針對資安威脅,昨日有研究人員揭露會影響程式碼安全的漏洞Trojan Source,並指出攻擊者一旦利用此種漏洞,就有可能將惡意指令埋藏在正常的程式碼裡,進而發動類似SolarWinds供應鏈攻擊的事故。而這項發現他們也通報了19個軟體業者,但僅有9家表明會修補這項漏洞。
而相較於企業環境中,不少已有相當程度的資安防護措施,防護能力較差的學校,近期也成為勒索軟體攻擊的目標,但這樣的情況有多嚴重?有資安業者透露,今年在美國有70餘起攻擊是鎖定校園而來,估計至少影響985所學校。而這種的態勢也突顯出,校園的資安有待加強。
漏洞揭露
1. 研究人員揭露存在於萬國碼的Trojan Source漏洞,恐波及程式碼安全

資料外洩
1. 卡巴斯基的Amazon SES憑證遭竊,被濫用於Office 365網路釣魚攻擊

2. 美國大型醫療體系Umass傳出資料外洩,近21萬人受影響
資安事故
零信任
勒索軟體

3. HelloKitty勒索軟體駭客要脅受害者付錢出現新手法,揚言不從將發動DDoS攻擊

惡意軟體
1. Revil與SolarMarker鎖定WordPress網站發動攻擊,企圖影響SEO排行
勒索軟體
1. 半導體封測廠矽格發現公司伺服器遭受病毒感染,受影響機台正陸續恢復生產 (輸入公司代號6527)
資料外洩
1. Black Shadow駭入以色列LGBTQ交友網站Atraf,個資恐外洩
國家級資安防護
1. 建立資安聯防,11月1日宜蘭縣政府與法務部調查局宜蘭縣調查站簽署「安全防護支援協定書」
漏洞揭露
1. 有研究人員發現微軟8月修補的一項Windows漏洞CVE-2021-34484,沒有修補完全,微軟調查中 文⊙羅正漢

