Google:Cytrox開採5個零時差漏洞以植入Predator間諜程式

資安傭兵Cytrox透過電子郵件遞送模仿短網址的一次性連結給目標用戶,企圖開採Chrome瀏覽器及Android零時差漏洞,植入Predator間諜程式

2022-05-23

| conti | 勒索軟體

Conti關門大吉、化身成數個新勒索軟體

研究人員推測,Conti勒索軟體背後運作組織因公開支持俄國的立場遭歐美國家嚴加封鎖,迫使背後首腦另起爐灶

2022-05-23

| Linux基金會 | OpenSFF | 開源軟體安全 | 軟體發布數位簽章 | 記憶體安全程式語言 | 程式碼稽核 | SBOM | 軟體物料清單 | 安全掃描工具

解決開源軟體安全將從10大問題面著手,美政府、業者與社群協力提對策,並宣布投入預算

為解決開源軟體安全這項特殊的挑戰,近期,科技大廠、開源社群與美政府持續商討,如今已有具體行動,在兩次高峰會舉辦之後,「開源軟體安全動員計畫白皮書」正式發布,首年投入經費將達6,840萬美元,次年為7,950萬美元

2022-05-22

| NIS 2 Directive | NIS Directive | 資安法規 | 歐盟

歐洲第二版資安指令NIS 2即將發布,更多重要中大型產業納入規範

歐盟網路與資訊安全第一部立法將推新版「NIS 2」,這項提案歷經一年多現已達成共識,不僅涵蓋更多重要的中大型產業,將提高網路安全風險管理措施及導入更嚴格監督措施,後續待正式通過後,成員國需在21個月內將該指令轉化為國家法令

2022-05-22

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | DDoS | 俄烏戰爭 | 烏克蘭戰爭 | OAuth | conti | NFT | npm

【資安週報】2022年5月16日至20日

本週勒索軟體攻擊出現顛覆政權、應用系統漏洞的攻擊行動相當值得留意,北韓IT人士埋伏全球企業的情況,也可能使得組織求才時要提高警覺

2022-05-21

| 編者的話 | 韌性 | 災難復原 | 資安

B計畫與R計畫

對於企業與組織而言,應變永遠是上上下下所有成員都會面臨的課題

2022-05-21

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 關鍵基礎設施 | 竊密軟體 | 無檔案惡意程式 | LOLbins | 寄生攻擊 | BLE | Log4Shell | XorDDoS | 烏克蘭戰爭 | 俄烏戰爭 | Find My | Low Power Mode

【資安日報】2022年5月20日,日經新聞遭到勒索軟體攻擊、北韓駭客Lazarus鎖定VMware遠距工作平臺下手

在本日的資安新聞裡,日經新聞遭到勒索軟體攻擊的事故引起關注,再者,北韓駭客Lazarus看上遠距工作成為常態,也濫用這類系統的Log4Shell漏洞,向南韓組織出手

2022-05-20

| 加拿大 | 電信 | 華為 | 中興 | ZTE | 禁令4G | 5G

加拿大準備禁止境內電信業者使用華為與ZTE設備

加拿大當地電信服務供應商將不得購買華為與中興的5G/4G設備與服務,也必須限期移除既有網路中的相關設備或服務

2022-05-20

| Amazon | Alexa | 消費者個資保護

擴充用戶資料再出招!Amazon要用禮券換取民眾線下購物資訊

為了更完整的追蹤消費者購物行為,Amazon推出一項用禮券換消費記錄的做法,來到吸引消費者鉅細靡遺地上傳自己線下購物資料。

2022-05-20

| TikTok | 分眾行銷 | 廣告分潤 | RTB | iOS ATT | 廣告頻率上限 | IT周報

Martech雙周報第22期:Tiktok推出新分潤模式,讓品牌「外包」廣告製作及投放

儘管短影音一直以來是難以找到商業模式的媒體形式,Tiktok近期還是不斷推出新營利模式。近日,他們推出「品牌任務」模式,讓品牌邀請創作者製作指定行銷內容,並給予投稿創作者獎金。接著,再用Tiktok強大的演算法把表現最佳的投稿影片作為贊助商廣告推播給更多人,等於幫品牌從廣告製作到分眾分析及投放,都直接「外包」給Tiktok平臺及其創作者。

2022-05-20

| 臺灣資安職務地圖 | 新興資安產業 | 資安產業媒合與校友追蹤服務 | 資安人才 | 國家資安人才培育 | NICE框架 | Cyberseek

臺灣積極發展資安職務地圖,促進產官學溝通對焦,新興資安產業版首登場

資安人才培育是近年政府與企業都關心的議題,在教育部先進資通安全人才培育計畫的一項子計畫中,最近正發展一個「臺灣資安職務地圖」的項目,希望促進國內求才求職更順暢,幫助學界在人才培養更符合企業需求

2022-05-20

| 美國司法部 | 電腦犯罪 | 安全研究人員 | 白帽駭客

美司法部正式承諾不控告從事安全研究的白帽駭客

美國司法部表示將不會依據電腦犯罪相關法令,控告進行善意安全研究的研究人員,但長期爭取漏洞安全研究法律保障的組織則認為稍嫌不足

2022-05-20