| 洲際飯店集團 | IHG | 勒索軟體 | LockBit | 資安事件

洲際飯店遭駭訂房系統無法使用

洲際飯店集團IHG在9月6日向倫敦證交所通報資安事件,嚴重影響訂房等系統運作,根據資安網站Bleeping Computer在9月6日的測試,IHG的API斷線,App也無法登入

2022-09-08

| The North Face | 憑證填充攻擊 | 資料外洩

The North Face大量用戶帳號遭憑證填充攻擊

上個月駭客針對The North Face網站發動憑證填充攻擊,導致數量未知的用戶資料外洩,The North Face強調不包含用戶的信用卡資訊,呼籲用戶變更northface.com網站密碼,並避免在其他網路服務重複使用同組帳密

2022-09-08

| ZTA | 零信任架構 | 網路安全 | 零信任

【ZTA 101】NIST SP 800-207第五章:零信任架構的相關威脅

在認識零信任架構的邏輯元件與簡單部署情境之後,第五章更進一步探討了ZTA的相關威脅,希望用戶能有正確的認知,這也正如NIST一開始就強調,任何企業都不可能完全防範網路安全風險,並不會有百分百的安全。

2022-09-07

| 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 網路混合型認知作戰 | 勒索軟體 | 資料外洩 | 簡訊網釣 | 語音網釣 | 零信任網路戰略 | 數位發展部資通安全署

【資安月報】2022年8月

在8月的資安新聞中,隨著中國軍事恐嚇行為及網路攻擊頻率提升,我國遭受多起網路攻擊事件備受國人與外界關注,在國際資安威脅態勢上,近來透過語音與簡訊網釣的手法大幅增加,有多起資安事件或資安警訊都與之有關,而勒索軟體攻擊消息全球仍頻傳,包括政府機關、民生服務、半導體、能源、航空都有受害者

2022-09-07

| Go | 漏洞管理 | CVE

Go發布漏洞資料庫與工具提供漏洞管理支援

Go新增漏洞檢測指令,供開發者快速尋找程式碼庫中的已知漏洞,並且提供API讓用戶在開發流程整合漏洞檢測功能

2022-09-07

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月7日,殭屍網路MooBot鎖定D-Link路由器而來、中國指控美國國家安全局對當地大學發動大規模網路攻擊

Mirai變種殭屍網路病毒MooBot鎖定尚未修補重大漏洞的D-Link路由器下手;中國西北大學傳出遭到美國國安局發動大規模網釣攻擊進行竊密的情況

2022-09-07

| 遊戲 | Minecraft | Roblox | 惡意程式

最常被駭客當作誘餌的遊戲是Minecraft與Roblox

卡巴斯基發現含有惡意程式的遊戲相關軟體或工具中,桌面與行動平臺上被濫用的前兩大品牌都是Minecraft與Roblox

2022-09-07

| Wt1shop | 憑證 | 地下市集

美國與葡萄牙聯手破獲專門出售身分資訊的Wt1shop網站

葡萄牙與美國警方扣押了專門出售身分資訊的Wt1shop網站以及4個相關網址,並追查出Wt1shop經營者身分予以起訴

2022-09-07

| LAUSD | 勒索軟體 | 美國洛杉磯聯合學區

美國第二大學區LAUSD遭勒索軟體攻擊

勒索軟體攻擊美國洛杉磯聯合學區(LAUSD)IT系統,導致LAUSD電子郵件、電腦系統或部分應用程式無法存取

2022-09-07

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月6日,威聯通NAS的相片管理軟體漏洞遭勒索軟體DeadBolt鎖定、抖音與微信資料庫流入駭客論壇

勒索軟體DeadBolt攻擊威聯通NAS的事故再度出現,使得該公司緊急發布修補程式;抖音、微信有大量的資料流入駭客論壇,且有資安人員證實駭客取得的是有效資料

2022-09-06

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月5日,8億筆中國民眾人像與車牌資料曝露在網路上、Google修補瀏覽器零時差漏洞

又是大量中國民眾個資曝光的情形,其資料庫內容包含人像與車牌資料;Google修補了已被用於攻擊行動的電腦版Chrome漏洞,並逐步派送新版軟體

2022-09-05

| 美國國稅局 | 990-T表格 | TEOS | 報稅資料 | 資料外洩

美國國稅局不慎披露12萬民眾的個資

美國國稅局在去年開始支援990-T電子表格時,讓TEOS服務使用者得以下載不得公開的個人990-T表格資料,這項程式撰寫問題直到最近才被國稅局員工發現

2022-09-05