Google旗下TAG發現,在2021年曾鎖定資安研究人員的北韓駭客組織,近期利用某熱門軟體的零時差漏洞以及社交工程手法,再度對資安社群展開攻擊
2023-09-11
微軟報告指出中國於東亞進行廣泛的網路攻擊及認知作戰,臺灣為主要攻擊目標之一,中國在認知作戰中大量使用人工智慧生成內容,由於品質更好影響力也有所擴大
2023-09-11
| 資安日報
【資安日報】9月8日,網釣工具包W3LL挾持微軟帳號,並繞過雙因素驗證,暗中運作6年才曝光
研究人員揭露名為W3LL的網釣犯罪集團,駭客不只提供能進行對手中間人攻擊(AiTM)的工具,甚至也讓買家能加購BEC攻擊擴充模組
2023-09-08
蘋果緊急更新macOS與iOS,以修補被用來植入Pegasus間諜程式的零時差漏洞
公民實驗室(Citizen Lab)發現macOS與iOS已遭利用的一項零時差漏洞,得以在完全不需使用者互動的狀態下,入侵執行最新版iOS 16.6的iPhone,促使蘋果在9月7日發布安全更新進行修補
2023-09-08
| 資安日報
【資安日報】9月7日,惡意程式Agent Tesla透過5年前Office漏洞發動攻擊
研究人員揭露最近的Agent Tesla攻擊行動,駭客觸發此惡意軟體的手法,竟是利用老舊的漏洞CVE-2017-11882、CVE-2018-0802
2023-09-07
| Group-IB | 網釣 | Microsoft 365 | W3LL
資安公司揭露W3LL組織所建立的網釣帝國,已有數千Microsoft 365企業帳戶遭駭
Group-IB資安研究人員發現W3LL駭客組織所建立的網釣帝國,向其他惡意攻擊者販售網釣工具,近期5.6萬Microsoft 365企業帳戶遭受攻擊
2023-09-07
針對今年5月間駭客利用MSA金鑰攻擊歐美地區政府組織的事件,微軟試圖釐清金鑰外洩管道,最終推測一切肇因於2021年某個系統當機報告中出現了不該存在的簽章金鑰資訊,並透過一連串的臭蟲與漏洞而讓駭客有機可趁
2023-09-07
越南駭客透過惡意廣告鎖定臉書企業帳號,散布Ducktail發動攻擊
針對惡意程式Ducktail鎖定臉書企業帳號下手的態勢,兩家資安業者不約而同提出警告,並指出駭客的目標已擴及抖音、Google的企業帳號
2023-09-06
| SEMI E187 | SEMICON Taiwan | 半導體產線設備資安 | 均豪精密 | 東捷科技 | 數位產業署 | AOI | OHS | 半導體設備
全球首批SEMI E187標準設備出爐!均豪精密與東捷科技的半導體設備率先通過合格性驗證
關於半導體設備資安標準的落地與推廣,如今有了新的重要進展,例如,完成SEMI E187檢核清單的制定,讓設備業者能夠進行自我查驗,同時協助介紹合規的國產資安解決方案,更重要的是,有兩家廠商設備取得SEMI E187合格驗證,包括:均豪精密的AOI自動光學檢測設備,以及東捷科技的OHS空中行走式無人搬運系統
2023-09-06
| 資安日報
【資安日報】9月6日,瀏覽器的開發工具元件成駭客竊取資料管道,研究人員揭露惡意軟體Chaes新一波攻擊行動
資安業者Morphisec揭露第4代惡意程式Chaes的攻擊行動,當中最特別的部分,就是駭客濫用了Chrome的開發工具(DevTools)來竊取機密資料
2023-09-06
Mozilla檢驗了全球25款汽車品牌的隱私政策,發現這些汽車品牌透過各式聯網裝置蒐集到大量車主個資,但提供給車主的隱私保護機制卻付之闕如
2023-09-06