| 義大利 | 卡巴斯基 | 俄烏戰爭 | 烏克蘭戰爭 | 俄羅斯 | 國家安全

義大利公部門擬禁用卡巴斯基,並調查用戶個資處理相關風險

義大利政府要求卡巴斯基說明該公司如何蒐集使用當地用戶個資、用戶資料在歐盟境外的處理流向,以及第三國政府是否曾索取其用戶資料

2022-03-22

| Google Play | raftsart Cartoon Photo Tools | 惡意程式 | Android | 臉書憑證

可用來竊取臉書憑證的Android程式已被安裝在逾10萬臺裝置上

曾成功上架Google Play一段時間的Craftsart Cartoon Photo Tools暗藏木馬,在安裝過程會出現臉書登入畫面,以誘騙使用者輸入帳密

2022-03-22

| Windows權限擴張漏洞 | CVE-2021-3448 | CVE-2022-21919 | 零時差漏洞 | 修補不全 | 微軟 | 0patch

0patch再度出手修補微軟修補不全的Windows權限擴張漏洞CVE-2021-34484

針對Windows權限擴張漏洞CVE-2021-34484發現者二度破解微軟的修補措施、所衍生的新零時差漏洞,資安業者0patch本周宣布釋出非官方修補程式

2022-03-22

| 量子國家隊 | 量子電腦 | 量子通訊 | 量子科技專案計畫 | 低溫電路 | 資訊科技 | 量子力學

量子國家隊成軍,17項團隊底定,聚焦未來量子世代臺灣產業鏈

迎戰2030量子科技新世代,臺灣不只資訊電機電子工程要動起來,物理、光電與產業製程都要配合,甚至數學、生醫、金融、化學等,今年3月我國量子科技專案計畫的跨部會國家隊成軍,聚焦量子電腦硬體、光量子量子軟體技術與應用開發,盤點必要關鍵核心技術,審核選出17個產學研團隊,成為未來5年發展方向

2022-03-22

| Lapsus$ | 駭客組織 | 微軟 | Azure DevOps

Lapsus$宣稱成功駭入微軟Azure DevOps程式庫

先前駭入Nvidia、三星的駭客組織Lapsus$,本周透過其Telegram頻道公布Azure DevOps伺服器管理頁面的螢幕擷圖,內有多個軟體的資料夾,藉此證明成功駭入微軟內部系統

2022-03-22

| 資安日報 | 資料外洩 | 勒索軟體 | 資安產業動態 | conti | BlackCat | BlackMatter | AvosLocker | 關鍵基礎設施 | 烏克蘭戰爭 | 弱密碼

【資安日報】2022年3月21日,消費者信用業者環聯疑因管理者使用弱密碼驚傳資料外洩、AvosLocker鎖定臺灣等多國關鍵基礎設施而來

在今天的資安新聞中,消費者信用業者環聯(TransUnion)的南非分公司的資料外洩事故,原因很可能是管理者使用極為容易被猜到的弱密碼,而讓駭客輕易得手;再者,美國針對去年出現的勒索軟體AvosLocker提出警告,表示該勒索軟體大肆對於關鍵基礎設施出手

2022-03-21

| 俄烏戰爭 | 烏克蘭戰爭 | 衛星網路 | Viasat | 網路攻擊 | FBI | CISA

美國、歐盟警告衛星通訊的網路攻擊風險

在俄烏戰事爆發後,駭客利用衛星寬頻網路業者Viasat衛星通訊和數據機連線管理介面的組態不當漏洞發動攻擊,導致Viasat歐洲地區服務一度中斷,FBI和CISA發布安全公告要求衛星網路供應商提高警覺

2022-03-21

| npm | Snyk | 軟體供應鏈 | 烏克蘭戰爭

維護者破壞熱門node-ipc套件抗議俄羅斯入侵烏克蘭

NPM套件node-ipc被維護者添加額外相依項目Peacenotwar,來表達反對俄羅斯入侵烏克蘭的立場,而類似事件一再發生,凸顯出軟體供應鏈易遭攻擊的問題

2022-03-21

| SD-WAN | SASE

結合雲端管理與無線基地臺,Aruba推出微型SD-WAN

針對遠端混合辦公與業務營運需求,Aruba發表新型整合解決方案,提供SD-WAN與SASE服務

2022-03-18

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | 資料破壞軟體 | DDoS | 俄烏戰爭 | 烏克蘭戰爭 | Lapsus$ | Log4Shell | Cyclops Blink | Emotet | WordPress

【資安週報】2022年3月14日至18日

烏克蘭戰爭伴隨而來的網路攻擊行動,本週駭客開始將Deepfake影片實際運用於捏造事實,再者,破壞能力更強的資料破壞軟體CaddyWiper會將磁碟分割區刪除

2022-03-18

| 資安日報 | 資料外洩 | 勒索軟體 | Deepfake | 資安產業動態 | 入侵管道掮客 | ATM | Linux | 衛星通訊網路

【資安日報】2022年3月18日,近20款華碩家用路由器產品遭到Cyclops Blink殭屍網路鎖定、駭客組織UNC2891鎖定ATM系統下手

今天的資安新聞包含了殭屍網路Cyclops Blink的新發現,以及駭客鎖定執行Oracle Solaris作業系統的ATM設備,使用蠕蟲和後門程式的攻擊行動

2022-03-18

| 烏克蘭戰爭 | 俄烏戰爭 | 俄羅斯 | Anonymous | 網路攝影機 | Transneft | 俄羅斯國家石油運輸公司

駭客入侵俄國網路攝影機、國有油管業者

本周俄國多處網路攝影機畫面被駭客打上控訴俄軍入侵烏克蘭罪行的文字,國有油管業者Transneft也遭駭導致內部資料外洩

2022-03-18