資安新聞

目前分類:資安趨勢 (163)

瀏覽方式: 標題列表 簡短摘要

資安廠商 ESET 發表 2021 資安威脅報告

資安廠商 ESET 發表年度資安威脅報告 ESET Threat Report T3 2021;報告總結指出 2021 年最大的資安威脅來源,是來自各種被發現的軟硬體嚴重資安漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

附帶勒贖條件的 DDoS 攻擊,在 2021 年次數與強度大幅增加,製造業是主要受害者

網路基礎建設廠商 Cloudflare 日前發表研究報告,指出去年(2021)發生的附帶勒贖條件的分散式服務阻斷攻擊(Extortion Distributed Denial of Service),不論在次數或強度上,都較往年明顯增加許多。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

大型釣魚攻擊研究指出,企業經常舉辦的各種資安教育訓練有反效果

瑞士研究單位進行的大型釣魚攻擊受害者,針對某大企業 14,733 名員工進行的長期研究指出,企業經常採用的釣魚郵件攻擊教育訓練,不但無法讓員工對不明郵件提高警覺,反而會使員工更容易上鉤。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

調查報告指出,多數美國企業員工認為密碼造成其生產力下降

資安廠商近日針對密碼對企業員工生產力影響程度發表調查報告,指出多數美國企業員工的生產力深受密碼的影響,有高達 60% 員工認為密碼造成生產力的下降。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

國際資安廠商統計發現,營建業遭勒索攻擊最為嚴重 TWCERT/CC

資安廠商近期發表統計報告,指出 2020 - 2021 年全球遭到勒索攻擊最嚴重的行業,包括營建業、製造業、金融業、醫療業、教育業、科技與 IT、汽車業、政府單位、法律業等。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

針對能源產業員工發動的行動釣魚攻擊,今年較去年增加 161%

資安廠商近日發表研究報告,指出在 2021 年針對能源產業員工發動的行動釣魚攻擊,較去年下半年增加 161%。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

今年針對俄羅斯企業的 DDoS 攻擊,次數較去年大增 250% 以上

俄羅斯最大電信業者日前發表研究報告,指出自今年起針對俄羅斯企業發動的分散服務阻斷攻擊(DDoS)次數,和去年同期相比大增 2.5 倍以上。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

VirusTotal 分析 8,000 萬筆勒贖案例

VirusTotal 近期發表研究報告,自 8,000 萬筆勒贖攻擊案例,分析全球勒贖攻擊的樣態,並提出分析報告。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

全球製造業公司中,高達 91% 曝露於各式資安攻擊風險之下2

資安廠商發表研究報告,2020 年全年統計數字指出,91% 全球製造業均曝險於各式資安攻擊的危險之下,攻擊次數較 2019 年增加達 51%。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

趨勢科技發表 2021 上半年最新資安攻擊分析報告

資安大廠趨勢科技,日前發表 2021 年年中資安攻擊分析報告,針對 2021 年上半年發現的各種資安威脅趨勢提出分析。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

網路服務商記錄到 HTTP DDoS 攻擊強度新高,達每秒 1,700 萬次連線要求

雲端網路服務商指出,分散式服務阻斷攻擊(DDoS)的強度正在不斷提高;今年記錄到的最高攻擊強度,高達每秒鐘 1,700 萬次連線要求。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安廠商公布 SaaS 服務資安統計數字,雲端用戶資安設定高達 44% 發生錯誤

資安廠商日前發表一份關於雲端 SaaS(Software as a Service,軟體即服務)的資安調查報告,發現高達 44% 的用戶資安設定是錯誤的,不當給予過高的操作權限,對 SaaS 用戶的資安造成嚴重潛在風險。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安調查報告指出,修復高危險性漏洞所需時間,六個月内自 197 天增加至 246 天 TWCERT/CC

資安廠商的調查報告指出,各家廠商修復高危險性資安漏洞所需的時間,在最近 6 個月内,自 197 天增加到 246 天。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Twitter 公布調查報告,開啟二階段登入驗證之用戶比例低 TWCERT/CC

Twitter 近日公布調查報告,指出其活躍用戶中,已啟用二階段登入驗證功能的用戶比例極低,僅有 2.3%。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安廠商調查指出,54% 勒贖攻擊受害者接受過釣魚攻擊防護訓練 TWCERT/CC

資安廠商調查指出,釣魚郵件攻擊是勒贖攻擊者用以發動攻擊的主要手法,各大企業組織也普遍舉辦釣魚攻擊防護訓練;然而在遭到從釣魚郵件開始進行勒贖攻擊的受害者中,有 54% 都接受過釣魚攻擊防護訓練。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安廠商發表 2021 年第一季駭侵攻擊報告,攻擊量較去年同期增加 17% TWCERT/CC

資安廠商發表 2021 年第一季駭侵攻擊統計報告指出,各種駭侵攻擊活動的數量,較去年同期相比,增加 17%。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

統計公布 2020 年提報 CVE 漏洞數量最多的 20 大企業、産品與漏洞類型.png

一個長期觀測統計各科技大廠産品漏洞提報情形的網站,公布去年(2020)提報漏洞數量最多的前 20 大廠牌、産品與漏洞類型。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

愈來愈多勒贖團體,自黑市買受害對象初步駭入成果,形成「駭侵産業生態系」.png

資安專家發現,愈來愈多駭侵勒贖團體,自黑市的其他駭侵者購買他們駭入對象的初步駭侵成果,再進行進一步的勒贖攻擊,儼然形成一個駭侵産業生態系。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

統計指出,資料遭洩漏於暗網上的企業,達 2,100 家.png

自 2019 年起,已有多達 2,100 家企業的內部資訊在遭勒贖攻擊後,在暗網上洩漏。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

新一波全球性釣魚攻擊,受害者遍及全球各大産業.png

資安廠商發現一波全新釣魚攻擊活動,同時使用三種不同的惡意軟體串連,針對全球目標發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()