資安新聞

_15_2023.03.22_2022_年遭駭侵者濫用的_0-day_漏洞,以_Microsoft、Google、Apple_為主

惡名昭彰的駭侵攻擊相關論壇 Breached 近日宣布關閉,不再提供交流,原因是管理者認為該網站的伺服器很可能已遭司法單位掌握。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_15_2023.03.22_2022_年遭駭侵者濫用的_0-day_漏洞,以_Microsoft、Google、Apple_為主

資安廠商 Mandiant 近期發表 2022 年 0-day 漏洞濫用研究報告,指出駭侵者持續使用 0-day 漏洞發動惡意攻擊;報告指出,2022 年有 55 個 0-day 漏洞遭大規模濫用,其中大部分漏洞來自 Microsoft、Google 和 Apple 產品。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_14_2023.03.20_烏克蘭警方破獲以冒充遊戲程式進行木馬植入的駭侵者

烏克蘭網路警察宣佈逮捕一名涉嫌製作遠端存取木馬(RAT)惡意軟體的開發者;該惡意軟體對外冒充為遊戲應用程式,已感染多達一萬多台電腦設備。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_13_2023.03.20_Google_Pixel_手機遭發現多達_120_個資安漏洞

據 Cybersecurityhelp 網站近期發布的 Google Pixel 安全漏洞通報指出,近期 Google Pixel 系列手機共發現多達 120 個資安漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

雲端服務的資安防護與建議

由於雲端服務具有高擴展性、高方便性以及高運算彈性,因此企業透過雲端部署服務的比例逐漸增長。然而駭客逐漸改變攻擊模式,鎖定雲端服務,而雲端服務的漏洞數量也不斷增長,企業在處理雲端安全的議題時,仍以傳統資安架構及防禦模式來處理,因此容易形成資安防禦層面的缺口。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_12_2023.03.17_Google_於_Samsung_Exynos_晶片組中發現多達_18_個_0-day_漏洞

Google 旗下的資安研究團隊 Project Zero 日前發表資安通報指出,該團隊的研究人員在 Samsung 用於行動裝置、穿戴式裝置與汽車中的 Exynos 晶片組,一口氣發現多達 18 個 0-day 資安漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_11_2023.03.15_Microsoft_推出_2023_年_3_月_Patch_Tuesday_每月例行更新修補包,共修復_83_個資安漏洞,內含_2_個_0-day_漏洞

Microsoft 日前推出 2023 年 3 月例行資安更新修補包「Patch Tuesday」,共修復多達 83 個資安漏洞,其中有 9 個是屬於「嚴重」(Critical) 危險程度的漏洞,另有 2 個 0-day 漏洞也獲得修復,這些漏洞已知遭用於攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_10_2023.03.14_駭侵者攻擊_Euler_Finance_借貸協定,竊走_1.97_億美元加密貨幣

由位於英國的 Eular Labs 推出的加密貨幣借貸協定 Euler Finance 於日前遭到駭侵者發動攻擊,多種加密貨幣資產遭竊,總額高達 1.97 億美元。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_09_2023.03.13_資安專家遭駭侵者於_LinkedIn_鎖定發動惡意軟體植入攻擊

資安廠商 Mandiant 近日發表研究報告指出, UNC2970 駭侵團體近來針對美國和歐洲境內的資安研究人員與媒體發動攻擊,手法是透過 LinkedIn 發送詐騙工作機會給攻擊對象,藉以植入全新惡意軟體。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_08_2023.03.10_Akamai_亞太區客戶遭高達_900_Gbps_DDoS_攻擊

網路基礎建設供應商 Akamai 日前表示,該公司某一位在亞太地區的客戶,日前遭到強大的分散式服務阻斷 (Distributed Denial of Service, DDoS) 攻擊,攻擊強度峰值最高達 900.1 Gbps 以上,所幸 Akamai 成功阻擋該次攻擊,未造成該客戶網路服務中斷。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()