資安新聞

NVIDIA 駭侵事件,超過 71,000 名員工各種資訊遭外洩

美國繪圖暨人工智慧運算晶片大廠 NVIDIA,日前遭一名為 Lapsus$ 的駭侵團體攻擊後,目前資安專家已證實,該公司有多達 71,000 名以上員工的各種個資遭竊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

DDoS 僵屍網路、加密貨幣挖擴惡意軟體,仍大量使用 Log4Shell 漏洞

資安廠商 Barracuda 日前發表研究報告,指出去(2021)年年底發現的 Log4Shell 漏洞,目前仍有駭侵者大量用於發動各式攻擊;其中最大宗的攻擊手法是用於建置可發動分散式服務阻斷攻擊(Distributed Denial of Service, DDoS)的僵屍網路(botnet),以及植入加密貨幣惡意挖礦程式。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

透過 API 進行的資安駭侵攻擊,2021 年大增 681%.jpg

資安廠商 Salt Security 旗下的資安研究人員,日前發表研究報告,指出在 2021 年間,透過 API 進行的各式資安攻擊,較 2020 年增加了 681%。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

TP-Link無線路由器RCE漏洞的攻擊程式已遭公開,建議用戶立即進行更新

TP-Link旗下一款無線路由器Archer C20i存有嚴重RCE資安漏洞,可能導致用戶遭到駭客進行遠端執行任意程式碼攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安廠商指出,8 個字元長度的複雜密碼,最新繪圖卡僅需一小時即可破解

資安廠商 HIVE SYSTEMS  日前發表研究報告指出,運用市場上最新的強大繪圖卡,來模擬進行密碼 MD5 比對,駭侵者將能在 1 小時內破解包含大小寫字母與數字的 8 位數字元密碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

多組駭侵者假借「金援烏克蘭」為由,設立加密貨幣詐騙捐款專戶

在烏俄交戰之際,開始有駭侵者設立假冒的烏克蘭政府捐款帳戶,利用各種管道詐騙不知情用戶捐給烏克蘭的加密貨幣。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

TeaBot 木馬惡意軟體再次出現在 Google Play Store 中,目標鎖定美國用戶進行金融駭侵攻擊

資安廠商 Cleafy 旗下的資安研究人員,日前發表研究報告,指出之前曾在 Google Play Store 中出現,以金融相關攻擊為主的 TeaBot 木馬惡意軟體,現在又在 Google Play Store 中出現,主要攻擊美國的 Android 用戶。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

烏克蘭網軍宣布駭入多個俄羅斯關鍵網站,使其下線

烏克蘭政府日前宣布,作為烏克蘭對抗俄羅斯入侵戰爭的反抗,軍方所屬的網路作戰單位,已經「攻下」俄羅斯多個重要網站,使其無法運作。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Toyota 日本國內所有工廠,因供應商遭駭而全面停工

全球最大汽車製造商 Toyota,因為旗下的供應商伺服器遭到駭侵攻擊,日前宣布在日本國內的所有工廠,在 3 月 1 日全面停工一日。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

DeadBolt 勒索攻擊 Asustor NAS 裝置,官方已釋出更新修補程式

日前傳出 Asustor NAS 裝置遭 DeadBolt 勒索軟體攻擊,Asustor 已於 2 月 24 日下午緊急推出更新,以阻止攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()