| CloudFlare | HTTPS | DDoS | 分散式阻斷服務攻擊

Cloudflare緩解歷來最大的HTTPS DDoS攻擊,每秒呼叫1,530萬次

這波史上規模最大的HTTPS流量攻擊也顯示出,雲端服務供應商漸超越傳統網路ISP,成為發動DDoS攻擊管道

2022-04-29

| Azure | 安全漏洞

微軟修補Azure PostgreSQL租戶隔離漏洞

微軟在今年1月接獲Wiz Research通報該漏洞後,已於本周更新Flexible Servers完成修補,Azure用戶無需採取任何動作,但微軟仍建議用戶在設定Flexible Server執行個體時,啟用VPN等安全連線

2022-04-29

| Google Play | Android | 開發者政策 | 隱私 | 個資

去年Google Play封鎖了19萬個開發者帳號

Google公布強化Android平臺安全性的成果,除了封鎖違規的行動程式及開發者帳號,也要求所有Google Play開發者主動揭露用戶資訊蒐集使用行為

2022-04-29

| 台灣資安主管聯盟 | CISO | 資安長 | 專業資安人力培訓 | 資安主管核心能力養成

因應資安已成公司治理重要指標,14家上市櫃公司共同發起「臺灣資安主管聯盟」

現在政府與民間都在重視資安,但如何加速產業推動資安?由華碩、富邦金控等跨產業14家上市櫃公司代表共同發起的台灣資安主管聯盟,在今日舉辦成立大會,將聚焦於4大目標,包括:資安主管核心能力養成,專業資安人才培訓整備,資安產業服務能力鏈結,資安治理合規制度建立,期望共同幫助國內產業提升資安韌性

2022-04-28

| 烏克蘭戰爭 | 俄羅斯 | 網路戰 | 資訊戰

自俄烏開戰以來,至少有6個俄羅斯駭客集團針對烏克蘭發動逾200次攻擊

微軟觀察到俄羅斯情報安全單位控制的國家級駭客在烏克蘭戰爭中,針對軍方砲火攻擊目標同步發動資訊戰

2022-04-28

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 關鍵基礎設施 | 烏克蘭戰爭 | 俄烏戰爭 | 臺灣資安主管聯盟 | RedLine

【資安日報】2022年4月28日,駭客利用IE漏洞散布竊密軟體RedLine、臺灣資安主管聯盟正式成立

在本日的資安新聞中,駭客運用IE漏洞發動攻擊的事故相當值得注意;再者,國內的焦點則是臺灣資安主管聯盟的正式成立

2022-04-28

| 容器週報 | K8s | Docker | GDC | Anthos | OpenShift | Istio | IT周報

Container周報第147期:Docker公司募到1億美元後揭新目標,Istio最後還是捐給CNCF、K8s專用Linux Talos終於釋出正式版

遲遲沒有發展出快速營利商業模式的Docker公司終於募到上億美元資金,可以繼續提供免費的個人桌面版授權,1千萬名開發者受惠

2022-04-28

| 美國國務院 | 駭客集團 | Sandworm | 俄羅斯情報局 | GRU | 重大基礎設施

美國懸賞1,000萬美元以追捕Sandworm駭客

美國國務院指控6名Sandworm組織成員接受俄羅斯情報局(GRU)指揮,自2015年起就於全球展開網路攻擊,包括攻擊美國的重大基礎設施

2022-04-28

| Log4Shell | 漏洞 | Log4j

仍有上萬應用程式存在Log4j漏洞

根據Sonatype的分析資料,今年4月臺灣地區下載舊版Log4j的比例高達8成,遠高於澳洲、中國、印度、美國、日本與俄羅斯

2022-04-28

| networkd-dispatcher | 套件 | Linux | 安全漏洞 | Nimbuspwn | CVE-2022-29799 | CVE-2022-29800

微軟揭露Linux的權限擴張漏洞

近期networkd-dispatcher套件維護者修補的二項安全漏洞,允許駭客取得系統權限以部署酬載或執行其它惡意活動

2022-04-27

| 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 酷課雲 | DDoS | NFT | 關鍵基礎設施 | 烏克蘭戰爭 | 俄烏戰爭

【資安日報】2022年4月27日,德國風力發電業者遭網路攻擊疑與俄羅斯有關、VMware身分驗證平臺漏洞被用於惡意軟體攻擊

俄羅斯駭客鎖定多家德國發電業者下手的情況,有相關組織認為這是針對該產業而來的攻擊行動;VMware身分驗證平臺的重大漏洞,再度傳出攻擊行動

2022-04-27

| Stormous | 勒索軟體 | 可口可樂 | Coca-Cola | 資料外洩

可口可樂傳被勒索軟體攻擊,竊走161GB資料

名為Stormous的駭客組織宣稱入侵這家飲料大廠,竊走管理檔、電子郵件、帳號密碼及支付資料

2022-04-27