| Uber | 資安事件 | 資安事件公告

Uber遭駭,內部多項系統權限被竊,資安業者指出事件嚴重性不應低估

網路叫車平臺大廠Uber在9月中旬,發生約聘員工帳號遭駭,竟致多種系統與內網管理權限遭奪的事件,儘管Uber已經調查並因應,但一些資安業者都針對這次事件,特別提出看法,並強調此事件的嚴重性

2022-09-29

| google | 安全更新 | Chrome | 安全漏洞 | CVE-2022-3304

Google Chrome修補5項高風險漏洞

9月27日公布的5項Chrome高風險漏洞中,包含4項使用已釋放記憶體(Use after free)漏洞,其中的CVE-2022-3304可能導致遠端攻擊者在電腦上執行任意程式碼,或發動阻斷服務(DoS)攻擊

2022-09-29

| 安全程式開發 | 安全軟體開發 | 資安警覺訓練 | 叡揚 | Secure Code Warrior

幫助開發人員撰寫安全程式碼,傳統開課難以滿足廣泛需求,叡揚引進培訓雲端服務以補足服務缺口

企業想要員工或委外廠商人員學習撰寫安全程式碼,多年來市面上有不少業者開班授課,特別的是,今年國內有業者引這類型培訓的雲端平臺,設法解決自身無法因應多種不同程式語言提供培訓內容的問題

2022-09-29

| NullMixer | 惡意程式 | 破解軟體 | 資料竊取

藏匿於破解軟體中的NullMixer會竊取使用者的支付資訊

駭客在破解軟體、金鑰產生器或盜版軟體啟用工具中嵌入NullMixer病毒植入程式,讓使用者非但無法免費使用軟體,還可能替自己的電腦惹來數十種惡意程式

2022-09-29

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月28日,中國駭客APT41透過CHM檔案散布竊密軟體、北韓駭客Lazarus宣稱提供Crypto職缺散布惡意軟體

中國駭客組織APT41運用了新型態的CHM檔案來散布惡意軟體,並運用此檔案的多重檔案屬性逃避偵測;北韓駭客組織Lazarus假借提供加密貨幣交易所Crypto的職缺,目的是在受害電腦植入惡意軟體

2022-09-28

| Secure Code Warrior | 安全程式開發 | 安全程式碼 | 識別漏洞 | 資安競賽

推動開發人員重視資安,叡揚舉辦首屆安全程式開發競賽

如何提升撰寫安全程式碼的能力,是許多企業關注的議題,8月底叡揚資訊舉辦安全程式競賽活動,分社會組與學生組進行,吸引逾400人參賽,期望透過這項競賽活動增進自身安全開發意識

2022-09-28

| CloudFlare | BYOD | Zero Trust for Mobile Operators | Zero Trust SIM | 零信任 | Cloudflare One

Cloudflare發表鎖定手機安全的Zero Trust SIM與 Zero Trust for Mobile Operators服務

Cloudflare宣稱Zero Trust SIM是全球首個基於零信任的SIM卡服務,採用eSIM優先策略可供大規模部署,避免員工造訪惡意網站,也能夠防範SIM卡交換攻擊,還能嚴格管控存取權限

2022-09-27

| 廣告詐騙程式 | Google Play | App Store

研究人員於Google Play及App Store上發現逾80款廣告詐騙程式

這些廣告詐騙程式主要偽裝成熱門遊戲,也在程式中夾帶用以矇騙廣告主的程式碼,讓廣告主誤將該程式視為廣告價值更高的露出平臺

2022-09-27

| 微軟 | Deepfake | 假消息

微軟首席科學長Eric Horvitz警告將出現新的Deepfake威脅

微軟首席科學長Eric Horvitz預測將出現互動(Interactive)以及合成(Compositional)兩類Deepfake威脅,政府、企業和研究人員須做好準備

2022-09-27

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月27日,中國駭客TA413利用後門程式Lowzero攻擊圖博人士、Zoom用戶成駭客散布惡意程式的攻擊目標

中國駭客組織針對圖博人士發動網路攻擊的狀況每隔一段時間就會傳出,最近又有研究人員發現TA413使用新的後門程式對此族群進行攻擊;使用者下載Zoom應用程式時應提高警覺!最近有針對這類用戶的冒牌網站出現

2022-09-27

| Zoom | 個資 | 惡意連結 | 網釣攻擊

Zoom用戶小心釣魚連結以免遭植入竊密程式

研究人員發現有駭客散布神似Zoom官方網站的連結,企圖在受害者裝置植入竊密程式以盜取個資轉賣至網路黑市

2022-09-27

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月26日,微軟SQL Server遭到勒索軟體Fargo鎖定、駭客假冒CI/CD平臺竊取開發者GitHub帳號

資安業者揭露專門鎖定微軟SQL伺服器發動攻擊的勒索軟體Fargo;針對開發者而來的網釣攻擊再度出現,但這次駭客針對同時使用GitHub與CircleCI的用戶而來

2022-09-26