| 電信業 | Soft Cell | Naikon APT | APT27 | 中國駭客 | 資安 | 網路攻擊

中國駭客過去4年來至少入侵5家東南亞地區大型電信業者

資安業者Cybereason發現有3組中國駭客從2017年起,便持續鎖定大型電信業者發動攻擊以竊取特定對象通訊內容,並濫用了微軟今年初修補的Exchange Server重大漏洞

2021-08-04

| 美國 | 政府 | 資安體檢 | 聯邦網路安全

美參議院公布政府資安體檢報告:8個聯邦機構中僅國土安全部合格

美國國務院、交通部、住房及城市發展部、農業部、衛生與公共服務部、教育部與社會安全局這7個聯邦機構,被美國參議院國土安全暨政府事務委員會點名資訊安全成熟度不及格

2021-08-04

| Swisslog Healthcare | 安全漏洞 | 氣動輸送管道系統 | PTS | 資安

北美8成主要醫院所安裝的氣動輸送系統含有9個安全漏洞

資安業者Armis發現由Swisslog Healthcare開發的氣動輸送管道系統Translogic PTS,含有9個安全漏洞,將允許駭客取得該系統面板的控制權

2021-08-04

| 資安前輩 | 資安人才大聲公 | IT職涯 | 漏洞研究 | 資安分析師 | 紅隊隊長 | 資安長

【資安人才大聲公】資安工作最大成就感,7位前輩這樣說

我們找來7位不同職務的資安前輩,從漏洞研究PM、漏洞分析師、紅隊隊長、開發主管、IoT威脅情資研究員、IR技術顧問,金融資安部門協理到電信業資安長。他/她們各自從自己的經驗和職務高度來告訴你,資安工作最大的成就是什麼

2021-08-03

| 刑事警察局 | 網路釣魚 | 網路詐騙 | 個資利用 | 身分審查 | 雲端申辦門號漏洞 | 一起抗疫靠IT | 科技防疫情報站

利用國內各大電信業者在線上申辦時的身分查核不足,犯嫌結合冒領門號、小額付款與自動扣繳取財,上百人受害

疫情期間,有不肖分子詐騙民眾個資上傳電信平臺申辦手機門號,利用小額付款並線上辦理自動扣繳盜取民眾銀行存款,刑事警察局在7月中旬公告偵破此案。值得我們關切的是,電信門號已具備類實名角色,若電信平臺提供的線上申辦與自動扣款服務的審查出現漏洞,值得相關單位與各界重視。

2021-08-02

| 伊朗 | 網路攻擊 | SentinelLabs | Meteor | 資料抹除程式 | 資安 | 惡意程式

SentinelOne在伊朗火車系統攻擊事件中,發現前所未見的資料抹除程式

資安業者調查伊朗火車站系統遭駭事件,揭發背後罕見的攻擊手法與名為Meteor的資料抹除程式

2021-07-30

攻擊者透過BITS發動寄生攻擊,在受害電腦植入勒索軟體病毒AlumniLocker和Humble

| 資安關鍵字 | 就地取材 | Living off the Land | 離地攻擊 | 寄生攻擊

【資安關鍵字:攻擊手法|Living Off-the-Land】使用受害電腦現成的合法工具,掩蓋攻擊行動

駭客利用受害電腦裡現成的工具,來執行攻擊行動的有關任務,這種手法被稱作「Living Off-the-Land(LoL)」,目的是藉由這些合法工具來掩護非法行動

2021-07-30

| RAT | PlugX | Mustang Panda | Pkplug | ProxyLogon | 就地取材 | Living off the Land

中國駭客組織濫用Proxylogon漏洞,在Exchange伺服器植入木馬程式Thor

Palo Alto在監控濫用Exchange漏洞「Proxylogon」的攻擊行動中,發現中國駭客組織Pkplug(亦稱Mustang Panda、HoneyMyte),在Exchange伺服器植入新的RAT木馬程式Thor

2021-07-29

| 以色列國防部 | NSO Group | 間諜軟體 | Pegasus

以色列政府開始調查境內駭客公司NSO Group的行為

以色列國防部(MoDIsrael)決定針對因打造間諜軟體Pegasus,而引發軒然大波的NSO Group公司展開調查

2021-07-29

| PetitPotam | 網域控制器 | NLTM

Windows Server用戶小心!PetitPotam漏洞恐讓攻擊者挾持AD網域

法國資安研究員Gilles Lionel揭露可接管AD網域的漏洞PetitPotam,藉由遠端檔案系統加密(Encrypting File System Remote,EFSRPC)協定,強制網域控制器向惡意伺服器進行NTLM驗證,進而取得網域的控制權。目前微軟已提出緩解措施,但尚未推出修補程式

2021-07-29

| Zyxel | 合勤控 | 兆勤科技 | MITRE | CNA計畫 | CVE | 產品安全 | PSIRT | 漏洞通報

臺廠Zyxel加入CVE編號管理者,2021上半MITRE CNA計畫成員大增

近期國內網通設備大廠兆勤科技宣布,Zyxel成為MITRE通用漏洞揭露計畫的CVE Numbering Authority(CNA)成員,值得關注的是,近年國際間越來越多廠商也看重並加入這項計畫,前年新增17個,去年新增40個,光是今年上半又增加29個。

2021-07-29

美、英、澳警告儘速修補正發生攻擊的漏洞

美國、英國與澳洲官方彙整出30個高度被濫用的安全漏洞,其中不乏陳年的安全漏洞,呼籲採用組織儘速修補

2021-07-29