| 研究人員 | 資安社群 | 社交工程 | 北韓駭客

北韓駭客再度鎖定資安研究人員展開攻擊

Google旗下TAG發現,在2021年曾鎖定資安研究人員的北韓駭客組織,近期利用某熱門軟體的零時差漏洞以及社交工程手法,再度對資安社群展開攻擊

2023-09-11

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 後門程式 | 間諜程式 | 木馬後門

【資安週報】2023年9月4日到9月8日

本週有4起漏洞利用消息受關切,包括蘋果、Google、Adobe與Apache的漏洞;在網路威脅重大事件方面,最受各界矚目的新聞有兩則,一是發生在英國,傳出國防機密資料因合作廠商遭駭而外洩,另一個在德國揭露,聯邦憲法保護局(BfV)指出,中國駭客組織利用家用IoT裝置的漏洞接管裝置,並向政府機關發動攻擊

2023-09-11

| 微軟 | 中國 | 認知作戰

微軟報告顯示中國對東亞及臺灣的網路攻擊與AI認知作戰增加

微軟報告指出中國於東亞進行廣泛的網路攻擊及認知作戰,臺灣為主要攻擊目標之一,中國在認知作戰中大量使用人工智慧生成內容,由於品質更好影響力也有所擴大

2023-09-11

| 資安日報

【資安日報】9月8日,網釣工具包W3LL挾持微軟帳號,並繞過雙因素驗證,暗中運作6年才曝光

研究人員揭露名為W3LL的網釣犯罪集團,駭客不只提供能進行對手中間人攻擊(AiTM)的工具,甚至也讓買家能加購BEC攻擊擴充模組

2023-09-08

| 蘋果 | 零時差漏洞 | Pegasus | 間諜程式

蘋果緊急更新macOS與iOS,以修補被用來植入Pegasus間諜程式的零時差漏洞

公民實驗室(Citizen Lab)發現macOS與iOS已遭利用的一項零時差漏洞,得以在完全不需使用者互動的狀態下,入侵執行最新版iOS 16.6的iPhone,促使蘋果在9月7日發布安全更新進行修補

2023-09-08

| 資安日報

【資安日報】9月7日,惡意程式Agent Tesla透過5年前Office漏洞發動攻擊

研究人員揭露最近的Agent Tesla攻擊行動,駭客觸發此惡意軟體的手法,竟是利用老舊的漏洞CVE-2017-11882、CVE-2018-0802

2023-09-07

| Group-IB | 網釣 | Microsoft 365 | W3LL

資安公司揭露W3LL組織所建立的網釣帝國,已有數千Microsoft 365企業帳戶遭駭

Group-IB資安研究人員發現W3LL駭客組織所建立的網釣帝國,向其他惡意攻擊者販售網釣工具,近期5.6萬Microsoft 365企業帳戶遭受攻擊

2023-09-07

| 微軟 | 簽章 | 資料外洩

微軟揭露金鑰遭盜過程,系統當機報告曝露消費者簽章金鑰

針對今年5月間駭客利用MSA金鑰攻擊歐美地區政府組織的事件,微軟試圖釐清金鑰外洩管道,最終推測一切肇因於2021年某個系統當機報告中出現了不該存在的簽章金鑰資訊,並透過一連串的臭蟲與漏洞而讓駭客有機可趁

2023-09-07

| Ducktail | Duckport

越南駭客透過惡意廣告鎖定臉書企業帳號,散布Ducktail發動攻擊

針對惡意程式Ducktail鎖定臉書企業帳號下手的態勢,兩家資安業者不約而同提出警告,並指出駭客的目標已擴及抖音、Google的企業帳號

2023-09-06

| SEMI E187 | SEMICON Taiwan | 半導體產線設備資安 | 均豪精密 | 東捷科技 | 數位產業署 | AOI | OHS | 半導體設備

全球首批SEMI E187標準設備出爐!均豪精密與東捷科技的半導體設備率先通過合格性驗證

關於半導體設備資安標準的落地與推廣,如今有了新的重要進展,例如,完成SEMI E187檢核清單的制定,讓設備業者能夠進行自我查驗,同時協助介紹合規的國產資安解決方案,更重要的是,有兩家廠商設備取得SEMI E187合格驗證,包括:均豪精密的AOI自動光學檢測設備,以及東捷科技的OHS空中行走式無人搬運系統

2023-09-06

| 資安日報

【資安日報】9月6日,瀏覽器的開發工具元件成駭客竊取資料管道,研究人員揭露惡意軟體Chaes新一波攻擊行動

資安業者Morphisec揭露第4代惡意程式Chaes的攻擊行動,當中最特別的部分,就是駭客濫用了Chrome的開發工具(DevTools)來竊取機密資料

2023-09-06

| 個資 | 隱私 | 汽車 | Mozilla

Mozilla:25款汽車品牌車主的隱私與資料安全堪慮

Mozilla檢驗了全球25款汽車品牌的隱私政策,發現這些汽車品牌透過各式聯網裝置蒐集到大量車主個資,但提供給車主的隱私保護機制卻付之闕如

2023-09-06