| 資安日報 | 工業控制系統 | 勒索軟體 | conti | APT41 | UEFI | Log4Shell | WordPress

【資安日報】2022年1月21日,Zyxel設備、Serv-U因Log4Shell漏洞遭鎖定;中國駭客組織Winnti二度針對UEFI韌體下手

利用Log4Shell發動攻擊的情況,近期有針對FTP伺服器軟體Serv-U,以及Zyxel網路設備的攻擊行動;此外,Winnti再度鎖定受害電腦UEFI韌體下手,且攻擊手法更加複雜

2022-01-21

| 資安新創 | 資安鑄造公司 | 資策會

扶植資安新創「資安鑄造公司」,資策會攜科專計畫成果進行商轉

資本額4,200萬元,六成員工是技術人員  東元集團和矽谷創投想投資

 

2022-01-21

| 1Password | 募資 | 密碼管理

1Password募資6.2億美元,身價三級跳達68億美元

在2006年問世的1Password,一直到2019年才開始對外募資,藉此發展密碼分享工具Psst!等應用,這次的C輪募資更讓該公司市值半年間成長三倍

2022-01-20

| 資安日報 | 勒索軟體 | Zoom | SIM Swapping | 網路釣魚

【資安日報】2022年1月20日,臺灣驚傳首宗SIM卡挾持攻擊事件、視訊會議系統Zoom修補無須使用者互動就能觸發的漏洞

歹徒突破臺灣補辦SIM卡的嚴格要求,發起疑似是全臺首例的SIM卡挾持(SIM Swapping)攻擊,研究人員揭露視訊會議系統Zoom的漏洞,且不需使用者互動就能觸發而引起關注

2022-01-20

| 加密貨幣交易平臺 | Crypto.com | 資安事件 | 網路攻擊 | 加密貨幣

新加坡加密貨幣平臺Crypto.com遭駭客入侵

Crypto.com執行長坦承駭客盜走約400個帳戶的加密貨幣資產,該平臺已賠償受害者損失

2022-01-20

| McAfee | FireEye | Trellix | 合併 | 資安產業

McAfee企業部門、FireEye合併為XDR業者Trellix

收購McAfee Enterprise和FireEye的私募基金業者STG,結合二者資源成立Trellix公司,定位為XDR解決方案供應商

2022-01-20

| 國際紅十字會 | ICRC | 網路攻擊 | 資料外洩

紅十字會遭大規模網路攻擊,51萬弱勢民眾資料外洩

駭客攻擊紅十字會使用的第三方資料中心,導致紅十字會旗下60個據點所持有的弱勢民眾個資外洩

2022-01-20

| Google Project Zero | Zoom | 零點擊 | 安全漏洞 | 視訊會議平臺

Zoom客戶端被發現存在零點擊漏洞

Project Zero研究者發現Zoom客戶端軟體存在零點擊攻擊漏洞,且攻擊者能夠破壞Zoom伺服器,監聽未啟用端到端加密保護的會議,目前官方已經修復這些漏洞

2022-01-19

| 網路犯罪 | 歐洲刑警組織 | Europol | VPNLab.net | 黑色產業鏈

全球10國聯手關閉受駭客青睞的VPN服務VPNLab.net

打擊網路犯罪供應鏈,歐洲刑警組織Europol與10國執法機關合作,扣押專門代管VPNLab.net服務的伺服器,迫使這家VPN業者關閉非法服務

2022-01-19

| 資安日報 | 簡訊雙因素認證 | 雙因子認證 | DDoS | Winnti | APT28 | Konni

【資安日報】2022年1月19日,再生能源相關組織遭到網釣攻擊,歐美執法單位查封駭客匿蹤的VPN伺服器

在能源短缺的情況下,再生能源相關組織遭到攻擊的情況也相當值得留意;此外,受到許多攻擊者使用的VPN服務VPNLab,近日歐美10國執法單位聯手摧毀其基礎設施

2022-01-19

| PQC | 後量子密碼學 | 公鑰加密系統 | 楊柏因 | Daniel J. Bernstein | Tanja Lange | 周彤 | 量子破密

第一屆後量子密碼論壇登場,2022是因應量子破密關鍵之年

量子破密威脅是近年全球關注焦點,在2022年1月國內舉行了第一屆後量子密碼論壇,多位國際頂尖密碼學家現身演說,讓企業與產業能近距離接觸後量子密碼學(PQC)發展的最新趨勢,會中特別強調,臺灣企業因應迫在眉睫,不能等PQC標準制定完成才開始。而NIST舉辦的PQC標準化競賽在本月會有結果,可密切關注。

2022-01-19

| 瀏覽器 | Microsoft Edge 98 | 零時差漏洞緩解 | 超強安全模式 | JIT | Hardware-enforced Stack Protection | Arbitrary Code Guard | Content Flow Guard

微軟Edge 98新增可緩解未知零時差漏洞攻擊的功能

為了強化上網防護,Edge 98提供管理員3項新的群組政策,能防止用戶桌機遭到零時差漏洞攻擊

2022-01-19