資安新聞

資安新聞 每⽇摘要 - 08/24


資安新聞 每⽇摘要 - 08/24
"資料外洩"
新聞
協作平臺Slack遭揭露AI功能有漏洞,可能導致私人頻道機密資料外流 - iThome
過往已有數起資料外洩事故駭客鎖定企業組織的協作平臺Slack下手而得逞,攻擊者往往藉由社交工程手段,成功存取機密內容,但如今有研究人員發現,該系統後來 ...
Facebook Twitter 標記為不相關
Fortinet 收購Lacework 及Next DLP 擴充企業資料外洩防護 - UNWIRE.PRO
自動化網絡保安服務方案供應商Fortinet 最近先後完成了對Lacework 和Next DLP 的收購,希望進一步提升Fortinet 在企業資料外洩防護市場中的地位,鞏固其在端 ...
Facebook Twitter 標記為不相關

"安全漏洞"
新聞
iPhone有BUG!專家曝別搜尋「4符號」 手機馬上崩潰 - Yahoo奇摩新聞
該報導引述iOS安全研究員史托斯(Ryan Stortz)和沃德爾(Patrick Wardle)的說法,他們分析後強調,這並非系統上的安全漏洞,僅僅只是一個BUG,而蘋果公司 ...
Facebook Twitter 標記為不相關
果粉千萬別照做!iPhone出現Bug,輸入4字手機秒黑屏 - Yahoo奇摩新聞
iOS安全研究員史托斯(Ryan Stortz)和沃德爾(Patrick Wardle)表示,此錯誤並非系統上的安全漏洞,僅僅只是一個疏漏,而蘋果公司目前還沒有針對該問題出面 ...
Facebook Twitter 標記為不相關
外媒報安卓手機「重大安全危機」?上網可能被遠端駭入,快更新系統刪除一APP - 妞新聞
Android安卓爆發重大安全危機?近日據《華盛頓郵報》報導指出,Android安卓手機內被發現一個隱藏的安全漏洞,這一漏洞可能允許遠端入侵安卓、Android、資 ...
Facebook Twitter 標記為不相關

"資安"
新聞
全球駭客和惡意程式都對準台灣!國防、金融、製造業都成目標 - Yahoo奇摩新聞
根據資安大廠Palo Alto Networks調查,台灣的製造業已連續兩年成為勒索軟體攻擊最主要的目標產業,且在該機構調查的台灣企業中,去年有近四分之一曾因網路攻擊而 ...
Facebook Twitter 標記為不相關
生成式AI崛起,大小企業都要做的關鍵決定:你要把資安交給誰保護? - 商周
AWS首席安全長:「勒索軟體現在是非常常見的問題,五年前跟現在根本不能比」你的資安要交給誰保護,這個問題成為大小企業最重要的決定之一。
Facebook Twitter 標記為不相關
資安日報】8月21日,PHP重大漏洞出現攻擊行動,駭客已藉此在臺灣的一間大學院校植入後門
今年6月臺灣資安業者戴夫寇爾(Devcore)揭露PHP程式語言重大層級漏洞CVE-2024-4577,這項漏洞存在於CGI參數而有可能被用於注入攻擊,CVSS風險評分達到了9.8( ...
Facebook Twitter 標記為不相關

"駭客攻擊"
網頁
Patelco客戶資訊在駭客攻擊中洩露
Patelco客戶資訊在駭客攻擊中洩露 ... 在勒索軟體攻擊導致Patelco Credit Union銀行服務中斷近兩個月後,該公司週二首次承認客戶和員工的個人資訊在這起安全攻擊中 ...
Facebook Twitter 標記為不相關
有企業、公司密碼被境外駭客猜解、攻擊,國家安全機關發佈提示 - 中國網
但如果密碼過於簡單,如連續數字、電話號碼、姓名生日等組合形成的“弱密碼”,不僅極易被猜中或破解,還有可能遭到境外駭客攻擊,成為網路安全防護中最薄弱的 ...
Facebook Twitter 標記為不相關
盤點跨鏈橋史上10大駭客案!涉及超19億鎂,15.5億鎂被追回 - 加密城市
... 跨鏈橋史上10大駭客案!涉及超19億鎂. crypto_city_line crypto_city_threads crypto_city_telegram. 跨鏈橋駭客攻擊安全. 你可能想知道. 即將開始下一篇 ...
Facebook Twitter 標記為不相關

"勒索軟體“
新聞
勒索軟體獲利再創新高,受害者支付贖金的意願卻降低
根據Chainalysis在上週發布的2024年加密犯罪年中更新報告,儘管支付勒索軟體的受害者減少,2024 年的勒索軟體付款總額仍有可能再創新高。
Facebook Twitter 標記為不相關
惡意程式ValleyRAT 多階段攻擊手法鎖定中文用戶 - 資安人
另一種提升權限的方法是濫用CMSTPLUA COM介面,該技術曾被用於Avaddon勒索軟體,也出現在在近期的Hijack Loader攻擊中。
Facebook Twitter 標記為不相關
資安研究人員示警FakeBat惡意軟體活躍度升高,會探測受害電腦環境散布竊資軟體 - iThome
勒索軟體無差別攻擊邪惡無極限,企業防禦戰略該如何因應? CYBERSEC NOW |28 分 ...
Facebook Twitter 標記為不相關

"華電聯網"
新聞
台灣大5G專網組隊拚文創出海 - Yahoo股市
台灣大22日宣布攜手緯創數技、華電聯網、聯齊科技、魅力五月、雲達科技組成5G專網台灣隊。台灣大企業服務事業商務長朱曉幸指出,未來會以松山文創園區作為 ...
Facebook Twitter 標記為不相關
台灣大7大5G AIoT應用5G 打造全台首座世界級古蹟智慧園區| 熱門亮點 - 經濟日報
在國家發展委員會與亞洲・矽谷指導下,由台灣大哥大主導的「古蹟創新應用科技服務」計畫,攜手緯創數技、華電聯網、聯齊科技、魅力五月、雲達科技組成5G專網 ...
Facebook Twitter 標記為不相關
松菸全新升級「5G專網古蹟智慧園區」 5G沉浸式布袋戲電音派對首登場 - Yahoo奇摩新聞
CNEWS匯流新聞網記者許哲綱/台北報導松山文創園區2023年在國家發展委員會與亞洲・矽谷的指導下,攜手合作夥伴台灣大哥大、緯創數技、華電聯網、聯齊科技、 ...
Facebook Twitter 標記為不相關

"資安攻擊"
新聞
義大醫院啟動體系IT大轉型,力擁容器微服務和雲端技術 - iThome
莊博昭解釋,資安攻擊通常從醫院外部服務下手,若將這些服務上雲,將內部核心作業留在地端,外部再怎麼攻擊,也只限於雲端,不會影響地端日常維運的核心業務。
Facebook Twitter 標記為不相關
張凱君觀點:金融機構強化韌性是關鍵 - 風傳媒
通常銀行的支付網路是金融基礎設施的重要組成部分,資安攻擊如果中斷這些網路,將嚴重影響經濟活動。又例如主要銀行遭受勒索軟體攻擊、核心雲端服務供應癱瘓 ...
Facebook Twitter 標記為不相關

"釣魚攻擊"
新聞
某用戶因「首尾號相同地址釣魚攻擊」損失超55萬美元 - 鉅亨網
BlockBeats 訊息,8 月22 日,根據Scam Sniffer 監測,35 分鐘前,某用戶因「首尾號相同地址釣魚攻擊」導致複製錯誤地址而損失211 枚ETH(553,312 美元)。 原文 ...
Facebook Twitter 標記為不相關
一地址遭遇釣魚攻擊,導致約67枚stETH被盜 - PANews
PANews 8月23日消息, PeckShield監測顯示,地址0xc423...bF6F在過去7小時內遭遇釣魚攻擊,導致約67枚stETH被盜,損失價值約17.65萬美元。
Facebook Twitter 標記為不相關
ESET 發現針對捷克銀行客戶的新網路釣魚攻擊,也針對iPhone - LSA Magazine
就Android 平台而言,點擊惡意URL 後,會出現該網絡釣魚攻擊的另外兩種不同變體- 要么是模仿Google Play 商店官方頁面的高質量網絡釣魚頁面,其中包含可下載的 ...
Facebook Twitter 標記為不相關

"網路攻擊"
新聞
油田服務商哈里伯頓(HAL.US)證實系統遭網路攻擊 - AASTOCKS.com
油田服務公司哈里伯頓(HAL.US)周五表示,日前部分系統遭網路攻擊,公司啟動內部調查,並關閉部分系統以作保護。 公司指,仍在努力確定事件的影響。
Facebook Twitter 標記為不相關
資安研究人員示警FakeBat惡意軟體活躍度升高,會探測受害電腦環境散布竊資軟體 - iThome
隨著網路攻擊手法不斷演進,FakeBat已成為目前值得關注的惡意軟體之一。FakeBat具有多樣化攻擊方式和高隱蔽性的特性,使其能繞過傳統的安全防護措施,對企業 ...
Facebook Twitter 標記為不相關
【資安日報】8月23日,協作平臺Slack搭載的AI功能有漏洞,恐曝露私人頻道機密資料 - iThome
隨著網路攻擊手法不斷演進,FakeBat已成為無法忽視的惡意軟體。FakeBat具有多樣化攻擊方式和高隱蔽性的特性,使其能繞過傳統的安全防護措施,對企業資料產生 ...
Facebook Twitter 標記為不相關