| 加密貨幣交易所 | 網路攻擊

日本加密貨幣交易所Liquid遭駭,駭客偷走近上億美元加密貨幣

日本加密貨幣交易所Liqiud大約於新加坡時間(SGT)8月19日7時50分,發現系統遭到入侵,攻擊者從熱錢包轉走多種加密貨幣。該公司清查後表示,總計有9,135萬美元的加密遭竊

2021-08-20

美國人口統計局因一起資安事件暴露IT管控失格,被監察長辦公室糾舉多項疏失

美國監察長辦公室在調查人口統計局去年一起資安事件後,發現該單位並未修補伺服器重大漏洞等多項安全缺失,要求該單位改善

2021-08-20

| 勒索軟體攻擊 | DemonWare | Black Kingdom | 社交工程攻擊 | 內部威脅

駭客以百萬美元贖金分紅利誘員工,意圖在企業內部植入勒索軟體

郵件安全公司Abnormal Security發現一批可疑的電子郵件,內容疑似要收到信的員工和寄信者合作,在公司的重要伺服器植入勒索軟體DemonWare,駭客宣稱收到贖金後,該名員工可分得4成

2021-08-20

| 鬍鬚張 | 資安事件公告 | 勒索軟體攻擊 | 客戶資料外洩

鬍鬚張上個月遭受勒索軟體攻擊,系統與資料均已復原,並通知會員資料外洩狀況

知名連鎖餐飲業者鬍鬚張遭遇勒索軟體攻擊,該公司已主動發布資安事件公告,並在7月19日到8月中旬陸續通知會員,說明會員資料被竊取的風險。對此事件,鬍鬚張表示,他們在6月與7月遭遇兩次勒索軟體攻擊。

2021-08-20

| 勒索軟體攻擊 | 勒索軟體即服務 | Diavol | conti | Trickbot

針對勒索軟體Diavol與製作TrickBot的駭客組織的關連,IBM找到更多線索

自7月被揭露、與另一款勒索軟體Conti存在諸多共通點的Diavol,IBM X-Force威脅情報研究團隊找到了開發版本並進行分析,發現當中存在數個特性,認為就是製作Trickbot殭屍病毒的駭客「Wizard Spider」,就是Diavol的源頭

2021-08-19

| CAPTCHA | 資安 | 木馬程式 | Gozi

Gozi/Ursnif銀行木馬利用假CAPTCHA繞過瀏覽器防護植入電腦

安全研究人員發現Gozi木馬利用CAPTCHA繞過瀏覽器的安全功能,以成功下載到用戶電腦

2021-08-19

| 勒索軟體攻擊 | 勒索軟體即服務 | conti

勒索軟體Conti在攻擊前會先偵察目標組織的營收和保險資料

威脅情報業者Advanced Intelligence(AdvIntel)在一起Conti勒索軟體攻擊事故中發現,駭客疑似為了確認可以索討多少贖金,在加密檔案前先竊取受害組織的財務與保險資料

2021-08-19

| Fortinet | 漏洞揭露 | 漏洞通報 | 資安

Fortinet抨擊安全廠商在90天保密期限前就揭露其產品漏洞

被Rapid 7通報產品漏洞的Fortinet,批評Rapid 7沒遵守業界通用的90天修補期限,便逕自公布漏洞細節,而宣稱自家漏洞保密期只有60天的Rapid 7,在Fortinet未回應後續修補進度下,期限一到就對外公開Fortinet產品漏洞

2021-08-19

| T-Mobile | 資料外洩 | 個資 | 資安 | 網路攻擊

T-Mobile證實遭駭客入侵並外洩資料

基於85萬名預付卡用戶姓名、電話號碼及帳號的PIN碼遭駭,T-Mobile重設所有預付卡用戶的PIN碼,同時建議月租型用戶自行重設PIN碼

2021-08-19

| 微軟 | Visual Studio 2022 | Windows群組政策

Visual Studio 2022新增安全機制防止開發者意外開啟惡意內容

Visual Studio 2022加入可信位置功能,用戶需要配置資料夾位置、git儲存庫或是git儲存庫擁有者,來設定可信內容

2021-08-19

| 雲端安全 | 零信任 | 資安 | 微軟 | Microsoft 365 | Azure | Rubrik

微軟注資零信任資料管理業者Rubrik

微軟將把Rubrik的勒索軟體攻擊資料復原、自動化資料處理,以及將資料遷移至雲端的能力,應用在橫跨包括Microsoft 365在內的資料中心、邊緣及雲端環境

2021-08-19

| 勒索軟體攻擊

近四成企業於12個月內遭遇勒索軟體攻擊事故

根據市場調查公司IDC的研究,最近一年內全球有37%的企業受到勒索軟體攻擊,平均贖金支付的金額近25萬美元

2021-08-18