| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月13日,思科證實勒索軟體駭客閰羅王竊得內部資料並外洩、蘋果修補零時差漏洞CVE-2022-32917

針對5月遭駭的事故,思科證實駭客外洩了竊得的資料,但強調對該公司業務不會造成影響;蘋果發布了新版的iOS、iPadOS、macOS作業系統,當中修補了已被用於攻擊行動的漏洞CVE-2022-32917

2022-09-13

| 營業秘密保護 | 商業機密 | 資料外洩 | 資料竊取 | 內部威脅 | 營業秘密保護實務教戰手冊

新版「營業秘密保護實務教戰手冊」出爐,提供最新司法實務見解與10大策略步驟

經濟部智慧財產局法務室在8月29日發布,營業秘密保護實務教戰手冊3.0版文件,希望幫助更多國內企業懂得如何對抗竊密風險,並要能夠建立合理保密措施,當中不僅將所建議策略步驟有新的綜整,特別是新增CEO企業經驗分享的環節,描繪出企業在草創、成長、壯大階段可以有營業秘密保護思維

2022-09-13

| TeamT5 | 杜浦數位安全 | A輪 | B輪 | JAFCO | 集富集團 | 伊藤忠商事 | ITOCHU | MACNICA

臺灣資安業者TeamT5引進日本創投6百萬美元A輪策略性募資

TeamT5於今年7月正式成立日本子公司,經營並布局日本市場,並舉辦日本線上記者會宣布,取得來自日本三大企業與創投的A輪融資,包括:領投者為日本最大創投JAFCO(集富集團),以及二家日本最大跨國企業伊藤忠商事(Itochu)以及日本最大資安系統整合業者Macnica的資金

2022-09-13

| 間歇性加密 | Intermittent Encryption | 部分加密 | 勒索軟體

勒索軟體新趨勢:以間歇加密來躲避偵測

透過只加密部分檔案而非所有內容,除了可加速攻擊程序,還能躲避安全系統偵測,讓BlackCat、Black Basta等勒索軟體都採取間歇性加密(Intermittent Encryption)手法進行攻擊

2022-09-12

| Isovalent | Kubernetes | Cilium | 開源雲端安全解決方案 | eBPF | google | 思科 | 微軟 | 投資

微軟策略性投資開源資安軟體業者Isovalent

看好Isovalent打造的開源雲端安全解決方案Cilium對自家業務有利,微軟、Google與思科都對這家瑞士資安業者進行策略性投資

2022-09-12

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月12日,研究人員揭露攻擊微軟Teams的手法GIFShell、惡意軟體Bumblebee埋藏在受害電腦記憶體內運作

研究人員公布利用惡意GIF圖檔攻擊微軟協作平臺Teams的攻擊手法,當中運用多項該平臺的弱點來規避偵測;駭客在受害電腦植入惡意軟體Bumblebee的手法更加隱密,使得此惡意軟體幾乎完全在記憶體內執行

2022-09-12

| 北韓駭客集團 | Lazarus | 能源業者 | CI | 關鍵基礎設施 | Apache Log4j | Log4Shell漏洞 | CVE-2021-44228

北韓駭客集團利用Log4Shell漏洞攻擊美國、加拿大與日本的能源供應商

Cisco Talos發現Lazarus 集團在今年上半的一波竊密攻擊,主要鎖定VMware Horizon環境中含有Log4Shell漏洞的能源業者

2022-09-12

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | EvilProxy | DeadBolt

【資安週報】2022年9月5日到9月9日

本周資安事件中,勒索軟體DeadBolt鎖定國內NAS設備攻擊事件再起,去年出現Mirai變種殭屍網路MooBot,近期被資安業者發現鎖定國內路由器廠商漏洞攻擊的情況

2022-09-11

| Deepfake | 蘋果 | Tim Cook | 加密貨幣 | 詐騙

YouTube上出現冒充蘋果背書的加密貨幣詐騙影片

詐騙份子將蘋果執行長Tim Cook在2018年的訪談影像,變造成加密貨幣直播影片,並趁著蘋果直播新產品消息的時機,同步在YouTube上架,企圖將果粉導引至投資詐騙網站

2022-09-09

| 合勤科技 | Zyxel | NAS | rce | CVE-2022-34747

合勤修補NAS產品重大安全漏洞

合勤科技在9月6日針對旗下產品NAS326、NAS540和NAS542發布韌體更新,以修補一項風險值高達9.8的遠端程式碼執行漏洞CVE-2022-34747

2022-09-09

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月8日,Linux惡意軟體Shikitega以多階段部署規避偵測、北韓駭客Lazarus利用MagicRAT木馬發動攻擊

研究人員揭露了攻擊手法相當複雜的Linux惡意軟體Shikitega;北韓駭客組織利用名為MagicRAT的木馬程式發動攻擊,而這兩者都運用了較為罕見的手法規避資安系統偵測

2022-09-08

| 阿爾巴尼亞 | 伊朗 | 網路攻擊 | 網路戰 | 斷交

阿爾巴尼亞遭到來自伊朗的網路攻擊,宣布與伊朗斷交

阿爾巴尼亞將7月遭遇的大規模網路攻擊,判定為伊朗發動的網路戰,阿爾巴尼亞總理Edi Rama更因此宣布與伊朗斷交

2022-09-08