資安新聞

目前分類:軟體系統資安議題 (275)

瀏覽方式: 標題列表 簡短摘要

針對 QNAP NAS 裝置攻擊的 Qlocker 勒贖軟體,再度發動大規模攻擊

去年曾針對台灣網路儲存大廠 QNAP 各型網路儲存裝(Network Attached Storage,  NAS) 裝置,發動大規模攻擊的 Qlocker 勒贖軟體,近期據報又開始進行世界性的攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

微軟推出 2022 年一月份 Patch Tuesday 軟體更新修補包,共修補 97 個漏洞,包括 6 個 0-day 漏洞

微軟公司日前推出例行資安更新的 2022 年一月「Patch Tuesday」資安修補包,一共修復多達 97 個漏洞,其中更有 6 個 0-day 漏洞;資安專家呼籲微軟各種產品用戶應立即更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安廠商已觀察到利用 Log4j Java 嚴重0-day 漏洞發動的勒贖攻擊

在 Log4j Java 嚴重漏洞消息公開後,資安專家首次觀察到有疑似利用此漏洞發動的勒贖攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

瑞典汽車大廠 VOLVO 遭不當存取,汽車設計機密資料可能遭竊

瑞典汽車製造大廠 VOLVO 日前發表資安通報,指出該公司的部分研究開發資料,可能因為內部伺服器遭駭而外洩。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

西班牙第二大啤酒廠 Damm 因勒贖攻擊而被迫停產

西班牙第二大啤酒釀造廠 Damm 一座主要的啤酒釀造廠,因為遭到勒贖駭侵攻擊而被迫停產。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

TP-Link 家用路由器 TL-WR840N 嚴重 RCE 漏洞,遭駭侵者大規模植入 Dark Mirai 僵屍網路惡意軟體

資安廠商發現,近期有駭侵者鎖定 TP-Link 一款暢銷家用路由器的資安漏洞發動攻擊,在路由器中植入 Dark Mirai 僵屍網路惡意軟體。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

QNAP發表資安通報,指出有惡意軟體攻擊其NAS裝置以挖掘比特幣.jpg

台灣網路儲存設備大廠威聯通(QNAP)日前發表資安通報,指出目前有一個惡意軟體,專門針對 QNAP 的網路儲存裝置(Network Attatched Storage,NAS)發動駭侵攻擊,以竊取用戶的運算資源進行比特幣挖礦。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Panasonic 遭駭侵攻擊,機密資料可能被竊,目前調查中

日本最大電化製品製造廠 Panasonic,日前發表資安通報,表示該公司發現長期遭到不明駭侵者入侵,造成部分資料可能遭竊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國猶他州醫學中心發生 58 萬病患個資外洩事件

美國猶他州的猶他影像協會日前發表資安通報,指出該單位遭到駭侵攻擊,超過 58 萬病患的多項個資遭到外洩。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

廣為使用的 Npm COA、RC 公用程式庫遭注入惡意程式碼,會竊取用戶密碼等機敏資訊

又有兩個使用十分頻繁的公用程式庫,遭駭侵惡意分子植入惡意程式碼,意圖竊取用戶的登入密碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

國內電腦設備品牌大廠一周內連續遭到同一駭侵團體兩次駭侵攻擊,多種內部機敏資訊遭竊 TWCERT/CC

國內電腦設備品牌大廠於一周內,連續遭到同一駭侵團體兩次發動駭侵攻擊;該公司已緊急下線存有漏洞的伺服器,但駭侵者說,該公司在其他國家的據點,仍有漏洞可資發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

開發者常用程式庫 NPM UA-Parser-JS 遭植入惡意軟體,會竊取用戶資訊或暗中挖礦 TWCERT/CC

程式開發者經常使用的某個 NPM 程式庫,近日遭到駭侵者植入惡意軟體,用以挖掘加密貨幣,或是竊取用戶登入資訊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Microsoft Azure 雲端服務遭破記錄史上最大流量 DDoS 攻擊,瞬間流量高達 2.4Tbps

Microsoft Azure 雲端服務發表資安通報,指出該服務於今(2021年)8 月時遭到破記錄強大 DDoS 攻擊,瞬間最大資料流量高達每秒 2.4Tbps。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

新發現 APT 駭侵團體 ChamelGang,攻擊俄羅斯、美國、台灣等多國能源、航空產業與政府機關

資安廠商發現新的 APT 駭侵團體,長期系統化的方式,攻擊俄羅斯、美國、印度、尼泊爾、台灣、日本等國家的政府機關、能源產業、航空業與其他製造業。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

微軟資安研究團隊發現 BulletProofLink 駭侵團體,提供訂閱制釣魚攻擊「服務」

微軟近日發表資安通報,指出該公司發現一個大型「釣魚即服務」,提供自動化進行釣魚攻擊的訂閱制服務。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

近期微軟、Apple、Chrome、Adobe發布重大修補程式,建議使用者儘速更新

Microsoft、Apple、Google、Adobe等國際大廠,請關注並盡快進行更新。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

沉寂一時的勒贖團體 REvil,再度開始活動

惡名昭彰,發動過許多大規模勒贖攻擊,但於數個月前突然停止運作的勒贖團體 REvil,近日又重起爐灶,再次開始發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國一離職員工侵入公司系統,刪除 21 GB 資料

一名原任職於美國紐約信用合作社的離職員工,在遭該單位解僱後,侵入原任職單位的電腦系統,惡意刪除 21 GB 的重要資料。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

微軟示警數千 Azure 用戶可能曝險於 Cosmos DB 嚴重資安漏洞

微軟日前向數千名 Azure 雲端服務用戶示警,指出一個存於 Cosmos DB 的嚴重資安漏洞,可能導致用戶的資料庫遭駭侵者不當存取。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

駭侵者詐騙網站管理員,以含惡意 BazaLoader DDoS 軟體的工具清理網站

近來有駭侵者對網站管理員寄發詐騙訊息,假稱其網站內含有惡意 DDoS 程式碼,需用其特製工具清除,實則利用此假工具植入 BazaLoader DDoS 惡意軟體。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()