| Chrome | 零時差漏洞 | CVE-2022-4135

Google Chrome 107修補最新一個已遭濫用的緩衝溢位漏洞

Google發布桌機版Chrome 107版更新,以修補編號CVE-2022-4135的安全漏洞,這項漏洞可讓遠端攻擊者透過傳送變造過的HTML網頁,在PC上執行惡意程式

2022-11-28

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年11月21日到11月25日

中國駭客組織Earth Preta鎖定臺灣、日本、菲律賓、澳洲、緬甸政府攻擊的情況被揭露,今年其手法是透過密件副本、濫用雲端檔案服務來寄送網釣郵件,以植入ToneShell等惡意程式;2005年不再維護的老舊系統Boa網頁伺服器,近來被資安業者發現正成為駭客鎖定目標

2022-11-28

| AWS | AppSync | 安全漏洞

AWS修補AppSync的跨租戶攻擊漏洞

日前AWS修補了AppSync一個能使攻擊者冒充其他AWS租戶身分,並使用或入侵他人AWS資源的「混淆代理人」漏洞

2022-11-28

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月25日,閰羅王勒索軟體背後的駭客是俄羅斯人、駭客假借提供微星Afterburner公用程式散布挖礦軟體

資安業者發現勒索軟體閰羅王背後的駭客組織使用俄文,且先後與多個當地勒索軟體駭客合作;微星公用程式Afterburner成為駭客攻擊遊戲玩家的幌子,並將受害電腦用於挖礦牟利

2022-11-25

| iSpoof | 金融犯罪 | 詐騙電話

國際警方聯手破獲線上詐騙服務iSpoof

英國、荷蘭、美國警方聯手破獲在網路上經營詐騙服務的iSpoof,並逮捕1百多名透過iSpoof撥打金融詐騙電話的詐欺犯

2022-11-25

| Mali GPU | ARM | 安全漏洞 | CVE-2022-33917 | CVE-2022-36449

Mali GPU漏洞沒人要補,Google Project Zero呼籲手機製造商縮小修補空窗

針對Arm今年夏天修補的Mali GPU核心驅動程式安全漏洞,Google Project Zero團隊發現在漏洞細節與示範程式碼公開後,Android手機製造商仍未修補相關漏洞

2022-11-25

| 數位領導力

領導力致勝

數位領導力的面向相當廣泛,科技固然提供了不小的助力,幫助企業與組織度過危機、開創新局,但有賴完備的管理與控制的手段來確保成效,從而減少不便與舞弊

2022-11-25

| 美國國防部 | 零信任 | Zero Trust | Brownfield | Greenfield

美國國防部揭露零信任框架與藍圖,預計於2027年完成零信任部署

美國國防部計畫採用3種行動方案來達到零信任,其中的Brownfield作法,要先建立零信任的基準線,再利用現有的基礎設施與環境來開發

2022-11-24

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月24日,俄羅斯駭客今年前7個月竊取逾5千萬組密碼、歐洲議會遭到駭客組織Killnet的DDoS攻擊

資安業者揭露俄羅斯駭客的大規模竊密軟體攻擊行動,並指出今年1至7月就竊得5千萬組密碼;歐洲議會因判決俄羅斯達成戰爭罪的要件,並認定該國實行恐怖主義,而遭到DDoS攻擊

2022-11-24

| Black Basta | 勒索軟體 | Qakbot

資安人員發現新一波針對美國企業的Black Basta勒索軟體攻擊

Cybereason發現一波主要鎖定美國企業,且正在進行中的Black Basta勒索軟體攻擊,該攻擊會從被害者感染木馬Qakbot開始,進而被安裝後門投放勒索軟體

2022-11-24

| Killnet | 歐洲議會 | 烏克蘭戰爭 | 恐怖主義 | 俄羅斯 | DDoS

歐洲議會認證俄羅斯支持恐怖主義,當日即遭DDoS攻擊

歐洲議會在11月23日上午宣布認定俄羅斯支持恐怖主義後,當天下午歐洲議會英文官網便遭到DDoS,親俄駭客集團Killnet宣稱是他們發動這起攻擊

2022-11-24

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月23日,已不再開發的網頁伺服器系統Boa成為攻擊目標、臺廠Lanner基板管理控制器韌體出現漏洞

微軟的研究人員在調查中國駭客攻擊印度電網的事故發現,駭客鎖定已停止開發的Boa網頁伺服器下手;被廣泛用於物聯網、OT設備的立端科技基板管理控制器(BMC),出現4個CVSS風險評分達10分的漏洞

2022-11-23