| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | Follina | 烏克蘭戰爭 | MoTW | ToddyCat | Log4Shell | AvosLocker

【資安日報】2022年6月22日,駭客組織ToddyCat鎖定臺灣等國政府機關發動攻擊、駭客可竄改Office 365配置來發動勒索軟體攻擊

專門攻擊Exchange Server的駭客組織ToddyCat相當值得留意,因為臺灣也是該組織主要的攻擊目標;有研究人員發現,攻擊者有機會藉由竄改Office 365的配置,進而讓檔案復原的功能失效,對SharePoint、OneDrive用戶發動勒索軟體攻擊

2022-06-22

| Microsoft 365 | Office 365 | 自動儲存 | Auto-save | 勒索軟體

Microsoft 365檔案備份功能可能被竄改,讓用戶陷勒索軟體麻煩

Proofpoint指出Microsoft 365及Office 365一項名為自動儲存(Auto-save)的功能瑕疵,可能導致企業遭遇勒索軟體攻擊時,無法透過該功能重新回復文件

2022-06-22

| VicOne | 趨勢科技 | 電動車資安 | 車連網 | MIH | SOAFEE

趨勢科技專注電動車資安,成立VicOne資安子公司

VicOne將和臺、德、日、美汽車供應鏈業者合作,確保汽車供應鏈軟體安全,車連網資安要做到Secure by Design

2022-06-22

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞

【資安日報】2022年6月21日,駭客意圖竊取美國企業的Microsoft 365帳密、研究人員揭露新的NTLM中繼攻擊手法

鎖定美國大型企業而來的釣魚郵件攻擊,駭客企圖竊取該國軍方、安全解決方案供應商、醫療保健與製藥廠,以及製造商的Microsoft帳號;新的NTLM中繼攻擊手法DFSCoerce,也相當值得留意後續發展

2022-06-21

| VPN | 雲端服務 | 印度 | 資訊安全指令 | 禁令

印度禁止公務員使用VPN、Google Drive等雲端服務

印度政府發布資訊安全指令,要求公務員將不得使用外部VPN服務,也不得在第三方雲端服務上儲存公務資料

2022-06-21

| 蘋果 | iOS 16 | Apple ID | CAPTCHA | 圖靈測試 | Private Access Tokens | PAT | 身分認證

蘋果於各作業系統上添增自動身分認證功能以繞過Captcha圖靈測試

iOS 16與iPadOS 16測試版於Apple ID中新增自動身分認證功能,允許使用者繞過程式或網站上的Captcha圖靈測試,以改善Captcha較差的使用經驗及隱私疑慮

2022-06-21

| Patch Tuesday | 微軟 | 安全更新

Windows多項最新更新引發VPN、RDP、RRAS、Wi-Fi熱點等問題

微軟本月發布的Windows 11更新KB5014697引發用戶無法登入Azure Active Directory的問題,微軟釋出例外更新KB5016138予以解決

2022-06-21

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | Atlassian Confluence | 殭屍網路 | NAS

【資安日報】2022年6月20日,西門子公布與修補15個工控網路管理系統的漏洞、研究人員揭露微軟二度修補的RDP漏洞細節

西門子修補工控網路管理系統SINEC的高風險漏洞,研究人員指出部分漏洞可被串連利用,恐導致嚴重後果;微軟在今年1月對於遠端桌面連線的RDP漏洞著手修補,卻被發現漏洞仍能利用而於4月二度修補

2022-06-20

| Rsocks | 殭屍網路 | 俄羅斯

多國聯手破獲由數百萬個裝置組成的俄羅斯殭屍網路Rsocks

美、德、荷、英查緝摧毀俄羅斯駭客控制的Rsocks殭屍網路基礎設施

2022-06-20

| 封面故事 | 司法改革 | 法務部 | 區塊鏈 | 司法聯盟鏈

【臺灣區塊鏈應用實例:司法聯盟鏈】區塊鏈貫穿司法審判流程,聯盟鏈兼具技術和管理優勢

臺灣司法界區塊應用鏈創舉,由法務部、司法院、高檢署、警政署和調查局擔任司法聯盟鏈5個初始會員,各自編列公務預算自建節點,確保該聯盟鏈的永續性,並推動司法聯盟鏈標章,取得標章者才能加入該聯盟鏈中

2022-06-20

| 封面故事 | 司法改革 | 法務部 | 區塊鏈 | 司法聯盟鏈 | 資策會科法所 | 鄒宗萱

【專家觀點:資策會科法所創意智財中心副主任鄒宗萱】建構司法聯盟鏈的信任度,鏈上技術與鏈下管理是關鍵

因為聯盟鏈具有跨組織、實名制以及審核機制等特性,比單一節點的私有鏈更為可信,比起節點分散在全世界的公有鏈更容易管理

2022-06-20

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | MSDT | conti | Black Cat

【資安週報】2022年6月13日至17日

在本週的資安新聞裡,微軟在6月例行修補(Patch Tuesday)中,針對MSDT零時差漏洞CVE-2022-30190(亦稱Follina)發布更新程式,但烏克蘭找到在4月可能就被用於攻擊行動的跡象;與WordPress外掛程式弱點、網頁應用程式框架Telerik UI漏洞的攻擊行動也值得留意

2022-06-18