| 資安日報

【資安日報】3月4日,駭客組織Savvy Seahorse從事投資詐騙攻擊並濫用DNS CNAME紀錄鎖定目標

投資詐騙出現新的手法!有研究人員發現進行超過2年的大規模攻擊行動,並指出駭客罕見地利用網域名稱服務(DNS)的CNAME紀錄來過濾攻擊目標,而能夠不被資安系統或研究人員察覺

2024-03-04

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資安事件 | CSF 2.0

【資安週報】2024年2月26日到3月1日

這一星期有兩大漏洞利用消息狀況需要重視,都與微軟有關;在資安威脅焦點方面,國內又有上市公司遭遇資安事件,包括昶昕遭駭客網路攻擊,以及傳出中華電信內部資料在暗網被兜售

2024-03-04

| 白宮 | 記憶體安全 | Rust

白宮要開發者放棄C和C++改用記憶體安全程式語言

白宮報告強調減少網路攻擊面,指出許多安全漏洞源自於記憶體不安全程式語言,建議開發者使用記憶體安全語言,全面或是部分重寫程式碼庫重要部分

2024-03-04

| 資安日報

【資安日報】3月1日,惡意程式Gtpdoor埋伏於電信網路環境從事網路間諜攻擊

研究人員Haxrob發現一支專門鎖定電信業者而來的後門程式Gtpdoor,並指出發動攻擊的駭客,很可能就是3年前被揭露的LightBasin

2024-03-01

| 智慧門鈴 | 安全漏洞 | Eken

貼牌的中國製智慧門鈴內含安全漏洞

Consumer Reports的安全測試工程師發現,在Amazon等知名線上平臺販售的10種品牌智慧門鈴,都含有相同安全漏洞,允許駭客自遠端存取門鈴所拍攝的影片或照片,這些產品據信都是由中國業者Eken所製造

2024-03-01

| GitHub | 推送保護 | 金鑰

GitHub向所有用戶預設啟用推送保護,避免密碼和金鑰意外洩漏

因提交導致機密資料外洩情況嚴重,GitHub決定預設啟用推送保護功能,主動偵測提交提醒用戶API金鑰、令牌和各種機密外洩,用戶可以選擇跳過阻擋或是完全停用推送保護

2024-03-01

| 中華電信 | 資料外洩

中華電信傳出資料外洩,我國國安單位內部資料流入暗網

有人聲稱取得中華電信的內部資料,並在暗網進行兜售,但值得關注的是,這批資料似乎與我國多個重要國安單位有關,而有可能透露相關機密

2024-03-01

| 建準 | 勒索軟體攻擊 | 高科技產業

建準公布2月19日遭遇加密攻擊事故後續處理狀況,坦承技術人員電腦檔案遭加密,恐有資料外洩風險

針對一週前發生的資安事故,散熱風扇製造商建準透露最新的處理情況,他們確認技術人員的電腦遭到加密,並透露部分檔案無法復原的情況

2024-03-01

| 資安日報

【資安日報】2月29日,Hugging Face平臺上面出現惡意模型!能在用戶電腦部署後門程式

資安業者JFrog研究人員發現,Hugging Face被查出共享的機器學習模型存在資安威脅,因為有業者發現約有100個用戶上傳的AI模型具有惡意功能,若不慎使用,電腦就有可能被植入惡意程式

2024-02-29

| 行政命令 | 拜登 | 敏感個資 | 個資輸出

拜登發布行政命令,禁止輸出美國人的敏感個資

拜登以行政命令禁止商業資料掮客與企業跨境出售美國民眾敏感個資,美國司法部則點名中國、俄羅斯、伊朗、北韓、古巴及委內瑞拉政權企圖收購美國人個資來威脅美國國安

2024-02-29

| Infostealer | 竊資軟體

竊資軟體是2023年最流行的惡意軟體

惡意軟體類型眾多,但這幾年以來,Infostealer明顯佔據每天資安新聞媒體的版面,Mandiant Managed Defense團隊在進行2023年資安重大議題回顧時,特地點出這股趨勢呼應地下論壇與市場的需求

2024-02-29

| 兆勤 | Zyxel | TRAPA Security

兆勤公告與修補防火牆與無線基地臺存在漏洞,用戶若不處理,可能無法因應RCE、命令注入等攻擊

上週資安業者兆勤科技(Zyxel Networks)指出,他們旗下的防火牆、Wi-Fi無線基地臺設備存在4項弱點,該公司公布受影響範圍,並提供新版韌體予以修補

2024-02-29