| 美國 | Nvidia | GPU | 禁令 | 中國 | 資安 | 軍事

美國要求Nvidia與AMD不得出口高階GPU至中國與俄羅斯

Nvidia估計美方要求禁止銷售高效能GPU予中國的規定,將讓該公司今年第三季損失約4億美元營收

2022-09-01

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月1日,思科遭駭勒索軟體駭客Evil Corp和Conti疑參與攻擊、研究人員揭露Linux核心漏洞DirtyCred

思科5月遭駭的事故,有資安業者提出新的發現,認為有更為大型的駭客組織參與;研究人員揭露了名為DirtyCred的Linux核心漏洞,並指出該漏洞能被用於容器逃逸攻擊

2022-09-01

| 資安署 | 鄭欣明 | AIS3 | 臺灣科技大學資工系

數位發展部資通安全署副署長敲定,臺科大資工系教授鄭欣明接任副署長一職

數位發展部資通安全署兩位副署長名單出爐,一位為原先行政院資通安全處副處長林春吟,另外一位則是由學界借調的專家:臺灣科技大學資工系教授鄭欣明。

2022-09-01

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月31日,惡意Chrome擴充套件竊取受害者上網資料、駭客入侵受害電腦一個月後才部署挖礦軟體

駭客以提供具備實用功能的應用程式來竊密、散布惡意軟體的手法,相當值得留意。研究人員發現了駭客藉著提供Chrome擴充套件、Windows小軟體的方式發動攻擊,使得一般使用者難以察覺異狀

2022-08-31

| DDoS | 藍新科技 | 藍新金流 | 網路攻擊

藍新金流在兩週內遭遇數波DDoS攻擊,國內至少十多家線上平臺揭露期間暫時無法交易或付款

在8月26日藍新科技公司發布公告,說明藍新金流因IDC機房遭受數波來自海外惡意攻擊,導致金流服務暫時中斷,事實上,這已經是藍新金流最近兩周內第六次因DDoS攻擊導致服務中斷或不穩的情形,以至於業者的因應有效性,格外受到外界關注,同時有多家線上中小型平臺表示交易付款受影響

2022-08-31

| Golang | 惡意程式 | 韋伯望遠鏡 | 影像檔

駭客把惡意程式藏在韋伯望遠鏡所拍攝的太空畫面中

資安業者Securonix發現網釣駭客將以Golang撰寫的惡意程式,藏匿在韋伯望遠鏡所拍攝的太空畫面影像檔,並假冒為憑證順利躲過防毒產品的偵測

2022-08-31

| CrowdStrike | 財報

資安業者CrowdStrike營收成長58%

CrowdStrike提供基於雲端的安全服務,從端點、雲端任務到身分及資料,上一季該公司用戶數成長創新高,高達9成營收都來自訂閱服務

2022-08-31

| 開源軟體 | 抓漏獎勵 | 漏洞獎勵 | Bug Bounty | OSS VRP | google

Google針對旗下開源軟體祭出抓漏獎勵

針對Bazel、 Angular、Golang等所有公開存放在Google名下的最新開源碼軟體,以及這些專案的第三方相依項目,Google成立抓漏獎勵計畫OSS VRP,鼓勵研究人員找出類似Log4Shell的潛在重大漏洞

2022-08-31

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年8月30日,駭客以測試遊戲為幌子散布竊密軟體、美國警告台達電子ICS軟體漏洞已被用於攻擊行動

測試遊戲有可能是陷阱!有駭客以此名目來散布數款竊密軟體,進而洗劫受害人加密貨幣錢包;去年揭露的台達電子工控軟體DOPSoft 2漏洞CVE-2021-38406,美國CISA指出已被用於攻擊行動

2022-08-30

| 加密貨幣交易平臺 | 幣安 | Binance | Deepfake | 詐騙

駭客以幣安高層Deepfake影像詐騙加密貨幣專案團隊

駭客利用幣安公關長在網路的公開影片製作Deepfake影像,對加密貨幣專案團隊發送視訊邀請進行詐騙

2022-08-30

| 勒索軟體 | Baker & Taylor | 圖書館供應商

全球主要圖書館供應商Baker & Taylor遭勒索軟體攻擊

歷史悠久的圖書館供應商Baker & Taylor在8月23日發現系統運作全面停擺,而造成這起營運大規模中斷的資安事件從伺服器故障升級成感染勒索軟體

2022-08-30

| DeFi | 去中心化金融 | 智慧合約 | 安全漏洞 | 加密貨幣 | 網路攻擊

FBI警告,駭客愈來愈愛開採DeFi漏洞

FBI引用區塊鏈分析業者Chainalysis的數據指出,今年1月到3月間,駭客總計盜走了價值13億美元的加密貨幣,而且幾乎都是針對DeFi平臺發動攻擊

2022-08-30