資安新聞

紐西蘭證交所連續三天遭境外 DDoS 大規模攻擊,導致股市交易暫停.png

紐西蘭證券交易所近日連續遭到數次來自境外的大規模 DDoS 攻擊;每一次攻擊都造成紐西蘭股市被迫暫停交易達數小時之久。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Cisco 修補完成多個影響交換器、光纖儲存設備的嚴重資安漏洞.png

Cisco 最近發表資安通報,揭露 8 個嚴重資安漏洞,可能影響該公司旗下多款網路交換器與光纖儲存裝置;所幸這些漏洞均已修補完成。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google 修復可造成遠端執行任意程式碼的嚴重 Chrome 漏洞.png

目前全球使用率最高的網頁瀏覽器 Google Chrome,遭 Cisco Talos 的資安研究人員於五月時發現一個嚴重的資安漏洞,可能導致駭侵者用以進行遠端任行程式碼執行攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

中國平價手機遭預裝惡意程式,20多萬台設備受影響.png

中國平價手機廠商深圳傳音控股(TRANSSION)遭爆,於旗下品牌Tecno系列智慧型手機中安裝惡意程式,該惡意程式會在未經使用者允許的狀況下訂閱付費服務,截至目前已有20多萬台的設備出現可疑交易。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國財政部、聯邦調查局、國土安全部、網戰司令部發出聯合警訊,警示北韓政府針對多國金融機關從事駭侵活動.png

美國財政部、聯邦調查局、國土安全部、網戰司令部發出聯合警訊,自20202月起,朝鮮民主主義人民共和國(以下簡稱北韓)再次針對多國金融機構進行ATM駭侵活動,藉由惡意軟體來從事轉帳及現金提款,竊取銀行資金。該組織的駭侵活動於2019下半年暫時趨緩後,於今年2月重新啟動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

挖礦惡意程式藉由假防毒防駭軟體大肆散布.png

資安廠商發現,有不明駭侵者在網路上散布假的惡意軟體掃瞄移除程式,其中藏有挖礦惡意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

超過 50,000 個詐騙登入頁面,假冒超過 200 個全球大型品牌.png

資安廠商指出,2020 上半年共發現超過 50,000 個詐騙登入頁面,冒充 200 個以上的全球大型品牌,意圖騙取用戶的登入資訊,進行進一步的駭侵攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國猶他大學遭勒贖攻擊,被迫支付 457,000 美元贖款.png

美國猶他大學於七月時遭勒贖攻擊,為避免校內重要資料遭駭侵者公開,猶他大學被迫支付高達 457,000 美元的贖款。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

1200 個 iOS App 使用含有廣告詐騙惡意程式碼,且會竊取資料的 SDK.png

資安廠商發現一個提供 iOS App 行動廣告功能的 SDK,內含惡意程式碼,可用於監看用戶行為、製造詐騙廣告點擊,甚至還會竊取其他廣告平台的分潤。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

微軟緊急推出資安修補更新,修復兩個可提升執行權限的嚴重資安漏洞.jpg

微軟發布例行性的 Patch Tuesday 每月資安修補包,修復了 120 個大小漏洞後,8/20又緊急推出修復兩個嚴重資安漏洞的更新,分別修復 CVE-2020-1530 和 CVE-2020-1537 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(1) 人氣()