| 資安日報

【資安日報】9月20日,中國駭客Earth Baxia利用GeoServer已知漏洞,攻擊臺灣政府機關

地理位置資訊伺服器GeoServer已知漏洞CVE-2024-36401再傳攻擊行動!資安業者趨勢科技指出,中國駭客組織Earth Baxia將其用於攻擊臺灣政府機關,並植入後門程式EagleDoor

2024-09-20

| 勒索軟體 | INC Ransom | Vanilla Tempest | DEV-0832 | Vice Society | Storm-0494

駭客組織Vice Society鎖定美醫療產業,散布勒索軟體INC Ransom

微軟針對INC Ransom勒索軟體的態勢提出警告,指出駭客的最新一波目標,就是美國的醫療產業

2024-09-20

| 勒索軟體 | BianLian | Rhysida | Azure Storage Explorer | AzCopy

勒索軟體劫持資料無處放,竟把歪腦筋動到Azure儲存桶與資料複製工具

資安業者ModePUSH提出警告,原本勒索軟體駭客會濫用免費服務及公開工具竊取資料的作法,近期出現變化,有駭客組織改用Azure的雲端儲存桶,以及微軟提供的公用程式來犯案

2024-09-20

| Google Password Manager | Passkey | 通行密鑰

Google透過Google Password Manager跨平臺同步Passkey

除了Android裝置,Google用戶也能透過Chrome瀏覽器的Password Manager存放通行密鑰,並將通行密鑰同步到Windows、macOS、Linux以及ChromeOS平臺使用

2024-09-20

| 中國駭客 | Earth Baxia | GeoServer | CVE-2024-36401 | EagleDoor

中國駭客Earth Baxia針對臺灣政府機關下手,藉由GeoServer已知漏洞發動攻擊

趨勢科技揭露今年7月針對臺灣政府機關的攻擊行動,這起事故引起關注的原因,在於駭客利用了GeoServer已知漏洞CVE-2024-36401

2024-09-20

| GitLab | Ruby-SAML | SAML | CVE-2024-45409

GitLab揭露CVSS滿分漏洞,若不盡快修補,恐被繞過SAML身分驗證

本週GitLab為社群版(CE)及企業版(EE)發布更新,主要是修補涉及SAML身分驗證機制的漏洞CVE-2024-45409,並指出這項漏洞相當嚴重,IT人員應儘速處理

2024-09-20

| 資安日報

【資安日報】9月19日,FBI接管中國駭客架設的大型殭屍網路Raptor Train

美國司法部宣布破獲由20萬網路設備組成的殭屍網路Raptor Train,中國駭客組織將其用於對臺灣及美國從事偵察、監控、收集機密資料

2024-09-19

| 中國駭客 | DragonRank | PlugX | BadIIS | IIS | SEO | SEH

中國駭客DragonRank攻擊亞洲、歐洲IIS伺服器,意圖操縱搜尋引擎排名

資安廠商調查中國駭客DragonRank的攻擊行動,發現這些駭客意圖藉由惡意程式PlugX、BadIIS攻擊IIS主機,最終達到操縱搜尋引擎最佳化(SEO)排名的目的

2024-09-19

| 美國 | Raptor Train | 殭屍網路 | 中國駭客 | Flax Typhoon

美國破獲中國駭客主導的、由逾20萬個裝置組成的殭屍網路

由中國駭客組織Flax Typhoon操控的殭屍網路Raptor Train,曾針對臺灣及美國的軍事、教育與電信產業發動攻擊

2024-09-19

| 國防工業 | 網路釣魚

臺美國防工業會議相關人士遭到鎖定,駭客發動網釣攻擊企圖竊取機密

隨著臺海局勢日趨緊張,美國與臺灣今年即將舉辦的國防工業會議,有駭客盯上與會人士散布惡意軟體,企圖從他們的電腦當中竊取機敏資料

2024-09-19

| VMware | vCenter Server | CVE-2024-38812 | CVE-2024-38813 | Matrix Cup

VMware vCenter伺服器存在重大漏洞,有可能讓攻擊者遠端執行任意程式碼

上週末博通針對VMware vCenter Server發布更新,目的是修補2項在漏洞挖掘競賽揭露的漏洞CVE-2024-38812、CVE-2024-38813,他們表示這些漏洞相當危險,而且無法透過其他緩解措施因應

2024-09-19

| OpenShift | 漏洞揭露 | CVE-2024-45496 | CVE-2024-7387

Red Hat修補OpenShift重大層級漏洞

本週Red Hat發布容器應用平臺OpenShift的更新版本,其中包含2項重大層級的漏洞CVE-2024-45496、CVE-2024-7387

2024-09-19