| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月5日,雲端服務業者代管的Exchange伺服器中斷運作、三菱電機PLC設備出現帳密保護不足弱點

雲端服務業者代管的Exchange伺服器出現服務中斷的情況,可能與ProxyNotShell漏洞有關;研究人員發現三菱電機PLC設備的帳密保護措施不甚嚴謹,使得美國也對此提出警告

2022-12-05

| 勒索軟體 | Cuba

FBI與CISA發布Cuba勒索軟體警報

已危害全球超過100個組織的勒索軟體Cuba,用來進入組織的手法包括利用商業軟體的已知漏洞、網釣攻擊、外洩憑證,或者是合法的遠端桌面協定(RDP)工具

2022-12-05

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | 勒索軟體 | 資料外洩 | 竊密軟體 | 漏洞揭露 | 韌體漏洞 | 軟體供應鏈

【資安週報】2022年11月28日到12月2日

9月已修補的Windows IKE漏洞已發現有駭客組織鎖定攻擊;UEFI韌體安全持續受關注,採用老舊OpenSSL版本問題被公開;在國內,本周兩家上市公司公告發生資安事件

2022-12-05

| 三菱電機 | PLC | 軟體漏洞 | 可程式化邏輯控制器

三菱電機軟體漏洞可導致PLC系統被駭

三菱電機可程式化邏輯控制器(PLC)的3項軟體漏洞,可能讓攻擊者輕易駭入PLC而影響生產過程,軟體廠商無法修補漏洞,三菱電機準備針對這些漏洞提供修補或緩解方法

2022-12-05

| 編者的話 | 網路安全成熟度模型認證 | CMMC | 資安 | 資安成熟度

能力與成熟度評估

資安成熟度已升格為產業落實資安的重要議題,iThome繼去年封面故事《2021資安大預測》將資安成熟度列入年度重大資安趨勢後,最近的1106期封面故事主題,也探討了網路安全成熟度模型認證(CMMC)

2022-12-05

| 封面故事 | 美國國防部 | 網路安全成熟度模型 | CMMC | 國防採購 | 國防產業 | CMMC 2.0規範 | 2022臺灣資安大會

【打造可信賴的供應鏈架構】美國推動CMMC認證是以國防採購為核心

美國以往針對機敏系統的分類管理,主要著重在單一的供應商所提供的人員和系統的安全等級分類,新版的CMMC則更重視上下游供應鏈業者所提供的資訊服務和生態圈的安全性

2022-12-05

| 封面故事 | 美國國防部 | 網路安全成熟度模型 | CMMC | 國防採購 | 國防產業 | CMMC 2.0規範 | 2022臺灣資安大會

【鼓勵業者積極投入美國網路安全成熟度模型認證(CMMC)】打造臺灣國防產業千億產值的關鍵

美國為避免重要軍事武器機敏資料外洩,積極推動CMMC認證,預計2023年上半推出CMMC 2.0版,2026年財年(9月30日)全面實施,自此之後,國防供應鏈的承包商及分包商若未取得CMMC認證,就沒有訂單

2022-12-05

| google | Android | Rust | 記憶體漏洞 | 安全程式碼 | 記憶體安全語言

Android記憶體安全漏洞數量大幅下降,Rust程式碼比例上升成關鍵

Google逐漸提高Android中記憶體安全程式碼的比例,而他們觀察到Android記憶體安全漏洞從2019年的223個,降至2022年的85個

2022-12-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月2日,Redis伺服器漏洞遭到惡意軟體Redigo鎖定、刑事局破獲投資詐騙簡訊嫌犯

鎖定Redis伺服器的惡意軟體攻擊行動,駭客針對CVSS風險評分滿分的已修補漏洞而來;內政部刑事警察局破獲大規模的投資詐騙簡訊攻擊,駭客透過AI分析來評估成功機率再發送簡訊

2022-12-02

| 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 勒索軟體

麗臺遭遇勒索軟體攻擊,本週第二起上市公司發布資安事件重大訊息

本週國內上市公司接連傳出遭駭客攻擊,繼雄獅旅遊之後,繪圖卡研發製造廠麗臺科技也發布相關公告,目前該公司已說明是遭勒索軟體攻擊,受影響系統皆陸續回覆運作,這次事件對生產及營運並不會帶來重大影響

2022-12-02

| Check Point | Gaia | R81

運用AI強化DNS與網釣即時防禦,Check Point發布新版平臺

Check Point推出系統平臺R81.20版,大幅提升阻擋DNS攻擊,以及預防零時差網路釣魚漏洞的能力

2022-12-02

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月1日,駭客組織Lilac Wolverine發動大規模禮物卡攻擊、中國駭客利用USB裝置攻擊菲律賓組織

駭客組織Lilac Wolverine假借向收信人求助的名義,騙取禮物卡牟利;中國駭客UNC4191透過USB裝置發動攻擊,鎖定菲律賓的組織進行竊密

2022-12-01