| 中國 | 國家級駭客 | 英國 | 美國 | 歐盟 | 北約組織 | 間諜 | APT 40 | APT 31 | Exchanger Server | 零時差漏洞 | 資安 | 國家安全

美政府、盟國正式指控中國駭客駭入Exchange Server

美國、歐盟、英國、北約組織(NATO)調查發現,中國政府扶植的駭客組織利用微軟今年初爆發的Exchanger Server零時差漏洞,執行大規模網路間諜行動

2021-07-20

| Cloud Armor | DDoS | WAF | 資安

網頁應用程式防火牆Cloud Armor應用機器學習技術快速阻擋第7層DDoS攻擊

適應性保護是利用機器學習技術,分析來自第7層DDoS攻擊,快速生成攻擊的特徵以及WAF建議規則,供用戶以接近即時的方式阻擋DDoS攻擊

2021-07-19

| Windows列印多工緩衝處理器 | Print Spooler | CVE-2021-34481 | 微軟 | 安全漏洞

又有新漏洞,微軟呼籲快關閉Print Spooler服務

繼公開並釋出二項Windows Print Spooler漏洞修補後,微軟再公告Windows Print Spooler含有第三項屬於本地權限升級類型的漏洞,但修補程式尚未完成,呼籲企業先關閉Print Spooler服務

2021-07-19

| 容器周報 | 容器資安 | K8s | 紅帽 | 雲達科技 | 雲端資安 | IT周報

Container周報第140期:K8s資安那個團隊負責?3成企業靠DevOps,2成則指派維運

容器資安責任的歸屬仍非常分歧,27%企業指派給DevOps,21%則由維運團隊負責,另有18%企業則交給資安團隊,只有18%企業有專門的DevSecOps團隊

2021-07-18

| 編者的話 | 零信任 | 資安 | ZTA

疫情下的零信任反思

面對不知何時能真正緩和的疫情,國際又有新一波變種病毒確診感染潮環伺,就算不久的將來臺灣有望解除三級警戒,疫苗覆蓋率也能達成目標,形成所謂的群體免疫,我們仍然不能鬆懈自身與公共的衛生防護機制,短期之內仍無法存有僥倖之心

2021-07-17

| 零時差漏洞 | 駭客公司 | NSO Group | Candiru | 零時差攻擊 | 資安

Google:今年以來已有33個零時差漏洞被開採,凌駕去年總和

Google認為零時差漏洞數量不完全跟攻擊事件頻率成正比,也可能代表駭客要成功發動攻擊的難度提高了

2021-07-16

| StopRansomware.gov | No more ransom | 勒索軟體 | 單一入口網站 | 關鍵基礎設施 | 恐怖攻擊

美國政府推出對抗勒索軟體單一入口網StopRansomware.gov

美國政府推出的這個單一入口網站,整合包括CISA、FBI以及聯邦單位對抗勒索軟體的資源與工具,與另外一個對抗勒索軟體單一入口網No More Ransom網路平臺,都將扮演重要資源提供者角色

2021-07-16

| 伊朗 | 間諜軟體 | Citizen Lab | Candiru | 零時差漏洞 | DevilsTongue | 駭客公司 | 以色列

微軟與公民實驗室聯手揪出駭客公司Candiru打造的間諜軟體DevilsTongue

來自以色列的間諜軟體DevilsTongu濫用瀏覽器與Windows作業系統多個零時差漏洞,以感染與監控iPhone、Android手機、Mac、Windows PC及雲端帳號,全球已有超過100名受害者因DevilsTongue遭政府單位監控

2021-07-16

| Avast | NortonLifeLock

前賽門鐵克消費部門正洽談收購Avast

NortonLifeLock證實正與Avast董事會討論二家公司合併事宜

2021-07-16

| 釣魚郵件 | 木馬程式 | 就地取材 | LoL | 離地攻擊

研究人員揭露藉由釣魚郵件散布BazarBackdoor的攻擊行動,駭客利用多重壓縮檔案來規避偵測

釣魚郵件迴避郵件防護系統偵測又有怪招!Cofense揭露一起攻擊行動,駭客運用了多層打包的壓縮檔案作為郵件附件,企圖讓郵件安全閘道跳過檢查程序,以將釣魚郵件送達受害者電腦

2021-07-16

| 正義獎勵計畫 | RFJ | 美國務院 | 外交安全局 | 勒索軟體 | 恐怖攻擊 | Bug Bounty | 漏洞獎勵計畫

另類Bug Bounty!美國務院提供1千萬美元獎金,鼓勵各界提供破壞關鍵基礎設施惡意網路活動資訊

針對美國關鍵基礎設施發動惡意網路攻擊,視為違反美國「電腦詐欺與濫用法案」,一旦,勒索軟體鎖定關鍵基礎設施發動攻擊,也是一種恐怖攻擊

2021-07-16

| ARM | Armv9 | CCA | TrustZone | 機密運算

【機密運算解決方案巡禮:Arm】揭露自家機密運算架構下一步

在智慧型手機、物聯網設備領域受到廣泛採用的Arm,今年第一季發表v9新架構,當中就以機密運算作為主要訴求,讓資料保護適用更多運算裝置

2021-07-16