| 臉書 | Facebook | 不實資訊 | 假消息社 | 交平臺 | 協作不真實行為 | Coordinated Inauthentic Behavior | 俄羅斯 | 緬甸

臉書動手移除專門散布不實資訊的緬甸與俄羅斯網路

臉書宣布在Facebook與Instagram平臺,刪除了母公司位於俄羅斯的行銷公司Fazze持有的200多個人頭帳號,聲名狼藉的Fazze被紐約時報及網紅踢爆,專門替金主發布關於COVID-19疫苗的不實資訊

2021-08-11

| 區塊鏈 | Poly Network | DeFi | 加密貨幣 | 網路攻擊

跨鏈協定Poly Network遭盜走價值6.1億美元的加密貨幣

專注於區塊鏈生態體系安全性的SlowMist Zone社群,發現protocol Poly網路在周二晚間被駭,駭客針對比特幣、以太幣與MATIC幣這3條區塊鏈發動攻擊,將價值6億美元的加密貨幣轉移至其他位址

2021-08-11

| Telegram | AWS | Windows Server | 挖礦軟體 | 挖礦攻擊 | 殭屍網路

Telegram被用在雲端Windows Server發動挖礦攻擊

Splunk近日偵測到的一個挖礦殭屍網路,鎖定AWS中啟用遠端桌面協定(RDP)的Windows Server系統,同時濫用加密通訊程式Telegram以控制散布網路上的殭屍網路程式

2021-08-11

| 奧義智慧 | 勒索軟體 | Prometheus Ransomware | 勒索軟體解密工具 | No more ransom

Prometheus勒索軟體受害者能自救了!臺資安業者奧義智慧成功破解並提供解密工具

在最近一年內崛起的Prometheus勒索軟體,全球已有40多個受害者,臺灣也有大企業遇害,近期國內資安業者奧義智慧推出針對該勒索軟體的解密工具,讓受害者能夠自救,復原那些被惡意加密的檔案,而他們也將加入全球性No More Ransom計畫成為合作夥伴。

2021-08-11

| Patch Tuesday | 微軟 | 安全漏洞 | Print Spooler | Windows列印多工緩衝處理器

微軟8月Patch Tuesday修補3個零時差漏洞, 包含一新的Print Spooler漏洞

外界猜測,微軟可能因為被Windows列印多工緩衝處理器相關漏洞搞得焦頭爛額,才會在今年8月僅釋出44個安全更新,這也是微軟自2019年12月以來,修補數量最少的一次Patch Tuesday

2021-08-11

| NAS | 群暉科技 | Synology | StealthWorker | 殭屍網路 | 資安

群暉科技:殭屍網路程式正試圖攻擊NAS用戶

因近期用戶的NAS系統被殭屍網路程式StealthWorker暴力破解案例增加,群暉科技對此發布公告,提供安全指引提醒系統管理員提高防護措施

2021-08-11

| Android | 木馬程式 | FlyTrap | Google Play | Android市集 | 臉書帳號 | 惡意程式 | 免費程式 | 資安

Zimperium:Android木馬FlyTrap已挾持數千個臉書帳號

FlyTrap木馬藏身在Netflix優惠券、Google AdWords優惠券,以及球員票選等免費程式,使用者下載這類程式後會被要求登入臉書,導致其帳號被挾持並用來散布惡意程式或不實資訊

2021-08-10

| Azure Sentinel | Fusion | 勒索軟體 | 微軟 | 資安

微軟Azure Sentinel新增勒索軟體偵測服務

Fusion藉由機器學習模型辨識可疑的勒索軟體活動特徵,一旦偵測到這類惡意行為,即會透過Azure Sentinel發送訊息給管理員

2021-08-10

| ICS/SCADA Security | SCADA | Living off the Land | 就地取材 | 離地攻擊

中國駭客鎖定東南亞關鍵基礎設施,企圖竊取SCADA設計資料

有不明的中國駭客組織在2020年11月至2021年3月,針對東南亞4個關鍵基礎設施(CI)發動攻擊,並大量就地取材(Living Off-the-Land,LOL)使用合法工具

2021-08-10

| ProxyShell | DevCore | Exchange Server | 微軟 | 安全漏洞 | 零時差攻擊 | 戴夫寇爾 | 蔡政達 | Orange Tsai

駭客已開始掃描由戴夫寇爾所揭露的Exchange Server ProxyShell漏洞

ProxyShell漏洞細節在7月底黑帽大會上對外公布後,資安研究人員發現駭客已開始掃描並企圖攻擊尚未修補的Exchange伺服器

2021-08-09

| 路由器安全 | 供應鏈攻擊 | 身分驗證繞過漏洞 | 殭屍網路病毒 | Mirai

近40款路由器存在身分驗證漏洞,恐影響數百萬臺設備

弱點管理解決方案業者Tenable揭露CVE-2021–20090漏洞細節,波及近19個廠牌、37款路由器,而受影響的設備的共通點,都是採用臺灣綜合接入設備(IAD)製造商智易科技(Arcadyan)的韌體

2021-08-09