| SiriusXM | 車載資訊系統 | 身分認證漏洞 | 衛星廣播服務

數位廣播電臺SiriusXM漏洞成為駭客入侵汽車的管道

許多美國主要汽車品牌採用的衛星廣播服務SiriusXM暗藏身分認證漏洞,攻擊者可藉此挾持車載資訊系統

2022-12-01

| AWS | OCSF | 資料湖

AWS推可整合與分析安全資料的資料湖服務Amazon Security Lake

用戶可以使用Amazon Security Lake來收集第三方與本地端的安全資料,並且使用第三方訂閱服務進行自動化分析

2022-12-01

| 個資外洩 | 顧客資料外洩 | 雄獅旅遊 | 資安事件公告 | 資安事件重大訊息 | 反詐騙聲明 | 民眾通報高風險賣場 | ATM解除分期詐騙 | 個資保護法 | 上市櫃公司資安事件公告

雄獅旅遊遭駭客網路攻擊,針對近年半顧客資料恐被利用於詐騙示警

在11月29日,上市觀光業者雄獅旅遊於臺灣證券交易所公告,說明發生資安事件重大訊息,該公司表示資安團隊查知遭受駭客網路攻擊時,已啟動相關防禦機制與因應,他們並在公司網站說明遭駭一事,另也表示接獲通報有冒其名義詐騙的狀況,並指出近半年顧客訂單資料可能被詐騙人士利用

2022-12-01

| Google TAG | Variston IT | Heliconia | 商業間諜軟體 | 零時差漏洞

Google揭露西班牙商業間諜軟體供應商Variston IT的攻擊框架

Google威脅分析小組在收到匿名的Chrome錯誤報告時,發現Variston IT打造的攻擊框架Heliconia,利用了Chrome、Firefox與Microsoft Defender的零時差漏洞

2022-12-01

| MITRE CNA | CVE numbering authority | 兆勤科技 | 聯發科 | 如梭世代 | TWCERT | 群暉 | 威聯通 | 華芸

近兩年更多臺廠加入成為CVE編號管理者,涵蓋網通、IC設計、資安等類型廠商

成為MITRE通用漏洞揭露計畫的CVE Numbering Authority(CNA)合作夥伴,在2021與2022這兩年,不只是國際間有越多廠商看重,國內也有一些業者開始跟進,包括兆勤科技、聯發科與如梭世代都新申請加入,同時,今年10月CNA協調工作小組宣布,推出成員彼此互助的CNA指導計畫,預期將帶動更多業者投入參與

2022-11-30

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月30日,駭客透過抖音短片散布竊密程式WASP、未修補已知漏洞的Fortinet資安設備網址清單遭到兜售

針對開發人員散布竊密程式WASP的攻擊行動出現新的手法,駭客利用抖音短片引誘受害者上鉤;Fortinet於10月上旬修補的漏洞CVE-2022-40684成為駭客偏好的目標,有人在兜售含有該漏洞的設備網址清單

2022-11-30

| Fortinet | CVE-2022-40684 | 安全漏洞

駭客正在銷售最新Fortinet漏洞的存取方式

資安業者Cyble發現有人在地下論壇銷售存取Fortinet VPN裝置的憑證資訊,並研判張貼廣告的攻擊者應是針對Fortinet於10月間修補的CVE-2022-40684發動攻擊

2022-11-30

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月29日,Dell、HP、聯想設備韌體使用老舊版本的OpenSSL、推特網站漏洞恐有更多資料外流

多家廠牌的個人電腦使用的UEFI韌體又出現資安問題,原因是使用的OpenSSL程式庫元件老舊而有資安風險;造成540萬筆用戶資料外洩的推特網站漏洞,最近有研究人員發現有駭客以此竊得更多個資

2022-11-29

| AWS | 通訊 | 企業 | Wickr | 端到端加密

AWS推出端到端加密企業通訊服務Wickr

AWS Wickr使用特殊加密機制,每則訊息以專屬金鑰加密,未經授權無法在系統注入訊息,而且也無法存取或是理解通訊內容

2022-11-29

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月28日,Windows網際網路金鑰交換機制漏洞被用於攻擊、Docker Hub存在逾1,600個易受攻擊的映像檔

微軟於9月修補的Windows網際網路金鑰交換機制重大漏洞CVE-2022-34721已出現攻擊行動;Docker Hub上的映像檔有超過1,600個存在資安風險,可被用於攻擊

2022-11-28

| Docker Hub | 映像檔 | 惡意程式 | 挖礦程式 | 嵌入式秘密

資安業者在Docker Hub中找到逾1,600個惡意映像檔

Sysdig發現Docker Hub中的惡意映像檔類型,除了以挖礦程式為大宗,還包含SSH金鑰、AWS憑證、GitHub權杖或是NPM權杖等嵌入式秘密

2022-11-28

| 美國聯邦通訊委員 | 國家安全 | 華為 | 中興 | 海康威視 | 海能達 | 大華 | 禁令

美國禁止進口與銷售華為、中興、海康威視等中國設備

美國聯邦通訊委員會(FCC)因應Secure Equipment法案的要求,以危害國家安全為由,正式將華為、中興、海康威視(Hikvision)、海能達(Hytera)與大華(Dahua)等中國網路設備品牌列入禁止進口和銷售名單

2022-11-28