11月3日資安大頭條

今天在股市公開觀測站的重大訊息中,有一則是資安事故的消息,且 與10月29日上市營建公司日勝生於股市公開資訊觀測站所發布的重大訊息有關 :該公司旗下的零售業京站公司於昨日傍晚,也證實遭到網路攻擊,該公司最為人知的就是位於台北轉運站的京站時尚廣場。由於日勝生指出有些伺服器是集團共用,很有可能還有旗下的其他公司也受到影響,而京站發布的重大訊息也印證了這樣的情形。

同時,今天還有多則資安新聞與勒索軟體有關,例如,研究人員提出警告,攻擊者積極找尋的目標,是正在進行併購的公司;而這些勒索軟體駭客除了會在自己的網站公佈受害者之外,近期也有駭客組織是透過推特機器人,建立多個看起來是女性使用者的帳號,來散佈勒索軟體攻擊事故的新聞,藉此向受害組織施壓。

資安事故

1. 日勝生子公司京站證實遭到網路攻擊

2. 巴基斯坦國家銀行遭駭,ATM與行動App用户遭到波及

There’s like a huge rush at the NBP atm at work since yesterday, looks like they haven’t restored services and people need cash.

— Essa Malik (@Yeezus_Chwist) November 2, 2021

勒索軟體

1. 勒索軟體駭客鎖定正在併購的公司下手

2. 為增加竊取機密的速度,勒索軟體駭客BlackMatter自製新的工具

3. 勒索軟體駭客組織Grief透過推特機器人散佈攻擊事故

4. 拉斯維加斯癌症中心遭勒索軟體攻擊,患者個資恐遭外洩

5. 加拿大紐芬蘭省的醫療照護系統疑遭勒索攻擊而服務中斷

漏洞揭露

1. GitLab已修補的RCE漏洞被用於攻擊行動

2. 日立資料分析軟體驚傳重大漏洞,恐被用於執行惡意指令

3. Google宣佈推出為期3個月的Linux漏洞懸賞計畫

資安產業動態

1. Akamai完成對於Guardicore的併購,擴展防禦勒索軟體的能力


資料外洩

1. 東森購物疑資料外洩,刑事局統計今年第三季已受理330件報案,至今更已連續9周列為每週高風險賣場名單第一嚴重

資安人才培育

1. 東吳大學與以色列網路資安訓練中心及新加坡公司合作,引進資安培訓證照課程、資安培訓模擬實作平台