| AT&T | 資料外洩

第三方廠商被駭導致AT&T 900萬用戶個資外洩

美國電信龍頭AT&T坦承因行銷系統廠商發生安全事件,導致該公司客戶專屬網路資訊(CPNI)資料外洩

2023-03-14

| 無人機資安 | 電信技術中心 | 民航法

無人機資安聯合驗測實驗室成立,政府用及25公斤以上無人機優先驗測

資安與隱私保護是無人機產業發展關鍵  政府用機種以契約要求資安檢測

2023-03-13

| 資安日報

【資安日報】3月13日,資安業者Acronis傳出資料外洩、歐美媒體與科技業者的資安人員遭到北韓駭客UNC2970鎖定

有人宣稱從資安業者Arconis竊得12 GB的資料,該公司表示遭竊資料與尋求技術支援的客戶有關;求職的資安人員再度遭到鎖定,駭客透過LinkedIn尋找下手目標

2023-03-13

| Unit 42 | 殭屍網路 | Go | 網頁伺服器

Go語言開發的殭屍惡意軟體GoBruteforcer,能聰明掃描網頁伺服器並嘗試暴力破解

使用Go語言開發的殭屍網路惡意軟體GoBruteforcer,會掃描、入侵phpMyAdmin、MySQL、FTP和Postgres網頁伺服器,並部署IRC機器人和PHP網頁殼層以遠端控制伺服器

2023-03-13

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊密軟體 | 惡意軟體 | 木馬程式 | 資料庫配置不當 | 資料外洩 | 漏洞揭露 | 資安事件

【資安週報】2023年3月6日到3月10日

本周有5個老舊漏洞利用鎖定情形成為焦點,以及Jenkins、Fortinet與Veeam的新漏洞修補須留意,在資安威脅與事件焦點方面,惡意軟體QBot、木馬程式Remcos RAT與HiatusRAT的木馬程式的攻擊活動現況的揭露,以及宏碁與Acronis傳出資安事件受關注

2023-03-13

| Acronis

Acronis遭洩密12GB公司資料,資安長說僅1客戶受影響

有駭客宣稱握有Acronis的公司資料,但Acronis宣稱僅一家客戶的支援服務登入憑證外流,Acronis內部資料不受影響

2023-03-13

| Chrome Cleanup Tool | Windows | google

Google終止Windows版Chrome垃圾程式清理外掛工具

基於Google安全上網(Safe Browsing)機制及防毒軟體都能阻擋檔案型垃圾程式,Google宣布從Chrome 111版本起,不再提供Windows Chrome的垃圾程式清理外掛工具

2023-03-13

| GitHub | 雙因素驗證 | 開發

GitHub將在3月13日後,開始強制要求開發者啟用雙因素驗證

GitHub在3月13日開始向部分開發者和管理人員,推送雙因素驗證啟用要求,被挑選中的用戶需要在45天內啟用,否則帳號功能將遭限制

2023-03-10

| 資安日報

【資安日報】3月10日,SonicWall的SSL VPN設備遭到中國駭客鎖定、Oracle Weblogic Server被用於挖礦

有中國駭客組織鎖定SonicWall的SSL VPN設備下手,藉由惡意程式竊取使用者帳密資料;有人利用惡意程式ScrubCrypt,鎖定Oracle Weblogic Server來進行挖礦

2023-03-10

| 資安日報

【資安日報】3月9日,惡意軟體QBot以微軟OneNote檔案散播攻擊的態勢升溫、Fortinet防火牆與網頁安全閘道存在重大漏洞

資安業者針對惡意軟體QBot的攻擊升溫提出警告,並指出駭客偏好利用OneNote檔案來散布;Fortinet近日修補防火牆與網頁安全閘道漏洞CVE-2023-25610,呼籲用戶儘速修補

2023-03-09

| Jetbrains | Qodana | 污點分析 | PHP

JetBrains程式碼品質檢查工具Qodana現可對PHP程式碼進行污點分析

Qodana for PHP可以在持續整合環境,分析用戶的程式碼是否存在SQL注入或是跨站腳本攻擊等污點

2023-03-08

| 資安日報

【資安日報】3月8日,ChatGPT被用於投資詐騙攻擊、Windows信任的資料夾被用於繞過使用者帳號控制防護措施

人工智慧語言模型ChatGPT再度被用於攻擊行動,這次駭客用於投資詐騙;Windows的使用者帳號控制(UAC)機制再度被繞過,駭客藉此執行木馬程式

2023-03-08