| 以巴衝突 | BiBi

哈瑪斯駭客使用資料破壞軟體BiBi,占用大量處理器資源抹除Windows電腦資料

繼研究人員發現針對以色列而來的資料破壞軟體BiBi-Linux、BiBi-Windows,現在有資安業者揭露更多細節,並指出過程中駭客運用了Windows特定元件Restart Manager

2023-11-19

| 微軟 | 零時差漏洞 | Patch Tuesday | CVE-2023-36033 | CVE-2023-36036 | CVE-2023-36025

微軟11月Patch Tuesday修補5個零時差漏洞

微軟修補了2個已遭駭客利用,以取得攻擊目標系統權限的CVE-2023-36033、CVE-2023-36036,基於這二項零時差漏洞都可用來搭配遠端程式攻擊漏洞,趨勢ZDI團隊建議優先修補

2023-11-17

| IT周報 | IP追蹤 | 第三方Cookie退場 | ABM | LBM | RMN | 社群媒體行銷 | 品牌安全 | AR廣告

Martech雙周報第44期:Chrome將測試新IP保護功能,衝擊使用者跨網域追蹤和地理位置追蹤等用途

本周Martech雙周報摘要:Chrome將測試新IP保護功能,衝擊用IP來追蹤投放對象的行銷做法;Meta跟Amazon打通廣告數據共享及購物功能,Prime會員將能於Meta App點擊廣告無跳轉購物;Amazon測試行銷圖像素材生成AI工具

2023-11-17

| 資安日報

【資安日報】11月17日,針對代管Exchange業務遭遇勒索軟體攻擊事故,雲端服務業者Rackspace透露損失估計500萬美元

去年遭遇勒索軟體攻擊的雲端業者Rackspace,於近期向美國證券交易委員會(SEC)提出的財報資料裡透露,該公司處理這起資安事故至少花費500萬美元

2023-11-17

| 勒索軟體 | Alphv | 美國證券交易委員會 | SEC | MeridianLink

上市公司遭網路攻擊未披露,勒索軟體集團向SEC告狀

攻擊上市公司MeridianLink的勒索軟體集團AlphV,宣稱向美國證券交易委員會(SEC)指控MeridianLink未依法對外揭露資安事故細節,違反SEC的規定

2023-11-17

| 資安日報

【資安日報】11月16日,殭屍網路OracleIV、Ddostf分別鎖定Docker環境、MySQL伺服器而來,將其用於發動DDoS攻擊

兩家資安業者近期揭露被用於DDoS攻擊的殭屍網路,駭客分別針對Docker環境、MySQL伺服器下手,將容器、資料庫流量拿來發動攻擊

2023-11-16

| Titan Security Key | google | 實體安全金鑰

Google發表新款Titan實體安全金鑰,最多可存放250個不同的通行密鑰

二款新型Titan實體安全金鑰分別支援USB-A以及USB-C,都相容於FIDO2規格,可儲存250個獨立的通行密鑰,具備NFC功能

2023-11-16

| 資安日報

【資安日報】11月15日,勒索軟體駭客組織LockBit鎖定十多家大型企業,利用重大漏洞CitrixBleed入侵,入侵這些公司內部網路環境

有研究人員針對近期勒索軟體駭客LockBit的攻擊行動提出警告,其共通點就是針對尚未修補CitrixBleed重大漏洞的NetScaler系統下手,從而入侵這些公司的內部網路環境

2023-11-15

| UTM | 中小企業防火牆 | 網路防火牆

連線與資安防護效能大幅提升,Zyxel推出新款網路防火牆

兆勤科技推出主打高效能的新一代網路防火牆機型,提供GbE埠、2.5GbE埠、10GbE埠的搭配

2023-11-15

| 美國聯邦調查局 | FBI | IPStorm | 殭屍網路

FBI拆毀IPStorm殭屍網路

美國聯邦調查局與西班牙警方,以及Bitdefender、Anomali Threat Research及Intezer等資安業者合作,破獲IPStorm殭屍網路並逮捕幕後主謀

2023-11-15

| 資安意識 | 企業資安戰略

以「預想被駭」強化資安偵測應變能力,Mandiant執行長呼籲企業正視

資安防護無法阻擋駭客進犯已是必然,能否具備第二道資安防線偵測應變能力成關鍵,Mandiant執行長點出企業目前應有的新思維

2023-11-15

| 資安日報

【資安日報】11月14日,哈瑪斯駭客透過資料破壞軟體BiBi攻擊以色列企業組織,占用大量處理器資源抹除Windows電腦檔案

以色衝突持續進行,恐怖組織哈瑪斯旗下的駭客組織對以色列發動BiBi資料破壞軟體攻擊,現在有研究人員揭露更多細節

2023-11-14