| Boa | 安全漏洞 | 開源 | IoT

駭客利用2005年就停止更新的IoT解決方案Boa入侵組織

根據微軟安全威脅情報中心統計,全球有超過100萬臺採用Boa的裝置曝露於公開網路,但Boa至少有兩個已知且未被修補的安全漏洞,允許駭客自遠端執行任意程式

2022-11-23

| Azure DDoS IP Protection

微軟中小企業版雲端DDoS防護服務正式上線

微軟將雲端DDoS防護服務切分成大型企業以及中小企業二種版本,其中針對中小企業用戶設計的Azure DDoS IP保護方案,允許以單一公開IP為單位的採購

2022-11-23

| 臺灣資安大會 | 澳洲政府 | 資安法規 | 2022臺灣資安大會 | 基礎建設資安 | 反滲透

首設部長級資安首長,澳洲如何用資安政策發揮國際影響力

今年澳洲設立了資安部長,成為G20首個有部長級資安首長的國家。資安發展成熟,更讓澳洲藉此在一些臺灣有意加入或往來的國際組織中,發揮國際影響力。因此澳洲對資安的態度與做法,不只是資安教材,更是外交教材。

2022-11-22

| google | 量子電腦 | 加密 | PQC | NTRU-HRSS

Google雲端內部開始部署可抵抗量子攻擊的加密演算法

Google使用NTRU-HRSS演算法進一步加密內部ALTS協定,抵抗攻擊者先儲存加密資料,待量子電腦足夠強大後再進行破解的攻擊手法

2022-11-22

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月22日,駭客組織Luna Moth發動電話網釣攻擊、加密貨幣交易所的雙因素驗證機制遭到繞過

駭客組織Luna Moth發動電話網釣攻擊,從而規避大部分資安系統的偵測;Coinbase、MetaMask等加密貨幣交易所用戶遭到鎖定,繞過雙因素驗證竊取資金

2022-11-22

| Memory Safety | 軟體記憶體安全 | C | C++ | Rust | non-memory-safe | 緩衝區溢位 | 記憶體洩漏 | 記憶體越界寫入 | 記憶體越界讀取 | Use After Free | Prossimo | NSA

從程式語言層級確保記憶體安全,不只美國NSA建議,今年Prossimo專案也在推動

近年微軟與Google都指出,有70%重大漏洞的根因都出記憶體問題,今年來,不只美國國家安全局(NSA)在11月10日鼓勵開發者可改用C#、Go、Java、Ruby與Swift等語言,來取代C與C++,事實上,在今年5月,開源社群、科技大廠與美政府商討提升開源軟體安全對策,就已經將換不具記憶體安全的語言列為重要工作

2022-11-22

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月21日,駭客假冒Instagram發動網釣攻擊、歐姆龍PLC設備漏洞被用於散布惡意軟體

有教育機構遭到鎖定,攻擊者以Instagram帳號異常存取警示發動網釣攻擊;美國上週針對歐姆龍PLC設備的重大漏洞提出警告,並指出駭客已用於攻擊行動

2022-11-21

| Zeppelin | 勒索軟體 | 安全漏洞 | Unit 221B

研究人員發現勒索軟體Zeppelin漏洞,協助受害者打造解密金鑰

其實Unit 221B早在2020年便得知Zeppelin相關漏洞,為了不讓駭客修補漏洞,過去2年來選擇與FBI合作低調協助受害者解鎖檔案

2022-11-21

| PyPI | 惡意套件

PyPI再傳惡意套件,數百人受害

Check Point於10月底偵測到一隻PyPI出現的惡意套件,該套件運用隱寫術(steganography),將惡意程式碼藏在圖片中

2022-11-21

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年11月14日到11月18日

加密貨幣交易所FTX破產與遭駭受全球幣圈、資安圈矚目,後續效應須密切關注,在漏洞消息方面,微軟在本月安全性更新後,又發布例外更新修補Kerberos認證問題,以及F5發布產品安全公告修補重大漏洞需特別注意

2022-11-21

| google | Cobalt Strike | YARA

Google建立YARA規則集,供用戶偵測遭濫用的紅隊工具Cobalt Strike

Google針對紅隊工具Cobalt Strike各版本元件,建立一套YARA規則,供用戶精確偵測遭濫用的Cobalt Strike元件

2022-11-21

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年11月18日,勒索軟體ARCrypter攻擊範圍從拉丁美洲擴及全球、北美線上購物者遭到網釣駭客鎖定

研究人員警告勒索軟體ARCrypter的攻擊態勢加劇,範圍從原本的拉丁美洲擴及全球;網釣駭客鎖定美國、加拿大的線上購物者而來,以假的促銷活動騙取信用卡資料

2022-11-18