| IoT | 物聯網 | 資安 | 物聯智慧 | ThroughTek | Kalay | 安全漏洞 | 修補

物聯智慧Kalay平臺含有重大漏洞,將允許駭客自遠端存取IoT裝置

針對影響Kalay P2P SDK的高風險漏洞CVE-2021-28372,物聯智慧呼籲3.1.5與之前版本用戶更新SDK以完成修補

2021-08-18

| 資料外洩 | 客戶個資外洩 | 誠品 | 金石堂 | ATM解除分期詐騙 | 個資保護法 | Booking.com | 愛心協會

誠品與金石堂等書店型電商屢列網購高風險平臺,8月另有多達35個愛心協會捐款資料外洩,上百捐款人報案遭騙

誠品網路書店在今年4、5月間,就有大量因客戶個資外洩導致民眾被騙的消息,近期8月初詐騙集團又有行動,Whoscall在17日也示警,指出偽冒誠品電話的數量飆升,另一國內資料外洩焦點,警方指出最近至少35個愛心協會因委託同一系統服務商都遇駭,如第一社會福利基金會已揭露捐款公司系統遭駭,提醒小心詐騙。

2021-08-18

| 資安卓越中心 | CCoE | 資安人才培育 | 資安前瞻研究 | 國家資通安全研究院

打造臺灣資安前瞻研究與人才培育重鎮,資安卓越中心現正招募百位技術與研究人才

為強化國家的資安能量,將成為臺灣前瞻資安研究與人員培訓基地的資安卓越中心(CCoE),今年下半啟動招募人員的計畫,廣邀工程師、程式設計師與研究人員,行政院副執行秘書李育杰揭露目前規畫,將打造三大研究主軸實驗室,並設資安培訓所。

2021-08-18

| 瑞昱半導體 | IoT | 物聯網 | Realtek SDK | 安全漏洞 | 資安

Realtek晶片10多項安全漏洞可導致系統被接管,影響至少65家IoT廠商

IoT裝置常用無線晶片Realtek RTL8xxx SoC系列有多項漏洞,可使駭客執行任意程式碼,瑞昱接獲安全業者IoT Inspector通報後,已發布安全公告進行修補

2021-08-17

| 美國 | 國土安全部 | FBI | 資料外洩 | 資料庫 | 配置不當 | 恐怖份子 | 資安 | 國家安全

190萬名恐怖份子觀察名單在網路上曝光

一份由美國聯邦調查局管理、列有被政府懷疑是恐怖份子民眾個資的禁飛名單,被發現放置在一個Elasticsearch叢集上,而且沒有密碼保護

2021-08-17

| PrintNightMare | 漏洞 | 資安 | 勒索軟體 | Magniber | Windows列印多工緩衝處理器 | Print Spooler

曾感染臺灣的勒索軟體Magniber正在開採PrintNightmare漏洞

安全廠商Crowdstrike發現,一隻曾在臺灣引發災情的勒索軟體Magniber,正在開採Windows列印多工緩衝處理器(Print Spooler)系列漏洞發動攻擊

2021-08-17

| 勒索軟體 | LockBit 2.0 | FortiGate SSL VPN

LockBit 2.0勒索軟體大舉侵襲澳洲,當地網路安全中心發布警告

澳洲網路安全中心(ACSC)近日提出警告,勒索軟體LockBit 2.0於2021年7月大肆攻擊當地企業,且各種產業都出現受害者

2021-08-16

| Epsagon | 思科 | 收購 | 資安 | 全棧觀察 | Full-Stack Observability | 併購

思科買下以色列的應用監控業者Epsagon

Epsagon主要開發奠基於容器及無伺服器的應用程式觀察能力,可自動追蹤所有應用程式所調用的函式庫,在服務出現異常時送出警報

2021-08-16

| T-Mobile | 資安事件 | 資料外洩 | 個資

駭客正在兜售來自T-Mobile的1億用戶資料

Motherboard證實T-Mobile大量用戶資料的確流入地下論壇,對此T-Mobile正在調查這起資料外洩原因

2021-08-16

| undefined

華為被控竊取美國公司軟體商業機密、監控巴基斯坦

美國BES公司控告華為在雙方合作一件巴基斯坦政府標案時,伺機竊取BES軟體智財並在其產品植入後門,以盜取巴基斯坦國家安全和企業資訊

2021-08-16

| GitHub | 身分驗證 | Git | 權杖 | Tokens

明日起GitHub的Git操作將無法再採用密碼認證

8月14日起GitHub用戶只能採用基於權杖的身分驗證方式來執行Git操作,GitHub.com不再接受以帳號/密碼進行身分驗證的方式

2021-08-13