資安廠商 Sentinel One 近日發表調查報告,指出該公司的資安研究團隊,發現 APT 駭侵團體 Lazarus,近日透過假冒 Crypto.com 的多個工作機會,對應徵的加密貨幣相關開發者投放含有惡意軟體的 macOS 檔案。
資安新聞
- Sep 30 Fri 2022 15:07
Lazarus 駭侵團體藉由詐騙 Crypto.com 工作機會,對加密貨幣開發者植入 macOS 惡意軟體
- Sep 30 Fri 2022 15:01
調查指出高達 68% 製造業未能完全掌握其工業製造系統內外存取情形
資安廠商 SecureLink 日前發表調查報告指出,製造業在管理其連網工業製造控制系統上,面臨重大資安風險;其中有高達 68% 廠商表示,對於其製造系統內外相關帳號的存取權限無法完全掌控。
- Sep 29 Thu 2022 17:40
Google Play 與 App Store 中發現多支廣告軟體,下載安裝次數高達 1,300 萬次
資安廠商 HUMAN 旗下的資安情報團隊 Satori Threat Intelligence team,日前在兩大行動作業系統 Android 與 iOS 的官方應用程式商店 Google Play 與 App Store 中,發現多支廣告惡意軟體,總下載次數高達 1,300 萬次。
這類廣告惡意軟體通常會常駐在用戶手機中,在幕後或幕前顯示大量廣告,甚至會製造假點擊,以詐騙手法賺取廣告分潤。有些還會在用戶不知情的情形下,冒用用戶名義訂閱高價服務或軟體,讓用戶蒙受相當損失。
- Sep 29 Thu 2022 17:35
資安廠商發現針對以色列工業生產控制系統的大規模駭侵活動
專攻工業資安防護領域的資安廠商 Otorio,近日發表研究報告,指出該公司發現針對以色列境內製造業所屬工業控制系統(ICS)發動的大規模攻擊活動;鑑於這類系統的資安防護能力普遍薄弱,易遭駭侵攻擊並嚴重影響工業生產,產業界應強化這類系統的資安防護能力。
- Sep 27 Tue 2022 17:27
多家加密貨幣交易所採用的 npm 軟體套件遭植入惡意程式碼
- Sep 27 Tue 2022 17:15
英國警方逮捕涉嫌駭入 Uber、Rockstar 等公司的 17 歲駭侵者
- Sep 26 Mon 2022 17:38
駭侵者自加密貨幣交易公司 Wintermute 竊走 1.62 億美元等值數位資產
- Sep 26 Mon 2022 17:35
調查指出,2022 年第一季全球 34% 登入動作為憑證填充攻擊所為
資安廠商 Okta 日前發表調查報告,指出在本(2022)年第一季中全球網路的登入流量中,有高達 34% 為駭侵者發動的憑證填充(Credential Stuffing)攻擊;在某些地區這類攻擊的流量甚至高於正常登入流量。
- Sep 22 Thu 2022 17:44
LinkedIn 的智慧連結,遭濫用於釣魚郵件攻擊
資安廠商 Cofense 近日發布研究報告,指出該公司發現有駭侵者大規模在釣魚郵件攻擊中濫用 LinkedIn 的智慧連結(Smart Link),跳過 Email 軟體中的資安防護功能,將用戶導至釣魚網頁,以竊取金融相關機敏資訊。
- Sep 22 Thu 2022 17:42
資安專家發現駭侵者利用「影子網域」發動攻擊的案例數量大增
全球網通產品大廠 Palo Alto Networks 旗下的資安威脅研究團隊「Unit 42」,近日發表調查報告指出,近來透過「影子網域」(domain shadowing)手法發動駭侵攻擊的案例數量,較過去大為提升。