| API金鑰外洩 | 行動程式 | Twitter API | 帳號安全

超過3,200個行動程式曝露Twitter API金鑰

資安業者CloudSEK分析發現有近5千款行動程式外洩了存取Twitter帳號必須具備的所有金鑰,其中3千多個程式所外洩的金鑰都是有效的,而Twitter API金鑰的外洩肇因於開發商把金鑰存放在唾手可得之處,而讓駭客有機可趁

2022-08-02

| 印尼 | Kominfo | 內容審核 | Yahoo | Steam | Epic Games | PayPal | 封鎖

Yahoo、Steam與PayPal遭印尼封鎖

Yahoo、Steam、Epic Games及PayPal疑似未配合印尼政府內容審核法令的註冊要求,導致7月底起當地使用者就無法再連上這些服務

2022-08-02

| 資安日報 | 惡意NPM | 營業秘密註冊制度 | 勒索軟體 | 竊密軟體 | 資料外洩

【資安日報】2022年8月1日,Atlassian Confluence密碼寫死漏洞已有駭客攻擊鎖定利用,台積電擴大推動營業祕密註冊制度

攻擊者已經開始鎖定Atlassian Confluence的CVE-2022-26138漏洞,還沒修補的用戶必須優先處理;惡意NPM問題再一起,這次是針對社群平臺Discord Token與金融資料而來;營業秘密保護不只高科技製造業要重視,台積電鼓勵其他產業在公司規模小之際就要跟進

2022-08-01

| 詐騙網路 | 投資詐騙 | 比特幣

資安業者披露鎖定歐洲用戶的上萬個投資詐騙網站

由超過1萬個釣魚網站形成的詐騙網路,以名人宣傳為幌子,鎖定歐洲民眾展開比特幣或黃金的投資詐騙

2022-08-01

| IPFS | 網釣攻擊 | 釣魚網站 | 星際檔案系統 | 釣魚郵件

IPFS成最新產製釣魚信件的新據點

安全廠商TrustWave在過去90天內,觀測到3千多封電子郵件包含IPFS協定的釣魚URL,顯示這新協定愈來愈成為釣魚網站的熱門平臺

2022-08-01

| 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 原型污染漏洞 | 資料外洩 | 惡意IIS延伸套件 | UEFI惡意程式 | PQC

【資安月報】2022年7月

在7月的資安新聞中,國際上,10億筆中國公民的個人資訊遭駭客竊取的是件最受關注,此外卡巴斯基在H81晶片組的技嘉、華碩主機板發現UEFI惡意軟體CosmicStrand,由於影響用戶可能遍及全球,後續狀況值得留意。在國內,臺灣亦有永昕生物醫藥、台灣虎航公告的兩起重大事件資安訊息成焦點

2022-08-01

| 美國法院 | 資料外洩

美國法院2020年初疑曾遭範圍驚人的資料外洩

媒體Politico引述消息人士報導,在今年稍早一場公聽會上,一名眾議員指出美國法院系統曾在2020年遭到外國駭客攻擊,導致大規模的資料外洩事件

2022-08-01

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 供應鏈攻擊 | 漏洞修補

【資安週報】2022年7月25日到7月29日

在7月最後一周,卡巴斯基揭露在技嘉與華碩主機板的UEFI韌體上,發現惡意程式CosmicStrand,最值得留意,也是本周最大焦點,在攻擊趨勢方面,則有微軟揭露駭客利用惡意IIS擴充套件駭入企業Exchange Server的分析研究,以及Cisco揭露一起新的供應鏈攻擊事件

2022-07-30

| 北韓駭客 | 擴充程式 | Sharpext | SharpTongue | Kimsuky

北韓駭客偷偷部署瀏覽器外掛程式來竊取受害者郵件

北韓駭客集團正在使用一款新的惡意程式家族,藉由於受害者的瀏覽器上安裝惡意擴充程式Sharpext,以竊取受害者的郵件內容

2022-07-29

| LibreOffice | CVE-2022-26305 | CVE-2022-26306 | CVE-2022-26307

LibreOffice釋出更新7.2版,修補3項漏洞

LibreOffice 7.2.7及7.3.2版修補的CVE-2022-26305漏洞,可能讓使用者透過巨集執行任意程式碼

2022-07-29

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年7月29日,駭客竊取SQL Server與MySQL伺服器網路頻寬牟利、臺廠Moxa修補工控裝置伺服器設備零時差漏洞

駭客想要透過代理伺服器軟體(Proxyware)來牟利的情況再度出現,他們這次是針對SQL Server、MySQL的伺服器下手;資安業者、美國政府最近針對四零四科技於6月上旬修補NPort 5100系列的設備伺服器漏洞提出警告,呼籲用戶要儘速修補

2022-07-29

| 惡意程式 | ISO | RAR | LNK | 釣魚攻擊 | 網釣郵件

微軟關閉Office巨集,駭客轉向以ISO、LNK等檔案作為感染途徑

微軟關閉Office XL4及VBA巨集後,駭客也調整了攻擊手法。安全廠商發現,釣魚詐騙駭客已減少使用包含巨集的文件,而改使用ISO、RAR、LNK等類型檔案感染用戶

2022-07-29