| 備份 | 公有雲 | 雲端備份 | 風險控管

上雲同樣要注重資料備份

備份資料這項工作仍須持續落實,不能因為許多系統與資料上雲是趨勢,以及公有雲環境具備極高的服務可用性,就天真地認為能獲得萬無一失的擔保

2023-02-26

| MacOS | 挖礦程式 | XProtect | Gatekeeper

盜版Mac剪輯軟體Final Cut Pro內含惡意挖礦程式

Mac用戶從BitTorrent下載到的盜版剪輯軟體Final Cut Pro,可能被駭客置入惡意挖礦程式,該挖礦程式能夠利用巧妙的腳本,規避用戶在活動監視器中查看

2023-02-26

| EASM | 外部攻擊面管理 | 網路威脅情報服務

Fortinet推數位風險防護,囊括EASM、品牌冒用與敵情掌握

去年6月Fortinet發表數位風險防護系統FortiRecon,結合機器學習、自動化處理、專家智慧,產生更符合企業本身特性的威脅情資,可用於外部攻擊面管理、企業品牌冒用防護,以及聚焦在組織敵對者的資安威脅情資掌握。

2023-02-25

| 資安日報

【資安日報】2023年2月24日,1.5萬個NPM套件含有網釣URL連結、逾4成企業2022下半發現Log4Shell相關攻擊

有人上傳1.5萬個含有網釣連結的NPM套件,意圖藉由推薦特定網站牟利;公布超過一年的漏洞Log4Shell仍是駭客偏好的目標,去年下半有4成企業遭到相關攻擊

2023-02-24

| ChatGPT | 惡意軟體 | 釣魚網站 | 竊密軟體 | RedLine

山寨ChatGPT App藉FB及Google Play Store散布

駭客利用ChatGPT的熱搜風潮,以ChatGPT或OpenAI名義偽造行動版程式以及官方粉絲頁,散布竊密軟體

2023-02-24

| IBM | 勒索軟體 | 後門

IBM調查發現企業普遍對勒索軟體已有抵抗力,遠端後門攻擊成主要威脅

IBM Security最新X-Force Threat Intelligence Index資安報告顯示,企業已經能夠良好地偵測和預防勒索軟體,2022年勒索軟體攻擊事件只占17%

2023-02-23

| 資安日報

【資安日報】2023年2月23日,研究人員找到WAF可被繞過的盲點、駭客假借提供ChatGPT應用程式的名義散布惡意軟體

網頁應用程式防火牆的過濾機制可被繞過,有研究人員利用換行字元(CRLF)注入漏洞,進而對網站發動跨網站指令碼(XSS)攻擊;當紅的ChatGPT也成為駭客發動攻擊的幌子,對Windows、安卓用戶散布惡意程式

2023-02-23

| 資安日報

【資安日報】2023年2月22日,新加坡與中國的大型資料中心用戶帳密遭竊、殭屍網路MyloBot每天感染逾5萬臺電腦

資安業者揭露一起鎖定大型資料中心的攻擊行動,駭客疑似竊得超過2千個客戶帳密;殭屍網路MyloBot出現新的攻擊手法,將受到控制的電腦租給代理伺服器服務供應商牟利

2023-02-22

| Coinbase | 釣魚簡訊 | 釣魚攻擊 | 資料外洩

Coinbase員工密碼被竊致駭客存取系統

今年2月間有駭客針對Coinbase員工發動釣魚簡訊攻擊,甚至假冒公司IT來電而成功取得Coinbase部份員工聯絡資訊,但Coinbase強調客戶資料或加密資產未受影響

2023-02-22

| 配置不當 | 配置錯誤 | 美國國防部 | 資料外洩 | 雲端安全

美國防部將敏感電子郵件曝險於外部網路達2周

研究人員發現美國國防部的雲端郵件伺服器未設密碼,導致任何取得IP位址的第三方,都能存取軍方內部信件

2023-02-22

| 資安日報

【資安日報】2023年2月21日,葡萄牙自來水公司傳出遭到勒索軟體LockBit攻擊、加密貨幣平臺Coinbase員工帳密遭駭

勒索軟體駭客LockBit聲稱葡萄牙自來水公司1月底的資安事故是他們所為,並要脅限期支付贖金;加密貨幣平臺Coinbase揭露鎖定他們員工的網釣攻擊,駭客差點成功入侵其內部環境

2023-02-21

| GoDaddy

GoDaddy被駭客竊走公司程式碼,並在代管服務植入惡意程式多年

在去年底部分用戶反映網站遭到重導向攻擊後,GoDaddy才發現代管服務遭駭,導致公司程式碼被竊及植入惡意程式,進而波及用戶網站

2023-02-21