釣魚郵件規模擴大,日本樂天市場揭露遭假冒服務中斷的電子郵件,呼籲用户不要隨意點下連結
由於疫情蔓延,網購頻率增加,消費者及商家需要查詢網購進度也頻繁。在3月11日,日本樂天市場在網站上公告發布,內容提及有客户收到因服務中斷恢復,需要確認帳號是否為有效的確認信,但未提到有多少用户反映及可

【監控每日疫情風險、防疫資源調度】更快掌握第一手防疫情報,疫情儀錶板是台北市抗疫新武器
新冠肺炎(COVID-19)去年在全球造成大流行,對企業或政府而言,形同一場對公司、政府營運韌性的隨堂考試,考驗組織對突然爆發、不可抗力事件的緊急應變能力。
疫情發展在去年農曆過年期間急轉直下,台北市身為首善之

一週大事:美國對Exchange漏洞災情發布緊急指令。鴻海成立新能源車產業資安聯盟
Exchange漏洞災情升温,美方發布緊急指令

根據部落格KrebsonSecurity的報導,近期爆發的Exchange攻擊行動,美國至少有3萬台伺服器被駭,全球更有數十萬台遭感染。
微軟於3月2日發出安全公告,指出中國駭客組織利用Exchange的4項零時差漏洞,駭入本
濫用Exchange重大漏洞的駭客不只一組!ESET發現超過10組APT駭客加入行列
微軟於3月初修補的Exchange重大漏洞 ,並警告中國駭客組織Hafnium已經用於發動攻擊,但受害情況似乎還有持續擴大的趨勢!不只 有資安研究人員揭露災情 ,也開始 有組織公告Exchange伺服器遭到攻擊 ,波及他們的郵件服務。
但這些漏洞難道只

ServiceNow平台新版本Quebec新增低程式碼開發工具
IT服務管理平台ServiceNow推出新版本 Quebec ,這個版本加入了兩個新的低程式碼開發工具App Engine Studio和App Engine模板,讓用户不需要撰寫程式碼,就可以開發自定義應用程式,而其內建新的人工智慧功能,還可提供快速智慧搜尋服務。
App Engine Studio是一個
ESET:已有十多個駭客組織正在開採Exchange Server的ProxyLogon漏洞
資安業者 ESET 本週披露,已有十多個駭客組織正在開採微軟於3月2日修補、統稱為ProxyLogon的 4個Exchange Server安全漏洞 ,而且自微軟公佈相關漏洞之後,ESET所偵測到的惡意Web Shell大幅增加。
台灣資安業者戴夫寇爾 (DEVCORE)是在去年12月發現 ProxyLogon中
微軟揭露Azure硬體故障預測新方法Narya細節
從2020年開始,微軟開始著手在雲端營運中導入人工智慧技術,希望藉由人工智慧來提高服務品質,而微軟在其雲端平台Azure中,部署端到端預測和故障緩解服務 Narya ,便是策略中的一環。Narya能預測可能發生故障的節點,並自動

服務網格Linkerd 2.10加入擴充套件機制,讓用户自選要安裝的元件
雲端原生運算基金會CNCF旗下的服務網格專案Linkerd,釋出了最新版本 Linkerd 2.10 ,這個版本加入擴充套件系統,使得預設控制平面只留下必要元件,非必要元件都以擴充套件的形式提供,整體檔案大小大幅減少,另外,Linkerd 2.10還
GitHub下架研究人員公佈的Exchange漏洞PoC
一名越南的安全研究人員Nguyen Jang本週三(3/10)透過GitHub分享他撰寫的概念性驗證(Proof of Concept)攻擊程式,所開採的是微軟於今年3月初緊急修補的 ProxyLogon漏洞 ,不過,幾個小時之後,GitHub即將該程式下架,而引起資安社羣的不平。
ProxyLogon其
FireEye揭露Accellion事故調查結果,攻擊者極為熟悉目標軟體的運作機制,並串連漏洞進行RCE攻擊
駭客自2020年底開始鎖定Accellion檔案傳輸解決方案File Transfer Appliance(FTA)下手,利用未知漏洞竊取企業與政府機關的資料。此起事故爆發之後, 近3個月至少有超過10個機構證實 ,駭客攻擊他們的Accellion FTA系統,而導致資料外洩。
針對本次
