情事
2023-07-04
【資安日報】7月3日,存在弱點的SSH伺服器遭到鎖定,駭客盜賣網路頻寬牟利
駭客疑似想要隱匿行蹤,入侵存在弱點的SSH伺服器,並將其流量提供給Peer2Profit、Honeygain等業者牟利
2023-07-03
【資安日報】6月30日,勒索軟體LockBit聲稱入侵台積電,索討7千萬美元贖金
台積電傳出遭到勒索軟體LockBit攻擊,駭客要脅若不付錢將公布存取內部網路環境的帳密資料。對此,台積電表示遭到攻擊的其實是他們的供應商
2023-06-30