| 印尼 | 個資 | 資料外洩 | COVID-19 | 資料庫 | 配置不當 | 配置錯誤

印尼防疫網站未做好資料庫防護,導致百萬民眾資料外洩

安全廠商vpnMentor在網路上搜尋未妥善防護的資料庫時,發現印尼衛生部存放民眾疫調資料的Elasticsearch資料庫配置錯誤,導致一百多萬名民眾的疫苗注射資料與個資對外曝光

2021-09-07

| 勒索軟體攻擊 | JBS | 智業農業 | 食品供應鏈

勒索軟體鎖定農業與食品製造業下手,FBI特別發出公告呼籲各界重視

勒索軟體駭客鎖定食品供應鏈下手的事故,今年已有數起,美國聯邦調查局(FBI)發出警告,呼籲要加強資安防護來因應這類攻擊

2021-09-06

| 行政院 | 個資保護 | 監管

強化主管機關落實個資保護監管責任及跨機關協調,行政院建立個資保護執行聯繫機制

行政院在8月公布的「行政院及所屬各機關落實個人資料保護聯繫作業要點」中,確立個資保護執行聯繫機制,由一位政務委員擔任召集人,三位為協同召集人,國發會擔任幕僚作業單位,督促各主管機關落實對各事業的個資監管措施,包括資訊系統保護、個資外洩事件通報及行政檢查等。

2021-09-06

| 網路頻寬共享軟體 | proxyware | 挖礦軟體攻擊

惡意程式牟利的方式有了新手法!不只會偷取算力和資料,還會竊取網路頻寬

最近興起的網路頻寬共享軟體(Proxyware),也成為駭客用來牟利的管道。思科揭露攻擊者利用名為Honeygain的軟體,來暗中在受害電腦上賺錢的攻擊手法,而且他們同時會搭配挖礦軟體與竊密軟體,來增加收入

2021-09-06

| 資安 | Atlassian Confluence | CVE-2021-26084 | 安全漏洞 | 修補 | 美國網戰司令部 | US Cyber Command

美國督促各大組織修補正被大量開採的Atlassian Confluence漏洞

基於Atlassian在8月25日修補的Confluence軟體重大漏洞(CVE-2021-26084),網路上已出現大量針對性掃描行動以及概念性驗證程式,美國網戰司令部與Atlassian呼籲Confluence Server與Data Center版用戶,儘速更新至指定版本以免遭駭

2021-09-06

| 思科 | 網路虛擬化設備 | Cisco Enterprise NFVIS | CVE-2021-34746 | 修補

思科修補NFV基礎架構軟體重大漏洞

Cisco Enterprise NFVIS 4.5.1版本含有重大漏洞,可能允許攻擊者接管設備,思科釋出最新的4.6.1版以提供修補

2021-09-06

| 容器周報 | Docker | FinOps | K8s | 容器資安 | IT周報

Container周報第141期:250人以上大企業注意,Docker桌面版要開始收費了

最近Docker公司宣布了新的產品訂閱策略,凡是企業規模人數超過了250人,或是營收超過1千萬美元的大型企業,就得改購買付費授,不過,會增加更多管理、資安和擴充性的功能

2021-09-05

| Check Point | Avanan | 電子郵件安全 | 資安 | 收購 | 併購 | 網釣郵件

Check Point買下雲端電子郵件安全業者Avanan

Check Point將透過Avanan的企業雲端郵件安全解決方案,強化旗下Infinity架構的防護機制

2021-09-03

| 俄國 | 烏克蘭 | 網軍 | 國家級駭客 | 沙蟲 | Sandworm | 惡意軟體 | 網路戰 | 關鍵基礎設施 | CI

國家級駭客掀起新時代網路戰爭

政府支持的駭客組織如何挑起新時代網路戰,對全球發動大規模侵略破壞

2021-09-03

| 資安 | 漏洞 | 藍牙 | CVE-2021-28139 | 新加坡科技設計大學 | 藍牙系統單晶片 | SOC

藍牙BrakTooth漏洞波及逾1,400款產品

BrakTooth集結了逾二十種安全漏洞,可能造成服務阻斷或遠端程式攻擊,影響電腦、手機到鍵盤等一千多款產品

2021-09-03

| 量子電腦 | 國安 | 美國國安局 | NSA | 資安 | 加密演算法

NSA:國安系統應準備好因應量子電腦威脅

美國國安局(NSA)計畫推動「抗量子」(quantum-resistant or quantum-safe)或「後量子」(post-quantum)加密演算法的發展

2021-09-02

| 勒索軟體攻擊

勒索軟體AvosLocker已有7個受害組織,部分機密文件已被公開

針對自7月初開始出現受害者的勒索軟體AvosLocker,Palo Alto Networks揭露受害規模,至少有7個組織受害,且駭客已公開部分機密資料

2021-09-02