| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | 供應鏈攻擊 | NFT | PyPI

【資安日報】2022年7月11日,PyPI要求最熱門套件的開發者使用雙因素驗證、勒索軟體0mega鎖定企業進行雙重勒索

駭客上傳惡意PyPI套件的情況越來越多,使得PyPI開始要求部分套件開發者使用雙因素驗證機制,但出現有人鑽漏洞的情況;自今年5月出現的勒索軟體0mega,駭客要脅要向合作夥伴告狀,迫使受害組織付贖金

2022-07-11

| Have I Been Pwned | HIBP | 資料外洩 | 個資 | Mangatoon

漫畫閱讀程式Mangatoon外洩2,300萬用戶資訊

Have I Been Pwned(HIBP)平臺發現內含Mangatoon用戶個資的資料庫,已經在今年5月間外流曝光,但Mangatoon官網並未公布這起安全事件,官方也神隱無從連繫

2022-07-11

| 資安投資抵減 | 產業創新條例 | 資通安全產品或服務抵減辦法 | 經濟部

臺灣企業資安投資抵稅正式上路,最新投資抵減辦法7月公布

經濟部與財政部在7月4日發布「公司或有限合夥事業投資智慧機械與第五代行動通訊系統及資通安全產品或服務抵減辦法」,新增資安投資抵稅3年優惠,並對資安產品與服務列出明確定義,經濟部表示,企業日後可至線上投資抵減申辦系統(https://www.idbtax.org.tw)申請

2022-07-11

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 供應鏈攻擊 | 惡意NPM套件 | 勒索軟體 | PQC | Checkmate | 資料外洩

【資安週報】2022年7月4日至7月8日

2022年下半才開始,上海公安資料庫爆發10億人個資外洩事件,OpenSSL 3.0最近修補一個RCE漏洞需應盡速因應,還有Jenkins公告34個外掛程式存在漏洞需留意修補動向。本周所揭露新的威脅態勢中,包括利用惡意NPM的軟體供應鏈情形,以及Hack-For-Hire的手法,還有勒索軟體RedAlert、Checkmarx等新動向

2022-07-11

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體

【資安日報】2022年7月8日,駭客組織Lazarus濫用GitHub控制惡意軟體VSingle、婚禮司儀培訓機構的AWS S3儲存桶不設防

駭客隱匿C2伺服器來源的手法,現在竟有人透過GitHub來引導惡意軟體與C2連線;婚禮司儀培訓機構的AWS S3儲存桶出現了不設防的現象,證婚的牧師、結婚的夫妻個資,以及參與典禮的人員名單都可能曝光

2022-07-08

| OpenSSL | RCE漏洞 | CVE-2022-2274 | OpenSSL 3.0.5

OpenSSL 3.0.4漏洞可引發RCE,更新版已釋出

6月21日釋出的OpenSSL 3.0.4雖然解決了一個指令注入漏洞,不料卻引發新的遠端程式碼執行漏洞,OpenSSL維護組織在7月5日終於釋出3.0.5新版予以修補

2022-07-08

| 編者的話 | 資安 | 微軟 | Vasu Jakkal | RSA

強化資安捍衛者實力

面對快速變化、蔓延的網路威脅態勢,註定是一場永無止盡的戰爭,而長期處於各種資安攻擊的最前線的微軟更是如此,他們累積30年的實務經驗,或許能成為許多組織的借鏡

2022-07-08

| 北韓駭客集團 | MAUI | 勒索軟體 | 醫療業

北韓駭客以Maui勒索軟體攻擊醫療組織

美方發布聯合網路安全通報,警告北韓駭客鎖定醫療保健與公衛組織發動Maui勒索軟體攻擊

2022-07-08

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 勒索軟體 | Rust | Hive | NATO | Brute Ratel C4 | BRc4

【資安日報】2022年7月7日,萬豪飯店遭駭客入侵20 GB資料疑外洩、俄羅斯駭客APT29濫用滲透測試工具Brute Ratel C4發動攻擊

萬豪飯店(Marriott)傳出遭到不明人士入侵並竊得20 GB資料,此起事故亦得到證實;俄羅斯駭客APT29利用新的滲透測試工具Brute Ratel C4,使得攻擊行動更難被發現

2022-07-07

| SelectUSA Tech | 來毅數位科技 | 艾斯創生醫 | 精拓生技 | 臺灣新創 | 資安新創

臺灣46家新創參加SelectUSA Tech競賽打響市場知名,1資安與2醫療新創嶄露頭角

在最近6月底舉行的SelectUSA投資高峰會期間,國內資安新創在SelectUSA Tech 2022競賽活動成績受矚目,來毅數位科技網路安全組奪冠,不僅如此,艾斯創生醫與精拓生技亦獲醫療科技組冠亞軍

2022-07-07

| 萬豪國際 | Marriott | 勒索軟體 | 資料外洩

萬豪國際遭勒索軟體攻擊,可能外洩公司及客戶資料20GB

萬豪國際(Marriott)因勒索軟體攻擊導致資料被竊,成為這家全球最大飯店集團過去4年內第3度發生的資料外洩事件

2022-07-07

| iOS 16 | macOS Ventura | Lockdown Mode | 間諜程式 | 商業駭客 | Apple Security Bounty

蘋果秋天釋出的iOS 16將有Lockdown模式以防範間諜程式

為避免政治人物、記者或異議人士等身分的使用者遭到間諜程式攻擊,蘋果將在新一代iOS 16、iPadOS 16及macOS Ventura中提供Lockdown模式,以強化裝置的防護能力,但Lockdown模式也可能讓手機、網站或程式的功能都受限

2022-07-07