| 混淆技術 | JavaScript | 惡意檔案 | 資安 | 混淆程式碼

為了躲避偵測,超過25%的惡意JavaScript採用混淆技術

逾1萬個惡意的JavaScript樣本中,至少有25%採用混淆技術來躲避偵測,另一方面,某些合法網站也會採用混淆技術,但組織仍應將所有混淆程式碼預設為可疑程式,再利用其他機制來判斷混淆程式的良莠

2021-10-22

| ALPACA | TLS | ALPN | DNSSEC | Wildcard Certificate

提防ALPACA跨協定攻擊手法,美國NSA呼籲應正視萬用字元TLS憑證風險

日前資安研究員揭露的網路攻擊手法ALPACA(Application Layer Protocols Allowing Cross-Protocol Attacks),美國國家安全局(NSA)提出警告,要組織盤點萬用字元憑證(Wildcard Certificate)的使用範圍,以免曝露在這種攻擊的風險中

2021-10-21

| Zerodium | VPN | 攻擊程式 | 零時差攻擊 | 資安 | ExpressVPN | NordVPN | Surfshark

Zerodium開始收購VPN的零時差攻擊程式

資安業者Zerodium宣布重金收購ExpressVPN、NordVPN等知名業者的Windows軟體攻擊程式,再轉手出售給政府單位

2021-10-21

| 美國商務部 | 資安 | 國家安全 | 恐怖組織 | 駭客工具 | 網路安全

美國商務部祭出新規,不准將駭客工具出口至特定國家

美國商務部公布《授權網路安全出口》(ACE)許可例外,要求當地企業出口網路安全項目至中國、俄羅斯、伊朗、北韓等特定國家時,必須先行申報取得許可,這項許可例外預計明年開始實施

2021-10-21

| VBA | Google Feedproxy | 金融產業

MirrorBlast攻擊行動鎖定金融服務組織,透過Excel巨集發動攻擊

資安業者Morphisec揭露一起自9月出現的攻擊行動,駭客透過釣魚郵件來散布惡意Excel巨集,鎖定多個國家的金融單位下手

2021-10-21

| 國家級駭客 | UNC1945 | LightBasin | 電信業 | 網路攻擊 | 中國駭客 | 間諜行動 | 資安

國家級駭客UNC1945浮出檯面,過去兩年內入侵全球13家電信業者

資安業者CrowdStrike的分析顯示,UNC1945專門針對電信系統的Linux與Solaris伺服器展開攻擊,另一家資安業者FireEye去年底則發現UNC1945大量開採甲骨文Solaris Server的安全漏洞

2021-10-20

| 帝寶 | 帝寶工業 | 資安事件 | 資安事件應變

上市車燈大廠帝寶遭遇資安事件,臺灣廠區部分伺服器受影響

又有國內上市公司遭駭客攻擊,以汽車車燈零件聞名的帝寶工業,在本月18日於臺灣證券交易所發布重大訊息,說明部分工廠廠區伺服器遭受病毒攻擊,但對生產、銷售與日常營運未造成重大影響。

2021-10-20

| 微軟 | Azure | 機密運算

Azure提供安全區裝置藍圖,助用戶簡化邊緣機密運算應用

有鑒於物聯網的發展,微軟發布安全區裝置藍圖,來簡化在邊緣應用機密運算的複雜性

2021-10-20

| Google Cloud | 資安 | XDR | Cybereason

強化資安Google Cloud投資新創業者Cybereason

據Venturebeat報導,Google Cloud鮮少投資外部公司,這次罕見對資安夥伴Cybereason投注5千萬美元

2021-10-20

| Google Play | 隱私 | 資安 | 資料存取分享 | 個資 | Android

Google正式啟動Google Play的程式資料安全項目

Google Play控制臺(Google Play Console)已新增資料安全表格,明年4月起,不管是在Google Play新提交或是更新的安卓程式,都必須填寫這個資料安全項目,否則便會被拒絕上架

2021-10-20

| Office 365 | BazaLoader | OneDrive | 勒索軟體 | 雲端服務 | 資安 | 惡意檔案 | 微軟

BazaLoader惡意程式瞞過微軟,利用Office 365、OneDrive做為攻擊平臺

一名代號TheAnalyst的推特用戶發現,後門程式BazaLoader駭客將惡意ISO檔代管在微軟OneDrive上,但微軟對此卻後知後覺

2021-10-20