備份資料這項工作仍須持續落實,不能因為許多系統與資料上雲是趨勢,以及公有雲環境具備極高的服務可用性,就天真地認為能獲得萬無一失的擔保
2023-02-26
| MacOS | 挖礦程式 | XProtect | Gatekeeper
盜版Mac剪輯軟體Final Cut Pro內含惡意挖礦程式
Mac用戶從BitTorrent下載到的盜版剪輯軟體Final Cut Pro,可能被駭客置入惡意挖礦程式,該挖礦程式能夠利用巧妙的腳本,規避用戶在活動監視器中查看
2023-02-26
Fortinet推數位風險防護,囊括EASM、品牌冒用與敵情掌握
去年6月Fortinet發表數位風險防護系統FortiRecon,結合機器學習、自動化處理、專家智慧,產生更符合企業本身特性的威脅情資,可用於外部攻擊面管理、企業品牌冒用防護,以及聚焦在組織敵對者的資安威脅情資掌握。
2023-02-25
| 資安日報
【資安日報】2023年2月24日,1.5萬個NPM套件含有網釣URL連結、逾4成企業2022下半發現Log4Shell相關攻擊
有人上傳1.5萬個含有網釣連結的NPM套件,意圖藉由推薦特定網站牟利;公布超過一年的漏洞Log4Shell仍是駭客偏好的目標,去年下半有4成企業遭到相關攻擊
2023-02-24
IBM調查發現企業普遍對勒索軟體已有抵抗力,遠端後門攻擊成主要威脅
IBM Security最新X-Force Threat Intelligence Index資安報告顯示,企業已經能夠良好地偵測和預防勒索軟體,2022年勒索軟體攻擊事件只占17%
2023-02-23
| 資安日報
【資安日報】2023年2月23日,研究人員找到WAF可被繞過的盲點、駭客假借提供ChatGPT應用程式的名義散布惡意軟體
網頁應用程式防火牆的過濾機制可被繞過,有研究人員利用換行字元(CRLF)注入漏洞,進而對網站發動跨網站指令碼(XSS)攻擊;當紅的ChatGPT也成為駭客發動攻擊的幌子,對Windows、安卓用戶散布惡意程式
2023-02-23
| 資安日報
【資安日報】2023年2月22日,新加坡與中國的大型資料中心用戶帳密遭竊、殭屍網路MyloBot每天感染逾5萬臺電腦
資安業者揭露一起鎖定大型資料中心的攻擊行動,駭客疑似竊得超過2千個客戶帳密;殭屍網路MyloBot出現新的攻擊手法,將受到控制的電腦租給代理伺服器服務供應商牟利
2023-02-22
| 資安日報
【資安日報】2023年2月21日,葡萄牙自來水公司傳出遭到勒索軟體LockBit攻擊、加密貨幣平臺Coinbase員工帳密遭駭
勒索軟體駭客LockBit聲稱葡萄牙自來水公司1月底的資安事故是他們所為,並要脅限期支付贖金;加密貨幣平臺Coinbase揭露鎖定他們員工的網釣攻擊,駭客差點成功入侵其內部環境
2023-02-21
| GoDaddy
GoDaddy被駭客竊走公司程式碼,並在代管服務植入惡意程式多年
在去年底部分用戶反映網站遭到重導向攻擊後,GoDaddy才發現代管服務遭駭,導致公司程式碼被竊及植入惡意程式,進而波及用戶網站
2023-02-21