| WD | 網路攻擊

Western Digital被駭資料外洩,多項網路服務中斷

WD在3月26日發現多項系統遭未授權組織非法存取,造成該公司多項服務中斷及資料外洩

2023-04-04

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊密軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 漏洞揭露 | 資安事件 | 供應鏈攻擊 | ChatGPT濫用威脅

【資安週報】2023年3月27日到3月31日

在本周資安新聞中,有10個已知漏洞利用情形需優先關注,包括資安業者公布兩起商業間諜軟體活動所使用的5個漏洞;在威脅態勢上,以殭屍網路與DDoS的威脅態勢,以及又出現軟體供應鏈攻擊情形,值得特別留意

2023-04-04

| 資安日報

【資安日報】3月31日,攻擊工具也跟上「多雲」風潮,一口氣搜括18種雲端服務平臺的組態不當設定資料

鎖定雲端服務的攻擊行動不時傳出,如今有人製作專屬的掃描工具AlienFox,讓駭客能一口氣針對多種雲端服務平臺,找出含有弱點的系統發動攻擊

2023-03-31

| Orca | 微軟 | Azure | 容器 | XSS

微軟Azure Service Fabric Explorer存在XSS漏洞,允許攻擊者遠端執行程式碼

資安廠商Orca發現Azure Service Fabric Explorer上存在跨站腳本漏洞Super FabriXss,允許未經身分驗證的攻擊者在Service Fabric節點上執行程式碼

2023-03-31

| 3CX | Electron | 惡意程式 | 軟體更新 | 軟體供應鏈攻擊 | 供應鏈攻擊 | 軟體供應鏈

3CX的客戶端VoIP程式遭駭客滲透

又出現軟體供應鏈攻擊!VoIP IPBX軟體開發商3CX所打造的桌面程式Electron,被駭客植入藏有木馬的ffmpeg.dll,並藉由官網上的更新感染了Windows及macOS用戶

2023-03-31

| google | 商業間諜 | Android | iOS | Chrome

Google揭露間諜軟體供應商濫用熱門平臺零時差和既有漏洞

Google追蹤商業間諜軟體活動,揭露商業間諜軟體供應商開發並向政府出售,利用Android、iOS和Chrome熱門平臺的漏洞的間諜工具

2023-03-31

| OpenAI | ChatGPT | 網頁快取欺騙漏洞 | Web Cache Deception

OpenAI修補可盜帳號、洩露個資的ChatGPT漏洞

安全研究人員Gal Nagli發現ChatGPT線上服務含有一項網頁快取欺騙(Web Cache Deception)漏洞,可讓攻擊者接管ChatGPT用戶帳號、看到對話標題及銀行帳戶資訊

2023-03-30

| 資安日報

【資安日報】3月30日,駭客鎖定網路電話系統3CX下手,針對電腦版用戶端程式進行供應鏈攻擊

網路電話系統3CX傳出遭到供應鏈攻擊,而使得用戶端程式受到影響,引起多家資安業者高度關注;有研究人員發現,OpenAI日前修補ChatGPT漏洞出現修補不全的情況

2023-03-30

| Mandiant | 北韓 | 駭客 | APT43

北韓駭客團體APT43透過加密貨幣洗錢自給自足維持間諜行動

資安廠商Mandiant發布北韓駭客團體APT43調查報告,揭露其目標、活動、手法,還有與北韓政府的關係,並透過加密貨幣清洗非法所得贓款

2023-03-30

| 資安日報

【資安日報】3月29日,歐盟刑警組織提出警告,駭客大肆利用ChatGPT發動網釣攻擊、詐騙、製作惡意程式

本日有數則新聞與機器學習語言模型ChatGPT有關,其中最值得留意的,莫過於相關攻擊事故頻傳,已引起歐盟警方高度重視並提出警告

2023-03-29

| 蘋果 | 安全更新 | WebKit | 零時差漏洞

蘋果修補舊版iPhone、iPad的WebKit零時差漏洞

針對一項已遭利用的WebKit零時差漏洞,蘋果除了在上個月針對新款裝置發布安全更新,本周也發布iOS 15.7.4和iPadOS 15.7.4,以協助舊款iPhone、iPad裝置用戶進行修補

2023-03-29

| Security Copilot | 資安 | 微軟

微軟推出資安人員用的Security Copilot

微軟強調Security Copilot整合了OpenAI的GPT-4模型,以及該公司安全情報資料庫,以對話式AI助理介面協助安全人員理解分析威脅資料、發現攻擊活動

2023-03-29