資安新聞

美國大型線上券商 Robinhood 客服部門遭駭侵攻擊,700 萬用戶個資外洩

美國的線上證券交易平台 Robinhood 日前公開一起資料外洩事件;該公司系統遭到駭侵攻擊,約有 700 萬名用戶的個資遭竊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

廣為使用的 Npm COA、RC 公用程式庫遭注入惡意程式碼,會竊取用戶密碼等機敏資訊

又有兩個使用十分頻繁的公用程式庫,遭駭侵惡意分子植入惡意程式碼,意圖竊取用戶的登入密碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

駭侵者利用Google搜尋廣告推廣詐騙錢包與交易所連結,成功竊得用戶加密資幣資產

資安廠商發現近來有駭侵團體,在 Google 搜尋頁面購買廣告,宣傳詐騙加密貨幣錢包和去中心化交易所,以竊取受害者的加密貨幣資產。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

針對能源產業員工發動的行動釣魚攻擊,今年較去年增加 161%

資安廠商近日發表研究報告,指出在 2021 年針對能源產業員工發動的行動釣魚攻擊,較去年下半年增加 161%。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國資安主管機關下令,聯邦政府民事機關須限期修補數百個已知資安漏洞

美國資安主管機關網路安全暨基礎設施安全局,日前發布今年首次的強制性操作指引,命令美國聯邦政府民事相關機關,必須在短時間內針對多個資安漏洞進行處理。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

歐洲刑警組織會同多國,共同打擊勒贖團體,逮捕 18 名駭侵攻擊不肖分子

歐洲刑警組織宣布逮捕多名駭侵勒贖不肖分子;這批勒贖嫌犯涉及的駭侵攻擊事件,範圍廣達 71 國,受害者多達 1,800 名個人或組織。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安專家發現可跳過 CVE-2021-34484 修補程式的 0-day 漏洞,可用於提升執行權限

資安專家發現一個影響所有 Windows 版本的 0-day 漏洞,可讓駭侵者藉以提升自身執行權限。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

國內電腦設備品牌大廠一周內連續遭到同一駭侵團體兩次駭侵攻擊,多種內部機敏資訊遭竊 TWCERT/CC

國內電腦設備品牌大廠於一周內,連續遭到同一駭侵團體兩次發動駭侵攻擊;該公司已緊急下線存有漏洞的伺服器,但駭侵者說,該公司在其他國家的據點,仍有漏洞可資發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

韓國第二大電信業者 KT Corporation 因路由設定錯誤發生服務中斷

韓國第二大電信業者 KT Corporation 日前發生大規模通訊中斷事件,導致全韓國近 1650 萬用戶無法使用其電信與網路通訊服務,時間長達 40 分鐘。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

上千萬 Android 用戶遭 151 支惡意 App 攻擊,擅自訂閱高價服務

資安廠商近日再次發現有多支 Android App 內含惡意訂閱軟體,會在用戶不知情的情況下,偷偷訂閱高價服務,造成用戶損失。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()