大陸集團(Continental)繼8月遭到網路攻擊後,勒索軟體LockBit駭客組織揚言要外洩這家德國汽車零件大廠的內部資料
2022-11-07
駭客集團Opera1er自金融與電信業盜走了1,100萬美元
Opera1er的攻擊手法包括在入侵組織之後,利用基礎設施中所部署的防毒更新伺服器作為支撐,並具備非常高級的魚叉式網釣攻擊技術
2022-11-07
針對OpenSSL 3.0.7版本修補的兩個高風險漏洞,C/C++函式庫管理工具Vcpkg上已經提供修補程式,用戶可以根據使用OpenSSL的方式更新至新版本
2022-11-04
| PyPI | Python套件 | W4SP Stealer | 惡意程式
資安公司Phylum發現近期透過PyPI、所出版的29個Python套件含有惡意程式,會蒐集下載者在瀏覽器上所儲存的Cookie、密碼與憑證
2022-11-03
| Mobile apps Group | 惡意程式 | Google Play
Malwarebytes揭露尚未被Google移除的惡意Android程式
Malwarebytes等資安業者發現Mobile apps Group於Google Play上架的四款行動程式,至少從去年起會間歇性發布暗藏惡意程式的更新版本,建議Google應該將Mobile apps Group列入黑名單了
2022-11-03
現在微軟用戶可以在iOS和Android行動裝置上,使用外部硬體安全金鑰YubiKey上的Azure AD憑證,進行無密碼身分驗證
2022-11-03