| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體

【資安日報】2022年7月25日,網站內容管理系統Drupal修補RCE漏洞、研究人員揭露俄羅斯駭客用於勒索軟體攻擊的基礎設施

網站內容管理系統Drupal、圖像化資料分析系統Grafana修補了可能會導致嚴重後果的漏洞;最近有研究人員公布俄羅斯駭客在勒索軟體攻擊行動裡,進行遠端控制的C2伺服器

2022-07-25

| T-Mobile | 資料外洩 | 和解

T-Mobile以3.5億美元和解逾7,000萬用戶的資料外洩案

在與用戶達成的和解協議中,T-Mobile除需支付3.5億美元和解金,也必須提撥預算進行資料安全及相關技術的投資

2022-07-25

| Entrust | 身分管理 | 身分認證 | 勒索軟體

身分管理業者Entrust上個月遭駭客集團盜走資料

美國身分管理業者Entrust 通知用戶該公司在6月18日發生資安事件,導致內部檔案外流,資安媒體BleepingComputer宣稱Entrust是遭到勒索軟體攻擊

2022-07-25

| CVE-2022-2294 | Safari | Microsoft Edge | Chrome | WebRTC | Candiru | 間諜軟體 | DevilsTongue

Google Chrome被間諜工具開採的漏洞也影響Safari、Edge

遭間諜軟體開發商開採的WebRTC安全漏洞(CVE-2022-2294)同時影響Google Chrome、微軟Edge以及蘋果Safari瀏覽器,業者在近期已陸續釋出更新予以修補

2022-07-25

| Office | VBA | 巨集 | 封鎖 | 微軟

微軟正式封鎖網路下載Office文件的VBA巨集

過去,用戶開啟網路下載的Office文件時,Office會顯示已關閉巨集的黃色警告,但用戶只要點擊一下即可啟用巨集。而新措施顯示已封鎖文件的VBA巨集的橘色警告,並提供說明使用巨集安全風險的文章連結

2022-07-25

| 台灣虎航 | 資安事件公告 | 資安事件重大訊息 | 資料外洩 | 反詐騙聲明

台灣虎航公告遭駭客網路攻擊,疑客戶資料外洩,是本週第二起資安事件重大訊息

本週又一起資安事件重大訊息,興櫃航運業台灣虎航在7月22日公告遭受駭客網路攻擊事件,表示未造成營運重大影響,但強調已於官方網站張貼「反詐騙聲明」,是否發生機敏資料外洩與客戶資料外洩尚待釐清

2022-07-23

| 外接式硬碟

結合觸控螢幕與多重密碼,金士頓推出加密式外接固態硬碟

金士頓推出內建觸控螢幕的加密外接固態硬碟,不僅可透過免搭配電腦、直接密碼輸入驗證,防止非法存取,也提供管理員與使用者等兩種模式、限制密碼組合與長度,以及安全抹除等防護功能

2022-07-23

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 供應鏈攻擊 | 旁路攻擊

【資安週報】2022年7月18日到7月22日

在本周新聞中,包括WordPress外掛程式的Kaswara元件被鎖定的供應鏈攻擊,以及駭客宣傳PLC與HMI密碼破解工具並藉此散布木馬程式Sality,此外還有多國政府單位遭網路攻擊,國內亦有生技醫療與航運業遭攻擊

2022-07-23

| 烏克蘭廣播集團 | TAVR Media | 網路攻擊 | 澤倫斯基 | 假消息

烏克蘭廣播集團TAVR Media遭駭客攻擊,以播放澤倫斯基狀況危急的不實消息

烏克蘭廣播集團TAVR Media的伺服器與網路遭到攻擊,旗下電臺被駭客用來廣播關於烏克蘭總統澤倫斯基的假消息

2022-07-22

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 關鍵基礎設施 | Linux

【資安日報】2022年7月22日,勒索軟體Redeemer 2.0免費提供駭客使用、惡意軟體Lightning Framework鎖定Linux主機而來

有人免費提供駭客勒索軟體Redeemer 2.0,很有可能會導致更多攻擊事故發生;Linux惡意軟體罕見地出現了模組化的設計,將會被加入更多的攻擊能力

2022-07-22

| Windows 11 | 帳號鎖住原則 | Account Lockout Policy | RDP | 暴力破解

Windows 11 22H2預設即封鎖RDP暴力破解攻擊

Windows 11 22H2將帳號鎖住原則(Account Lockout Policy)列為預設值,以緩解遠端桌面協定(RDP)與其它暴力破解密碼攻擊

2022-07-22

| 勒索軟體 | Luna | ESXi

以Rust撰寫的全新勒索軟體Luna可加密Windows、Linux及ESXi系統

卡巴斯基揭露全新勒索軟體Luna,這個以Rust撰寫的勒索軟體具備跨平臺感染能力,尤其針對VMware的裸機虛擬化管理程序ESXi,以企圖發動更大規模攻擊

2022-07-22