資安新聞
- 621全球 31 國宣示共同投入打擊加密貨幣非法匯兌與洗錢管道,以遏止勒贖攻擊日益猖獗
- 622OpenSea NFT 交易所漏洞,造成用戶加密貨幣遭竊
- 623VirusTotal 分析 8,000 萬筆勒贖案例
- 624微軟推出 2021 年 10 月 Patch Tuesday 資安修補包,修復多個嚴重及 0-day 漏洞
- 625荷蘭警方發函警告駭侵者停止行動,回頭是岸,以免遭司法控訴
- 626Microsoft Azure 雲端服務遭破記錄史上最大流量 DDoS 攻擊,瞬間流量高達 2.4Tbps
- 627Apache HTTP Server 修復可導致指定路徑外檔案遭竊的嚴重 0-day 漏洞
- 628全球最大遊戲直播平台 Twitch 遭駭,全站程式碼、開發工具、未上市產品、直播主支付記錄等,全遭駭侵者公開
- 629Google 推出 2021 年 10 月 Android 資安修補例行更新,修復 41 個資安漏洞
- 630全球第二大加密貨幣交易所 Coinbase,因簡訊二階段驗證系統錯誤,導致六千名用戶資產遭竊
- 631新發現 APT 駭侵團體 ChamelGang,攻擊俄羅斯、美國、台灣等多國能源、航空產業與政府機關
- 632QNAP 修復多個可導致駭侵者遠端注入、執行任意程式碼的 NAS 應用程式漏洞
- 633美國資安主管單位,針對 VPN 安全強化,推出採購與設定指引
- 634Firefox 出現假冒 Safepal Wallet 錢包外掛,受害者遭竊 4,000 美元
- 635全球製造業公司中,高達 91% 曝露於各式資安攻擊風險之下
- 636Exchange Autodiscover 錯誤,導致資安研究人員輕鬆取得十萬個 Windows 用戶登入資訊
- 637微軟資安研究團隊發現 BulletProofLink 駭侵團體,提供訂閱制釣魚攻擊「服務」
- 638美國財政部制裁涉嫌為勒贖攻擊者洗錢的加密貨幣交易所
- 639Netgear 修復多款路由器嚴重漏洞,可導致駭侵者遠端執行任意程式碼
- 640美國聯邦調查局指出,本年至今的社群平台網路愛情詐騙,造成損失高達 1.33 億美元
