| 資安 | 安全漏洞 | CVE-2021-22205 | GitLab

網路上還有3萬臺GitLab伺服器尚未修補4月公開的重大漏洞

漏洞風險等級為CVSSv3 10.0的CVE-2021-22205,同時出現在GitLab Community Edition(CE)與GitLab Enterprise Edition(EE)版本中,影響自11.9以來的所有版本

2021-11-03

| 京站 | 日勝生 | 資安事件 | 勒索軟體攻擊 | LockBit 2.0

京站公告遭駭客網路攻擊,日勝生集團接連發布資安事件重大訊息

繼日勝生之後,該集團旗下興櫃貿易百貨京站公司在11月2日傍晚發布資安事件公告,指出部分資訊系統遭駭客網路攻擊,公告內容與日勝生當時資訊相當,僅揭露有限的初步調查結果,後續該公司證實為同一事件。

2021-11-03

| Semi | 台積電 | SEMI臺灣資安委員會 | SEMI資安評估範本

供應商安全狀況需透明化,半導體產業應構建供應鏈資安評估方法

隨著供應鏈攻擊的威脅日益嚴峻,越來越多企業要求半導體供應商安全狀況透明度,為此,SEMI臺灣資安委員會希望借助3種方式,包括第三方服務、建立資安現況評估範本,以及驗證,來幫助產業增加透明度與可視性,同時日後還將建構能夠適合不同半導體領域的通用供應鏈資安評估框架。

2021-11-02

| 統一碼 | Unicode | 安全漏洞 | CVE-2021-42574 | Trojan Source | 木馬源攻擊 | 資安

研究揭露新的木馬源攻擊,可於開源程式碼中注入不可見的安全漏洞

兩名劍橋大學研究人員發現藏匿在Unicode中的安全漏洞CVE-2021-42574,影響所有支援Unicode的程式語言,該漏洞將允許駭客於開源碼中、注入人類無法察覺的安全漏洞

2021-11-02

| 矽格 | 封測 | 資安事件 | 病毒攻擊 | 網路安全事件

上市半導體封測矽格遭網路攻擊,受影響生產機臺仍在逐步恢復中

最近一周臺灣上市公司頻遭駭客攻擊,除了10月底的鋼鐵業中鴻、營建業日勝生,在11月1日半導體封測廠公司也公布遭網路攻擊,該公司發現伺服器遭病毒感染,生產機臺也受影響,且目前該公司仍無法回應。

2021-11-02

| 合法憑證 | AWS | Office 365 | 憑證 | 網路釣魚 | 釣魚信 | 網釣 | 卡巴斯基 | Kaspersky | 資安

卡巴斯基的Amazon服務憑證被竊,用來發送釣魚信件攻擊Office 365用戶

卡巴斯基發現近期一波網釣攻擊,駭客濫用Amazon SES服務以及卡巴斯基發送給某家外包商的SES令牌來發送網釣信

2021-11-02

| Windows | 安全漏洞 | 資安 | CVE-2021-34484

Windows LPE漏洞修補不全,影響所有版本

向微軟通報本地權限升級(LPE)漏洞CVE-2021-34484的研究人員指出,8月釋出的官方修補只解決了問題表面,攻擊者仍可在已修補的Windows系統中擴大權限,執行管理員指令

2021-11-02

| 資料外洩 | 勒索軟體 | 網路釣魚 | 漏洞揭露 | 零信任

【資安日報】2021年11月2日

今天最重要的資安新聞之一,莫過於存在於萬國碼的漏洞Trojan Source,而很可能影響程式碼的安全

2021-11-02

| 歐洲刑警組織 | Europol | 勒索軟體 | RaaS | 犯罪調查 | 網路犯罪

歐洲刑警組織一舉逮捕12名勒索軟體駭客

這些嫌犯是LockerGoga、MegaCortex及Dharma等勒索軟體RaaS服務的主嫌,於71個國家展開攻擊,受害組織超過1,800家

2021-11-02

| Semi | SEMI臺灣資安委員會 | SEMI Cybersecurity update newsletter

推動半導體供應鏈網路安全意識,11月起SEMI資安電子報每月發布

為提升半導體供應商與產業供應鏈的整體安全,促進產業網路安全意識也是一大重點面向,SEMI臺灣資安委員會主席暨台積電企業資訊安全處處長屠震表示,從2021年第四季開始,將推出多項計畫與活動。

2021-11-01

| 日勝生 | 勒索軟體攻擊 | 資安事件公告 | 資安事件重大訊息

上市營建公司日勝生遭網路攻擊,部分資訊系統受影響

臺灣上市公司遭駭客攻擊事件不斷,近期宏碁、技嘉、帝寶工業與中鴻鋼鐵都傳出資安事件,最近國內上市營建日勝生表示,部分資訊系統遭網路攻擊,該公司發言人說明是加密勒索軟體攻擊,所幸未造成重大影響。

2021-11-01

| 資安大頭條 | 每日資安早報 | 勒索軟體 | 惡意軟體 | 漏洞揭露

【資安日報】2021年11月1日

駭客運用新興的Go語言快速開發勒索軟體,並於短短2至3個月就用於攻擊行動,這種現象使得防守者可能相當難以防範

2021-11-01