資安新聞

2021 年假冒各大品牌的釣魚攻擊,以社群媒體為最頻繁的類型

資安廠商 Vade 日前發表釣魚攻擊相關統計報告,在報告中指出,針對社群媒體發動的釣魚攻擊,在去(2021)年時超過其他管道,在攻擊量上達到史上最高記錄。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

華碩針對Cyclops Blink惡意軟體攻擊 ,發布緩解建議措施

華碩旗下多個路由器產品受到Cyclops Blink惡意軟體發動駭侵攻擊,廠商日前已發布緩解措施。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

OpenSSL修補高嚴重性的憑證解析漏洞,建議用戶立即進行更新

OpenSSL於2022年3月15日發布安全公告,宣布修補了與憑證解析有相關的嚴重阻斷服務攻擊(Denial of Service, DoS)資安漏洞,建議用戶立即進行更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

金融惡意軟體 SharkBot 在 Google Play Store 中假扮為防毒工具,誘騙 Android 用戶安裝

資安廠商 NCC Group 日前發現一個名為 SharkBot 的金融惡意軟體,近日被發現藏身在假扮為 Android 防毒工具的 App 中,出現在 Google Play Store 內,意圖魚目混珠,誘使用戶安裝下載。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

以色列政府網站疑似遭受駭客組織DDoS攻擊

以色列政府在3月14日受到大規模的分散式阻斷服務攻擊(distributed denial-of-service attack, DDoS),導致多個以色列政府網站無法提供服務,包括衛生部、司法部、福利部以及總理辦公室都受到影響。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Mozilla Firefox 修復兩個已遭濫用於攻擊的 0-day 漏洞

用戶眾多的 Mozilla Firefox 瀏覽器,日前推出最新 97.0.2 版本,修復兩個目前確知已遭用於駭侵攻擊的兩個 0-day 漏洞;各用戶應立即更新至最新版本。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

NVIDIA 駭侵者利用竊得的程式碼,製作惡意程式碼憑證簽署

資安專家發現,對 NVIDIA 發動駭侵攻擊的駭侵團體 Lapsus$,開始利用竊得的程式碼,來對藏有惡意軟體程式碼的驅動程式進行簽署,以便安裝並散布於受害者的 Windows 系統中。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

俄羅斯公布涉及針對境內單位進行 DDoS 攻擊的 17,576 個 IP 名單

俄羅斯政府日前公布一批涉及對該國各個公私網站進行分散式服務阻斷攻擊(Distributed Denial of Service, DDoS)的 IP 清單,共有多達 17,576 個 IP。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

普遍用於各種 VOIP 產品的開源多媒體程式庫 PJSIP,內含 5 個嚴重資安漏洞

資安廠商 JFrog 日前發表研究報告,指出該公司發現經常用於各種 VOIP 服務的開源程式庫 PJSIP 多媒體溝通程式庫,內含 5 個嚴重資安漏洞,可能導致駭侵者遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

俄烏開戰後,眾多網路犯罪分子透過 Telegram 進行各式不法資安活動

資安廠商 Check Point 日前發表研究報告,指出該公司發現在俄羅斯發動對烏克蘭的入侵作戰後,有許多駭侵者與網路犯罪分子,開始大量利用端對端加密的即時傳訊服務 Telegram,用以進行各種不法資安活動,用戶應特別提高警覺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()