新聞分析
社會安全漏洞, 攻擊事件, 技術更新
【資安週報】0921~0924,首屆「台灣資安日」登場,倡議從實體防災延伸至數位防災
閱讀原始報導這是觀聞鏡的新聞分析頁,不轉載原文全文;請以來源報導為準。
✦ AI 報導分析
⚠️ 高風險偏誤報導重點:原始分數 0~1 缺乏可核對的高風險文本證據,已平穩置中。
🛡️ 檢視系統護欄審查紀錄
非政治低分護欄:原始分數 0~1 缺乏可核對的高風險文本證據,已平穩置中。
事件脈絡
把這篇放回事件脈絡
安全漏洞, 攻擊事件, 技術更新AI 發言摘要
「資安公司Patchstack當天就已發現嘗試利用這個漏洞的活動,當時的攻擊流量主要是用於偵察,攻擊者主要目的是確認網站是否存在漏洞;截至9月23日,攻擊流量已較第一波增加逾10倍,並進一步出現寫入PHP檔案及執行命令的攻擊行為。」
「資安廠商Fortinet對此於9月上半月兩度提出警告,例如,9月9日該公司曾表示,其防火牆的防入侵偵測系統(IPS)一週內已封鎖6,696次嘗試利用活動,當天多達1,290次,9月15日再度發布新的警訊,到了9月21日,Fortinet的IPS系統在24小時內已封鎖約7,900次攻擊。」
「Checkmarx揭露10個惡意npm套件,累計獲數百萬次下載,其中indexed-btree偽裝成熱門函式庫,將惡意程式碼藏入套件功能,未使用傳統install-script,因此避開npm v12的安裝指令碼防護,改在應用程式執行特定功能時發動攻擊。」
「Dragos近期完成對runZero與NetRise的併購,建立延伸營運技術(xOT)資安能力。runZero主要提供曝險管理能力,NetRise可協助找出裝置潛藏的漏洞,讓企業掌握執行於OT裝置的軟體。Dragos將結合兩家公司與6月買下的Phosphorus,建立涵蓋資產盤點、風險識別、軟體分析與修復的xOT資安平臺。」