| APT攻擊 | Dropbox | AES加密 | RAT
ShellClient木馬鎖定全球航太與電信產業發動攻擊,並濫用Dropbox作為C2中繼站來規避資安系統
資安業者Cybereason揭露APT攻擊行動GhostShell(Operation GhostShell),鎖定中東、美國、俄羅斯、歐洲的航太與電信產業下手,這起行動是由伊朗駭客發起,並使用木馬程式ShellClient發動攻擊長達3年之久
2021-10-07
名為《勒索揭露法案》(Ransom Disclosure Act)的草案,要求受害組織應向聯邦主管機關通報,以協助調查勒索軟體攻擊及背後犯罪組織,並拼湊出勒索軟體威脅的整體面貌
2021-10-07
| 勒索軟體攻擊 | Python | VMware ESXi
Python勒索軟體鎖定VMware ESXi下手,起因與IT人員的管理不當有關
勒索軟體鎖定虛擬化平臺VMware ESXi下手的情況,陸續傳出災情。Sophos揭露一起以Python勒索軟體指令碼發動的攻擊事故,駭客不只加密檔案,為了增加復原難度,還在刪除原始檔案之前先覆寫資料
2021-10-07
| Apache HTTP Server | CVE-2021-41773 | 資安 | 修補 | 安全漏洞
9月中旬釋出的Apache HTTP Server 2.4.49含有已遭開採的資料外洩漏洞,Apache軟體基金會呼籲該版本用戶,儘速升級至10月5日發布的2.4.50版
2021-10-06
| Puppet | VirusTotal | 軟體供應鏈攻擊 | 資安
Puppet Forge使用VirusTotal安全掃描解決方案,能夠掃描模組中存在的惡意程式碼和內容,確保用戶下載模組的安全性
2021-10-06
| 封面故事 | Windows Server 2022 | 伺服器OS | 微軟 | 混合雲 | 容器 | K8s | Kubernetes
不斷延伸、擴展Azure混合雲架構的應用場景,為此微軟伺服器2022新版也持續增加管理功能、改良容器的可用性
2021-10-06
| 封面故事 | Windows Server 2022 | 伺服器OS | 微軟 | 伺服器韌體 | 網路安全 | TPM 2.0 | 韌體防護 | DRTM | 虛擬化防護 | VBS | 加密傳輸 | TLS 1.3 | SMB AES-256 | SMB over QUIC
作為承擔雲端服務、企業關鍵應用的伺服器作業系統,首重安全性強化,因應資安威脅持續演化,Windows Server新版增添多層次防護
2021-10-06
| 勒索軟體攻擊 | Atlassian Confluence | RClone | OGNL | EDR
勒索軟體Atom Silo透過協作平臺Confluence入侵組織,並企圖防礙防毒軟體運作
團隊協作平臺Confluence的用戶要留意了!資安業者Sophos揭露,重大漏洞CVE-2021-26084已被勒索軟體Atom Silo用於發動攻擊,而且,駭客入侵後埋伏超過10天,再透過網域伺服器加密電腦檔案
2021-10-05