| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 關鍵基礎設施 | 烏克蘭戰爭 | 俄烏戰爭 | npm
【資安日報】2022年5月3日,駭客鎖定Exchange伺服器竊取公司併購資料、中國駭客操弄防毒軟體來植入後門程式
在本週末的資安新聞中,網路間諜的攻擊行動占了近半數,而且,當中出現了不少過往相當少見的手法
2022-05-03
| 物聯網 | John Deere | 遠端鎖定 | 烏克蘭戰爭
遠端鎖定功能讓俄軍竊用的烏克蘭農用車成廢鐵
俄軍竊走烏克蘭境內價值近500萬美元的農業機具後,發現這些具有物聯網功能的農用車被遠端鎖定無法啟動
| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | DDoS | 俄烏戰爭 | 烏克蘭戰爭 | Emotet | Lapsus$ | OAuth | conti | NFT | npm | Bumblebee | Black Basta
【資安週報】2022年4月25日至29日
從國際整體的資安態勢而言,勒索軟體駭客組織Conti疑似另起爐灶的情形,引起研究人員的注意;而在國內的資安新聞裡,上市櫃公司為了尋求資安長之間彼此互通有無,特別組成了聯盟來交流相關經驗
2022-05-01
| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 關鍵基礎設施 | 烏克蘭戰爭 | 俄烏戰爭 | conti | DDoS | npm
【資安日報】2022年4月29日,駭客發動大規模的加密流量DDoS攻擊、NPM弱點可讓駭客嫁禍給其他套件開發者
有一起大型的DDoS攻擊事件很可能與殭屍網路Emotet有關;再者,研究人員發現NPM市集的漏洞也相當值得留意
2022-04-29
| 烏克蘭戰爭 | 俄羅斯 | 網路戰 | 資訊戰
自俄烏開戰以來,至少有6個俄羅斯駭客集團針對烏克蘭發動逾200次攻擊
微軟觀察到俄羅斯情報安全單位控制的國家級駭客在烏克蘭戰爭中,針對軍方砲火攻擊目標同步發動資訊戰
2022-04-28
| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 關鍵基礎設施 | 烏克蘭戰爭 | 俄烏戰爭 | 臺灣資安主管聯盟 | RedLine
【資安日報】2022年4月28日,駭客利用IE漏洞散布竊密軟體RedLine、臺灣資安主管聯盟正式成立
在本日的資安新聞中,駭客運用IE漏洞發動攻擊的事故相當值得注意;再者,國內的焦點則是臺灣資安主管聯盟的正式成立
| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 酷課雲 | DDoS | NFT | 關鍵基礎設施 | 烏克蘭戰爭 | 俄烏戰爭
【資安日報】2022年4月27日,德國風力發電業者遭網路攻擊疑與俄羅斯有關、VMware身分驗證平臺漏洞被用於惡意軟體攻擊
俄羅斯駭客鎖定多家德國發電業者下手的情況,有相關組織認為這是針對該產業而來的攻擊行動;VMware身分驗證平臺的重大漏洞,再度傳出攻擊行動
2022-04-27
| 風力發電 | 再生能源 | 俄羅斯 | 烏克蘭戰爭 | conti | 德國
德國多家風力發電業者遭駭客鎖定
自從俄羅斯入侵烏克蘭以來,德國風力發電機製造商與維護業者相繼遭到駭客攻擊,資安社群與歐洲風能協會(WindEurope)懷疑這與支持俄羅斯的駭客集團有關
2022-04-26
| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | DDoS | 俄烏戰爭 | 烏克蘭戰爭 | Emotet | REvil | Black Cat | DeFi | Pegasus | Lapsus$ | OAuth | conti | Karakurt
【資安週報】2022年4月18日至22日
在本週的資安新聞中,駭客利用OAuth憑證入侵數十個組織的GitHub的供應鏈攻擊事故引起關注,再者,勒索軟體Conti與駭客組織Karakurt狼狽為奸、勒索軟體REvil可能死灰復燃的情況也值得留意
2022-04-23
| 五眼聯盟 | 俄羅斯 | 烏克蘭戰爭 | 經濟制裁 | 網路攻擊 | 關鍵基礎設施 | CI
五眼聯盟警告俄羅斯駭客集團針對全球重大基礎設施展開報復性攻擊
基於俄羅斯駭客組織正以網路攻擊回應各國的經濟制裁,美國、澳洲、加拿大、紐西蘭與英國呼籲所有關鍵基礎設施業者強化系統安全
2022-04-21
| Netflix | 烏克蘭戰爭 | 通膨 | 分享帳號
Netflix訂閱用戶數下滑,超過1億用戶免費使用他人帳號
為了重返高度成長,Netflix計畫持續改善影片內容與推薦品質,並努力讓那些免費分享他人帳號的使用者成為付費會員
2022-04-20
| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 殭屍網路 | 烏克蘭戰爭 | 俄烏戰爭 | conti | Karakurt | OAuth
【資安日報】2022年4月18日,攻擊者藉由OAuth憑證入侵受害組織GitHub、木馬程式RemcosRAT鎖定非洲銀行下手
OAuth憑證被用於組織程式碼儲存庫的供應鏈攻擊,而值得留意後續的發展;再者,駭客利用了HTML挾帶手法,向非洲銀行下手
2022-04-18