| 美國聯邦調查局 | FBI | 關鍵基礎設施 | CI | 勒索軟體 | RagnarLocker

FBI警告:勒索軟體RagnarLocker已入侵美國52個關鍵基礎設施組織

RagnarLocker在過去一年間攻擊了大量美國關鍵基礎設施業者,FBI警告駭客會以保留Windows系統檔案及瀏覽器功能等手法隱蔽加密檔案行為,以躲避系統偵測

2022-03-08

| Mandiant | 資安公司 | 微軟 | google

不只微軟,Google也有意買下資安業者Mandiant

媒體《彭博社》及《The Information》報導指出,微軟與Google都有意收購資安業者Mandiant

2022-03-08

| 量子電腦 | google | IBM | 量子位元 | 邏輯量子位元 | 量子破密 | 量子化學模擬

快速認識量子電腦的能力與現況,短期目標以化學模擬應用最受期待,目前已達首個里程碑但運算能力還很小

這兩三年來,量子電腦的相關新聞不斷,我們該如何正確想像量子電腦的能力?近日中研院專家提出見解,如今量子電腦的可行性被證明,已經達到首個重要里程碑,未來還要能在真正有用的計算問題上做出實踐,這需要量子位元的大幅成長。至於日後量子電腦能做什麼?化學模擬與量子破密的應用最受關注

2022-03-08

| 資安日報 | 俄烏戰爭 | 勒索軟體 | 資料外洩 | 三星 | 木馬程式 | 網路釣魚

【資安日報】2022年3月8日,Linux驚傳檔案竄改漏洞Dirty Pipe、駭客鎖定石油公司發動攻擊

在今天的資安新聞裡,駭客接連針對石油公司出手,發動網釣攻擊與勒索軟體攻擊;再者,Linux的檔案竄改漏洞Dirty Pipe(CVE-2022-0847)也引起關注

2022-03-08

| Middleboxe | DDoS | TCP反射攻擊 | 中間裝置 | 放大攻擊

Akamai揭露借道中間裝置以展開DDoS放大攻擊的真實案例

利用中間裝置進行DDoS放大攻擊原本只是理論,但Akamai今年已看到實際的攻擊行動,受害者遍布金融、旅遊、遊戲、媒體到網路代管等產業

2022-03-08

| Mozilla | 安全漏洞 | Firefox

Mozlilla修補兩個已被開採的Firefox漏洞

基於駭客已經開採Mozlilla在3月5日修補的二項Firefox漏洞,Mozlilla呼籲使用者儘速更新Firefox、Firefox ESR、Firefox for Android、Focus與Thunderbird

2022-03-08

| 烏克蘭 | 北約合作網路防禦卓越中心 | Cooperative Cyber Defence Centre of Excellence | CCDCE | 資安 | 網路威脅情資

烏克蘭沒有加入北約,但加入了北約的網路防禦中心

早在2月俄烏戰爭爆發前、便長期面臨俄羅斯網軍威脅的烏克蘭,近期以貢獻參與者(Contributing Participants)的身分加入北約合作網路防禦卓越中心(CCDCE),以與北約會員國共享網路防禦情資

2022-03-08

| 俄烏戰爭 | CISO | 資安長 | 韌性

韌性是弱者生存的關鍵

期待駭客/野心份子/敵國不攻擊是不切實際的想法,更應該務實了解對方的攻擊手法,並且能夠找到可以對應的階段性紓解方式,同時我們也要團結自身、設法具備足夠的韌性,不讓敵對者能夠迅捷地輕取,持續提升對方的攻擊成本與為此支付的代價,才能爭取更多轉圜的機會

2022-03-08

| 環球晶

環球晶說明日本子公司遭電腦病毒攻擊,受影響機臺正逐步恢復生產

近期Toyota供應商Kojima Industries才傳出遭受網路攻擊,國內上櫃矽晶圓大廠環球晶旗下日本子公司GlobalWafers Japan在3月2日也發布資安公告,揭露2月28日發現公司伺服器遭非法存取,在3月2日的隔日環球晶也在臺灣證券交易所發布重大訊息,在針對媒體報導的說明中證實子公司遭駭

2022-03-07

| 資安日報 | 俄烏戰爭 | 醫療器材 | 勒索軟體 | 資料外洩 | Nvidia | 三星 | 木馬程式 | DDoS勒索攻擊

【資安日報】2022年3月7日,駭客以俄烏戰爭名義散布木馬程式、勒索軟體Lapsus$洩露三星程式碼

今天的資安新聞多半與製造業有關,包含了鎖定在烏克蘭製造產品的業者發動網釣攻擊,以及三星等IT製造商傳出疑似遭駭的情況

2022-03-07

| Nvidia | 資安事件 | 資料外洩 | 程式碼簽章憑證

駭客開始利用Nvidia程式碼簽章散布惡意程式

Nvidia因資安事件導致程式簽章憑證外流,讓惡意程式得以假冒為Nvidia驅動程式進駐Windows平臺

2022-03-07

| Have I Been Pwned | HABP | Nvidia | 資料外洩

HIBP取得逾7.1萬名Nvidia員工資料

Have I Been Pwned(HABP)上周新增了一筆資料庫,內含7萬多名Nvidia員工憑證,並直指這批資料與Nvidia在2月下旬的資安事件有關

2022-03-07