| DDoS | HTTPS DDoS | Mantis

新Mantis殭屍網路來襲,利用虛擬機器與伺服器來攻擊,只用5千個節點就能發動遠超73萬節點大型Botnet的攻擊威力

Cloudflare近日揭露全新Mantis殭屍網路,最近一個月來攻擊不斷,除了用5千臺機器就能發動創歷史新高HTTPS DDoS攻擊,引發關注,後續還陸續發動至少3千次攻擊,網路與電信業被攻擊比例最高

2022-07-19

| 中國 | 阿里雲 | 個資 | 資料外洩

阿里巴巴主管因10億中國用戶資料外洩案遭到約談

根據《華爾街日報》(The Wall Street Journal)的報導,阿里巴巴近期遭到中國政府約談,以釐清隸屬於上海國家警察的22TB資料庫外洩事件

2022-07-19

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | 供應鏈攻擊

【資安日報】2022年7月18日,近160萬WordPress網站遭到外掛程式漏洞攻擊、多家企業級系統軟體廠商著手修補Retbleed

駭客鎖定CVSS評分達10分、且沒有修補程式的WordPress外掛下手,估計有近160萬個網站遭到攻擊;虛擬化平臺、Linux作業系統開發者紛紛著手修補處理器漏洞Retbleed

2022-07-18

| Log4j漏洞 | Log4Shell | CVE-2021-44228 | 美國網路安全審查委員會 | Cyber Safety Review Board

美政府稱Log4j漏洞將成安全的「地方流行病」

美國網路安全審查委員會(Cyber Safety Review Board)報告指出,Log4Shell(CVE-2021-44228)漏洞將成為難以根絕的地方流行病,對企業系統的影響可能長達10年以上

2022-07-18

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 資安抵稅 | 資安攻擊與威脅 | 網釣攻擊 | 漏洞與修補

【資安週報】2022年7月11日到7月15日

在本周新聞中,包括雲端服務業者提供的伺服器與虛擬機器被濫用於挖礦攻擊,勒索軟體組織將竊取資料搞成大數據資料庫開放利用恐帶出新的威脅,以及諸多大規模的網釣攻擊最受注目

2022-07-15

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | 供應鏈攻擊

【資安日報】2022年7月15日,駭客利用網釣工具包竊取PayPal用戶個資、惡意軟體ChromeLoader以瀏覽器外掛來入侵受害電腦

在今天的資安新聞裡,有兩個鎖定上網使用者的攻擊行為相當引人注目,一個是針對網站下手,植入網釣工具包來竊取PayPal用戶個資;另一個則是針對網頁瀏覽器,植入ChromeLoader惡意套件來發動攻擊

2022-07-15

| Mantis | CloudFlare | DDoS | 殭屍網路

Cloudflare披露全球DDoS攻擊能力最強大的Mantis殭屍網路

只由5,000臺機器組成的Mantis殭屍網路,在今年6月發動了規模創歷史新高的HTTPS DDoS攻擊

2022-07-15

| 维基解密 | WikiLeaks | 美國中央情報局 | CIA | Vault 7 | 駭客工具 | Joshua Schulte | 判決 | 資料外洩

外洩CIA攻擊工具Vault 7的Joshua Schulte被定罪了

檢察官指控CIA前軟體工程師Joshua Schulte因個人對組織的不滿,在2017年時將集結CIA所有網路攻擊工具的Vault 7文件交給維基解密,如今美國聯邦陪審團針對Schulte的8項間諜指控作出了有罪的判決

2022-07-15

| 外送平臺 | 精準行銷 | 影音分析 | 品牌安全 | 第零手資料 | 會員經營

Martech雙周報第26期:戶戶送外送平臺也推廣告平臺,除了投放線上廣告還能代送線下食物樣品

本周Martech雙周報重點:戶戶送從外送跨足廣告,除了線上廣告還可以代送食物樣品;Youtube Shorts流量報表格式更新,顯示Google對其重視;Tiktok用內容分析技術針對成人內容推出品牌安全分級制度。

2022-07-15

| 資料外洩 | 個資 | 美國最高法院 | 大法官 | 肉搜 | 駭客

反墮胎權立場的美國大法官被肉搜

安全研究人員認為,隨著政治、社會情勢動盪加劇,各種立場的激進駭客活動將更加活躍

2022-07-15

| 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 釣魚郵件攻擊 | Log4Shell | 供應鏈攻擊 | 俄烏戰爭 | 烏克蘭戰爭 | conti | Black Besta

【資安月報】2022年6月

在6月的資安新聞裡,兩個嚴重的零時差漏洞在細節被揭露後,出現許多駭客將其用於攻擊行動的情況;勒索軟體LockBit、BlackCat的動作頻頻,運用了過往較為罕見的新手法而引起關注

2022-07-14

| MacOS | 安全漏洞 | CVE-2022-26706 | LaunchServices

微軟披露蘋果macOS程式沙箱逃逸漏洞細節

微軟公布去年10月通報給蘋果後,在今年5月完成修補的macOS安全漏洞CVE-2022-26706資訊以及概念性驗證攻擊程式

2022-07-14