| Log4j漏洞 | Log4Shell | 後門程式 | Linux | B1txor20

Linux後門程式經由Log4j漏洞散布

安全廠商360 Netlab在今年2月發現一個新型後門程式,企圖感染尚未修補Log4j漏洞的Linux裝置

2022-03-18

| 黒色產業供應鏈 | Exotic Lily | 初始存取掮客 | Initial Access Broker | 俄羅斯駭客集團 | 勒索軟體

Google揭露駭客前鋒Exotic Lily

在黒色產業供應鏈中,Exotic Lily扮演初始存取掮客(Initial Access Broker)的角色,利用社交工程及開採微軟零時差漏洞取得受害組織的存取權後,再交由俄羅斯駭客集團部署勒索軟體

2022-03-18

| 華碩 | 路由器 | Cyclops Blink | 殭屍網路 | 俄羅斯

俄國殭屍網路程式Cyclops Blink瞄準華碩路由器

繼攻擊WatchGuard設備後,Cyclops Blink出現專門瞄準華碩路由器的新變種,華碩表示正在製作修補程式,呼籲用戶將裝置重設到出廠設定、更新韌體、變更管理員密碼,以及關閉遠距管理功能

2022-03-18

| 陳曦 | 烏克蘭戰爭 | 烏克蘭 | 俄羅斯 | 戰爭 | 制裁 | 供應鏈 | 網路行銷 | 網路戰 | 供應鏈短鏈

【專家剖析:文化大學財金系助理教授陳曦】3大網路行銷策略成功塑造烏克蘭正義形象

烏克蘭戰爭爆發後,該國數位部長透過號召IT大軍吸引科技業者表態支持,透過網站即時公布戰爭資訊避免假消息散布,長期效應則加速供應鏈從長鏈轉成短鏈

2022-03-18

| 劉必榮 | 烏克蘭戰爭 | 烏克蘭 | 俄羅斯 | 戰爭 | 制裁 | 供應鏈 | 網路行銷 | 網路戰

【專家剖析:東吳大學政治系教授劉必榮】科技讓傳統地緣政治戰爭有新打法,科技杯葛成新制裁工具

烏克蘭戰爭是傳統地緣政治的衝突,因為科技網路帶來的金融全球化、科技相互依賴深,以及網路造成的民粹主義橫行,都為傳統戰爭帶來質變

2022-03-18

| 烏克蘭戰爭 | 烏克蘭 | 俄羅斯 | 戰爭 | 制裁 | 供應鏈 | 網路行銷 | 網路戰

【實體戰爭新手法:從虛擬世界號召全球同盟】烏克蘭運用2手科技策略對抗俄羅斯坦克

烏克蘭利用社群媒體一方面指揮「IT大軍」對俄羅斯發動網路攻擊,也創造聲浪拉攏「科技業同盟」,來對抗俄羅斯線下的實體侵略

2022-03-18

| 資安日報 | 資料外洩 | 勒索軟體 | DDoS | 資安產業動態 | Trickbot | 防毒軟體誤報 | WordPress | GoDaddy

【資安日報】2022年3月17日,Emotet鎖定美國報稅季發動攻擊、加密通訊程式庫OpenSSL存在憑證解析漏洞

惡意軟體Emotet鎖定美國人並以退稅的名義,發動釣魚郵件攻擊;再者,加密通訊程式庫OpenSSL甫獲得修補的漏洞CVE-2022-0778,傳出已被用於攻擊行動而值得留意

2022-03-17

| 俄烏戰爭 | 關鍵基礎設施 | 電信業 | 烏克蘭

烏克蘭電信業者合作維護境內通訊並阻止駭客

烏克蘭當地電信業者還追查到一名協助境內俄軍與莫斯科通訊的駭客

2022-03-17

| 健鼎 | 上市櫃公司資安事件公告 | 資安事件重大訊息 | 網路攻擊

國內又有PCB廠遇網路攻擊事件,健鼎公告部份資訊系統受影響

臺灣電子產業遭受網路攻擊事件頻傳,在3月16日,上市電子零組件業建鼎於臺灣證券交易所發布即時重大訊息,說明有部份IT系統遭駭客網路攻擊,已啟動復原作業,將進行網路攻擊清查,目前他們評估營運不受影響

2022-03-17

| 卡巴斯基 | Kaspersky | 俄羅斯 | 德國聯邦資訊安全辦公室

德國政府呼籲國民移除卡巴斯基軟體

以歐盟遭受俄國網路攻擊風險提升為由,德國聯邦資訊安全辦公室(BSI)呼籲境內組織或個人停止採用卡巴斯基(Kaspersky)防毒軟體,建議企業及早評估做好轉換準備

2022-03-17

| FBI | CISA | PrintNightMare | CVE-2021-34527 | Active Directory | 多因素認證 | MFA

FBI公布俄羅斯駭客開採PrintNightmare漏洞並繞過MFA的手法

俄羅斯駭客集團藉由繞過多因素認證(MFA)及開採微軟去年修補的PrintNightmare(CVE-2021-34527)漏洞,入侵某家非政府組織

2022-03-17

| 資安日報 | 資料外洩 | 勒索軟體 | DDoS | SCADA | Meta | GDPR

【資安日報】2022年3月16日,新的殭屍網路病毒利用Log4Shell漏洞散布、俄羅斯駭客繞過雙因素驗證機制取得使用者權限

駭客利用Log4Shell漏洞散布惡意軟體的情況,有新的殭屍網路病毒出現;半年前被研究人員揭露並得到修補的PrintNightmare漏洞,美國政府證實,早於去年5月就被用於攻擊行動,但攻擊發生的原因,主要還是與受害組織對於使用者帳號的管理不當有關

2022-03-16