top of page

WIZON 資安部落格
WIZON團隊以輕鬆易懂的方式分享最新的資安趨勢、見解和技巧。無論您是科技達人還是資安新手,都能找到適合您的內容,讓 您輕鬆掌握全球資安發展趨勢及脈動。


RansomHub 勒索攻擊風暴:全球安全防線面臨前所未有挑戰
RansomHub自2024年2月崛起,成為全球最具威脅的勒索軟體組織之一。繼承了Knight的技術,並吸納了眾多犯罪分子,RansomHub不僅能突破EDR防護,更利用漏洞、合法憑證和錯誤配置進行精密攻擊。其影響已波及全球,包括美國、英國、西班牙及台灣等多家企業。

Tara Hsiao / PM


2024/8/12-8/16 資安一週大事
資安領域曝露出一系列重大漏洞和攻擊威脅,從思科已停產的產品出現無法修補的漏洞,到微軟8月例行更新中爆出的10個零日漏洞,還有RansomHub引入的新型勒索軟體專門停用端點偵測防禦,以及長達18年未解的“0.0.0.0 Day”漏洞重新浮現。這些事件警示企業應該定期更新系統、升級

Ricky Chen / SOC資安工程師


像黑鷹計劃般的資安事故:CrowdStrike事件深度剖析
知名資安公司CrowdStrike因軟體更新操作不當,導致全球850萬台Windows系統電腦當機,影響多個行業,引發廣泛關注。這次事故如「黑鷹計劃」般,顯示出資安系統本身也可能成為風險來源,進而引發灰犀牛效應。事件暴露出企業在面對資安防護系統故障時,應重視「防護空窗期」的風險

WIZON Team


2024/8/5-8/9 資安一週大事
從中國駭客組織 APT10 攻擊日本關鍵設施、Apache OFBiz ERP 零日漏洞、到 Android 和 Roundcube Webmail 系統中的高風險漏洞被揭露,再加上勒索軟體對中小型企業的持續威脅,特別是電子郵件攻擊激增了293%。這些事件強調了保持系統更新的重要

Ricky Chen / SOC資安工程師


關鍵資產識別:防範駭客攻擊的第一步
近期資安公司指出,一家大型企業組織遭受APT組織Velvet Ant的滲透長達三年。駭客利用已棄用的F5 BIG-IP設備與C2中繼站建立SSH通道,成功控制內部伺服器。這事件反應出識別企業數位資產和版本管理的重要性,尤其在防範駭客攻擊中扮演關鍵角色。我們深入探討資產管理、漏洞修

Tara Hsiao / PM


2024/7/15-7/19 資安一週大事
Void Banshee 駭客組織利用 MSHTML 漏洞散佈竊資軟體,npm 軟體包被發現隱藏後門程式,AT&T 遭遇資料外洩並支付贖金,SYS01 惡意程式透過廣告散播,而 Cisco 智慧軟體管理系統則曝露出重大漏洞。企業應該提高警惕,確保系統及應用程序及時更新,嚴格檢查

Ricky Chen / SOC資安工程師


2024/7/8-7/12 資安一週大事
資安事件頻發,包括東元電機與台灣宅配通遭受駭客攻擊、微軟修補了143個安全漏洞、駭客利用Jenkins外掛挖掘加密貨幣、Apache更新修補高風險漏洞,以及Palo Alto Networks發布安全更新。企業應立即採取措施,確保系統及時更新,強化資安防護和身份驗證機制,並

Ricky Chen / SOC資安工程師


企業資安攻略:NIST CSF與OWASP矩陣雙劍合璧
深入解析NIST CSF資安框架,並探討如何選擇合適的資安防護技術方案來建立企業的有效佈防設計。透過OWASP CDM及TaSM框架,企業可清晰地評估和選擇所需的資安技術方案,以應對多樣化的資安攻擊威脅。也介紹了MITRE ATT&CK框架,幫助企業快速掌握攻擊向量視角,從而制定

WIZON Team


2024/7/1-7/5 資安一週大事
本週OpenSSH 發布了新版本修補了高風險漏洞 CVE-2024-6387,這個漏洞允許駭客在無需身份驗證的情況下遠端執行任意程式,對 Linux 系統構成嚴重威脅。企業應立即更新 OpenSSH 至最新版本,強化存取控制,並部署入侵偵測系統以降低風險。此外,保持對最新資安新

Ricky Chen / SOC資安工程師


CVE-2024-6387:OpenSSH漏洞將數百萬系統置於風險之中
CVE-2024-6387漏洞解析:OpenSSH 遠端代碼執行風險 7月1日最新公布的漏洞 CVE-2024-6387是一項攸關於 OpenSSH 的高風險威脅 (CVSS v3評分: 8.1 High),由於OpenSSH 是一款基於 Secure Shell...

WIZON Team


2024/6/24-6/28 資安一週大事
匯整這週資安焦點新聞,華碩遭駭客攻擊、美國禁售卡巴斯基產品、中國駭客組織 RedJuliett 攻擊台灣高科技企業,以及 Polyfill 函式庫的供應鏈攻擊事件。

Ricky Chen / SOC資安工程師


NIST CSF框架詳解:為什麼全球74%的企業都在使用?
強化資安防護是個複雜而廣泛的課題,企業組織若想要以系統化的方式推動長期改良,可採用資安框架幫忙規畫,後續能按部就班執行。 主動關心資安議題的企業主增加了,即使是過往不受約束的產業也能感受迫切性,原因在於更多的重大事件發生、更嚴峻的法規、更精實的稽查標準所致。2023年10月...

WIZON Team


2024/6/17-6/21 資安一週大事
多家知名企業如環球晶圓與永信藥品遭遇駭客攻擊,華碩路由器爆出重大驗證繞過漏洞,中國駭客利用棄用的F5設備進行間諜活動,並出現新型態社交工程攻擊。此外,微軟修補了Wi-Fi驅動程式的高風險漏洞。企業應加強資安防護,立即更新相關設備軟體,並提升員工資安意識,防範釣魚攻擊和漏洞利用。

Ricky Chen / SOC資安工程師


2024/6/10-6/14 資安一週大事
藍天電腦和華邦電子遭到駭客攻擊,GitHub 假冒資安團隊進行釣魚郵件攻擊,中國駭客利用 FortiGate 防火牆漏洞入侵荷蘭國防部,PHP 和微軟則修補了多個重大資安漏洞。企業應加強網路安全防護,及時更新漏洞補丁,提升員工安全意識,並對合作廠商進行嚴格的資安管理,確保系統和數

Ricky Chen / SOC資安工程師


2024/6/3-6/7 資安一週大事
資安領域發生多起重要事件,包括多個嚴重漏洞被揭露和利用,如兆勤 NAS 設備、WinRAR 及 Apache RocketMQ 的漏洞,導致惡意程式散布和加密貨幣挖礦攻擊。企業應該加強漏洞管理,確保軟體及時更新,並提升內部資安防護措施,尤其針對已終止支援的設備應進行更換或升級。

Ricky Chen / SOC資安工程師


2024/5/20-5/24 資安一週大事
回顧一週資安焦點新聞:半導體產業仍為駭客攻擊的高風險目標。駭客持續利用社交工程和惡意廣告進行攻擊。的策略遭受網路攻擊、駭客利用惡意廣告部署勒索軟體、企業應定期更新NAS設備的軟體和固件,並採用嚴格的權限管理和備份策略,勒索軟體攻擊的複雜性和破壞性不斷提升,企業需採取多層次防護策略

Ricky Chen / SOC資安工程師


2024/5/6-5/10 資安一週大事
匯整一週資安新聞焦點:🛡 駭客攻擊:伊朗 APT42 駭客冒充媒體及 NGO 發送釣魚郵件,隱匿行蹤使用多種迴避偵測手法。🔓 資安漏洞:Leviathan Security Group 揭露的 TunnelVision 漏洞可繞過 VPN 封裝攔截流量,提醒使用者注意

Ricky Chen / SOC資安工程師


2024/4/29-5/3 資安一週大事
近期資安事件頻傳,揭示了企業與個人面對的嚴峻挑戰。長榮航空和群光電子的資料外洩事件以及京鼎的網路攻擊事件凸顯了企業在資安防護方面的脆弱性。此外,PlugX惡意程式攻擊、R語言的程式碼執行漏洞以及Dropbox Sign的遭受攻擊,進一步彰顯了個人和企業在網路安全方面的需求。

Ricky Chen / SOC資安工程師


網路災難中的啟示:災難復原不僅僅是備份
「網路災難中的啟示」點出了企業面對資安挑戰時的重要性,強調復原不僅僅是備份,而是一個全面的流程和策略。從資安攻擊到復原計畫的建立,透過案例分析和專業建議,深入探討如何有效應對風險,確保業務持續運轉。提出資安復原的關鍵要素,並提出端點安全防護與復原的綜合解決方案。

Tara Hsiao / PM


2024/4/15-4/19 資安一週大事
這週的資安新聞週報帶來了多個令人擔憂的事件。首先,我們看到了D-Link的多款已結束生命週期的網路儲存設備被發現存在高風險漏洞,儘管官方已停止支援,但攻擊者仍有機會利用這些漏洞進行攻擊。另外,XZ Utils套件和Rust程式庫liblzma也遭受了供應鏈攻擊,提醒開發者需警惕。

Ricky Chen / SOC資安工程師
bottom of page