資安新聞

_13_2023.09.21_P2PInfect_僵屍網路透過各種隱形變種惡意軟體,活動量暴增_600_倍

資安廠商 Cado Security 近日發表研究報告指出,該公司旗下的資安研究人員調查發現,一個稱為 P2PInfect 的僵屍網路蠕蟲,自 8 月下旬起透過各種隱形變種惡意軟體,其駭侵攻擊活動量開始大量增加,9 月時增加到近 600 倍。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_12_2023.09.20_駭侵者假冒討債公司,攻擊_Celsius_加密貨幣借貸服務債權人

專業資安媒體 BleepingComupter 近日發表報導,指出近期有駭侵者以假冒不良債權追討業者 Stretto 的名目,接觸先前因加密貨幣貸款業者 Celsius 破產而導致權益受損的投資人,試圖竊取其加密貨幣錢包中的數位資產。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_11_2023.09.20_趨勢科技修復_Apex_One_端點保護解決方案的_0-day_漏洞

資安大廠趨勢科技 (Trend Micro) 近期修復一個存於其 Trend Micro Apex One 端點保護解決方案的 0-day 漏洞 CVE-2023-41179;該漏洞證實已遭積極用於駭侵攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_10_2023.09.19_12,000_台_Juniper_網通產品內含嚴重_RCE_漏洞

資安專家估計,市面上約有 12,000 Juniper SRX 防火牆裝置與 EX 系列交換器,內含一個嚴重的資安漏洞,駭侵者可透過該漏洞,無需檔案和登入驗證,即可遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_09_2023.09.19_APT36_駭侵團體以假冒_YouTube_app_感染_Android_行動裝置

資安廠商 SentinelLabs 日前發表研究報告,指出該公司旗下的資安專家,近期發現 APT 駭侵團體 APT36,利用至少 3 個冒充為 YouTube 的 Android App 來散布遠端遙控木馬惡意軟體 CapraRAT。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_08_2023.09.18_奧克蘭大眾運輸系統管理中心疑因勒贖攻擊而癱瘓

紐西蘭第一大城奧克蘭 (Auckland) 大眾運輸系統 Auckland Transportation (AT) 的管理中心,日前因駭侵攻擊導致多數功能癱瘓,影響眾多服務無法正常運作。據了解,該駭侵攻擊可能屬於勒贖軟體的攻擊活動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_07_2023.09.18_Tik_Tok_上充斥假冒_Elon_Musk_的加密貨幣發放詐騙攻擊

資安專業媒體 BleepingCompter 日前發表一篇專題報導,指出短影音社群媒體平台 TikTok 上,目前大量出現假冒 Elon Musk 旗下知名企業如 Tesla、Space X 等的加密貨幣發放詐騙攻擊,使用者應特別提高警覺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_06_2023.09.15_Mozilla_緊急修補_Firefox、Thunderbird_已遭用於駭侵攻擊的_0-day_漏洞

Mozilla 日前針對一個證實已遭用於駭侵攻擊的 Firefox、Thunderbird 0-day 嚴重漏洞推出緊急修補更新,使用者應立即套用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_05_2023.09.14_CoinEx_加密貨幣交易所遭駭,損失達_5,300_萬美元

全球大型加密貨幣交易所 CoinEx 日前對外公開駭侵事件,該交易所的熱錢包遭駭侵攻擊,大量加密貨幣資金遭竊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_04_2023.09.14_Microsoft_推出_2023_年_9_月_Patch_Tuesday_每月例行更新修補包,共修復_59_個資安漏洞,內含_2_個_0-day_漏洞

Microsoft 日前推出 2023 年 9 月例行資安更新修補包「Patch Tuesday」,共修復 59 個資安漏洞;其中含有 2 個是屬於已遭駭侵者用於攻擊的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()