Tag Archives: 供應鏈攻擊

調查:RaaS、供應鏈攻擊與地緣政治讓產業 OT/ICS 資安複雜化

作者 |發布日期 2024 年 01 月 31 日 15:37 | 分類 國際觀察 , 資訊安全

工控資安廠商 TXOne Networks(睿控網安)釋出了 2023 年度報告,詳細說明全球產業正日益面臨各種網路資安問題,包括經由勒索軟體即服務(Ransomware-as-a-Service,RaaS)的攻擊與針對供應鏈弱點的攻擊越來越多,以及地緣政治因素所引起的國家資助駭客與其他政治動機的不肖分子大量出現。

繼續閱讀..

CyberArk:生成式 AI 在 2024 年將引發災難性網路攻擊事件

作者 |發布日期 2023 年 11 月 23 日 14:48 | 分類 AI 人工智慧 , 資訊安全

身分安全廠商 CyberArk 稍早公布了一份針對 2024 年資安趨勢的預測,包括 AI 和生成式 AI 在網路犯罪中的應用、雲端 Tier-0 資產作為高價值目標、供應鏈連鎖攻擊、連線劫持和 Cookie 竊取、安全瀏覽和 Web 隔離、PassKeys 無密碼身份驗證、SaaS 的相關法規鬆綁等方面。新興的攻擊手段和策略值得關注,防禦技術創新也讓企業組織有機會部署更堅固的資安環境。

繼續閱讀..

史上第一個能感染一切的漏洞現身,新型態「Trojan Source」供應鏈攻擊來襲!

作者 |發布日期 2021 年 11 月 09 日 8:30 | 分類 會員專區 , 網路 , 資訊安全

劍橋大學研究人員發現一個能感染大部分電腦程式碼編譯器及許多軟體開發環境的程式漏洞,並將運用這漏洞的攻擊稱為「木馬化原始碼」(Trojan Source)攻擊。電腦安全學者甚至稱為第一個能感染一切的安全漏洞,透過這個漏洞,駭客可對整個電腦軟體業發動供應鏈攻擊(Supply Chain Attack)。 繼續閱讀..