資安新聞

_07_2023.12.06_基因測試公司_23andMe_共_690_萬使用者資料遭竊

美國基因測試公司 23andMe 日前發生的駭侵事件,現在已知共有 690 萬名「其他使用者」的血統世系資料遭到駭侵者竊取,較該公司先前公布的可能受影響人數多上許多。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_06_2023.12.05_假冒_WordPress_資安更新,內含惡意後門外掛程式.png

資安廠商 WordFence 與 PatchStack 旗下的資安專家,近期發現有駭侵者利用 Email 來散布假冒的 WordPress 資安更新,來散布內含後門外掛程式的惡意軟體;WordPress 系統管理者應提高警覺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_05_2023.12.05_Android_十二月更新修復_85_個漏洞,內含一個嚴重_RCE_漏洞

Google 日前發表 Android 2023 年 12 月資安更新修補包,一共修復多達 85 個漏洞,其中有一個嚴重漏洞 CVE-2023-40088,可在無需使用者互動的情形下遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_04_2023.12.04_超過_20,000_台含漏洞舊版_MS_Exchange_Server_曝露於攻擊風險之下

資安廠商 The ShadowServer Foundation 日前發表研究報告指出,有數萬台負責 Email 收發的 Microsoft Exchange Server 被發現曝露於外網上,可能因未修補的資安漏洞而輕易遭到攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_01_2023.12.01_Apple_緊急修復_2_個_iOS_0-day_漏洞

Apple 近日推出緊急資安更新,修復 2 個存於 iPhone、Pad 與 Mac 設備中新發現的 2 個 0-day 漏洞 CVE-2023-42916 與 CVE-2023-42917,使用者應立即套用更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_20_2023.11.30_全新發現的_BLUFFS_攻擊,可挾持藍牙連線並竊聽通訊內容

Eurocom 旗下的資安專家,近日發現針對藍牙連線通訊的全新攻擊方法 BLUFFS;這些攻擊手法可以介入裝置間的藍牙加密通訊,除可假扮成連線對象裝置外,還可發動各種中間人攻擊(Man-in-the-middle attacks)。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_19_2023.11.29_歐洲多國檢警合作破獲大型勒贖集團,受害者遍及全球_71_國

歐洲刑警組織(Europol)、歐洲檢察官組織(Eurojust)日前會同七國執法單位,在烏克蘭境內多處同步執行搜索,成功破獲一個大型勒贖集團,遭該集團攻擊的受害者多達 1,700 個,分布遍及全球 71 國。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_18_2023.11.29_Google_Chrome_緊急推出_0-day_漏洞更新

Google 於近日針對 Chrome 瀏覽器中的一個 0-day 漏洞 CVE-2023-6345 發表緊急更新,廣大 Google Chrome 使用者均應立即更新瀏覽器。這是 Google Chrome 今年第六個被發現的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

斯洛維尼亞最大電力公司 HSE 遭勒贖攻擊

東歐國家斯洛維尼亞最大電力公司 Holding Slovenske Elektrarne (HSE),日前遭到勒贖攻擊,導致該公司部分系統與檔案遭到破壞;但該公司表示供電並未受到影響。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_16_2023.11.28_勒贖攻擊導致獨立遊戲_17,000_位玩家資料全遭刪除

資安媒體報導,近日一次勒贖攻擊造成獨立遊戲 Ethyrial: Echos of Yore 中所有 17,000 玩家的帳號資料,以及帳號中儲存的遊戲中寶物與進度全部遭到刪除。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()