TWCERT/CC接獲民眾釣魚郵件通報,信件主旨和內容以到貨通知等資訊引誘使用者下載惡意附件,並透過惡意程式竊取使用者個資。
資安新聞
目前分類:資安趨勢 (163)
- Oct 19 Mon 2020 11:48
新型態木馬MassLogger惡意程式透過釣魚郵件傳播
- Oct 15 Thu 2020 14:48
韓國多家銀行近日遭受DDoS勒索攻擊
TWCERT/CC 接獲國外情資分享,日前韓國多家銀行遭受DDoS勒索攻擊,這波UDP Flood DDoS分散式阻斷服務攻擊於2020年10月2日起陸續發生,攻擊流量介於5Gbps至60Gbps之間。除了遭受攻擊外,受害對象亦收到攻擊駭客Fancy Bear的勒索信件,要求支付20比特幣,否則將再進一步發動更猛烈的DDoS攻擊。
- Oct 12 Mon 2020 16:14
FBI 警告美國大眾,提防經由旅館 Wi-Fi 網路連線遠距工作的資安風險
美國聯邦調查局日前發表資安通報指出,由於愈來愈多美國遠距工作者選擇市區旅館進行遠距工作,應即提防透過旅館 Wi-Fi 網路進行的攻擊。
- Sep 23 Wed 2020 14:50
國內多家主機託管商遭疑似來自本土之 DVR 僵屍網路 DDoS 攻擊
國內多家知名主機託管廠商,近來連日遭到 DDoS 攻擊,許多託管網站因而連線受到影響。攻擊來源可能是來自國內大量遭駭入的 DVR 監控系統。
- Sep 11 Fri 2020 15:51
近日釣魚郵件資訊注意
TWCERT/CC近日接獲多起釣魚信件通報,該信件標題採已匯款多少金額等引發收件者注意,並附上正確國內企業資訊之簽名檔等資訊,誘使使用者下載夾帶木馬病毒的附檔確認相關資訊。
經分析該惡意程式會紀錄鍵盤、麥克風及螢幕截圖並回傳至惡意中繼站。此惡意程式會偵測虛擬環境,若於虛擬環境則無動作進而躲避檢查。相關流程如圖示。據了解該釣魚郵件已行之有年,定期會寄送一波進行釣魚行動,請企業進行防範並同時向員工進行郵件的資安宣導避免誤載附檔,而受到監視,形成企業安全漏洞。
- Sep 07 Mon 2020 17:15
FBI 警告:以勒贖為目的之 DDoS(RDDoS)攻擊,現正威脅數千家全球企業與組織
美國聯邦調查局日前發表資安通報,指出以勒贖為目的的 DDoS 攻擊,不但愈來愈頻繁,而且已經鎖定全球數千家企業與組織。
- Aug 26 Wed 2020 16:52
超過 50,000 個詐騙登入頁面,假冒超過 200 個全球大型品牌
資安廠商指出,2020 上半年共發現超過 50,000 個詐騙登入頁面,冒充 200 個以上的全球大型品牌,意圖騙取用戶的登入資訊,進行進一步的駭侵攻擊。
- Aug 25 Tue 2020 17:08
美國猶他大學遭勒贖攻擊,被迫支付 457,000 美元贖款
美國猶他大學於七月時遭勒贖攻擊,為避免校內重要資料遭駭侵者公開,猶他大學被迫支付高達 457,000 美元的贖款。
- Aug 18 Tue 2020 11:37
針對北美企業發動的駭侵攻擊,年增率高達 93%
研究報告指出過去一年以來,針對北美各型企業發動的駭侵攻擊事件,數量上暴增了 93%。
- Aug 05 Wed 2020 17:31
DoH技術遭駭客組織利用,網路安全技術淪竊密工具
來自伊朗的APT34(Advanced Persistent Threat,進階持續性威脅)駭客組織,正利用最新的DNS over HTTPS(DoH)技術,規避既有資安設備的監控。
- Aug 05 Wed 2020 14:11
FBI 發出警訊,線上購物相關詐騙案例明顯增加
美國聯邦調查局日前發布警訊,指出該單位近來發現線上購物相關的詐騙案件,數量正在快速增加。
- Jul 28 Tue 2020 13:39
美國國家資安單位警告:製造業應嚴防針對Triconex資安漏洞進行的駭侵攻擊
美國國家安全局(NSA)與資安暨基礎設施安全局(CISA)日前發布警訊,指出美國製造業廣泛使用的 Triconex TriStation 等安控設備,含有嚴重的資安漏洞。
- Jul 27 Mon 2020 14:43
自動櫃員機廠商警告,近來發現新型態「中獎」駭侵攻擊,可快速令 ATM 吐光所存鈔票
全球最大自動櫃員機(ATM)廠商發出警訊,指出最近出現新型態的「中獎」攻擊(Jackpotting);駭侵者可讓 ATM 在極短時間內吐光機身存放的所有鈔票。
- Jul 15 Wed 2020 11:51
多款名牌家用無線路由器,均含有嚴重資安漏洞
一份由德國智庫發表的研究報告指出,針對多款知名品牌家用路由器的資安檢測,發現多家大廠的暢銷產品,均含有嚴重資安漏洞,有些甚至無法透過韌體更新加以修補。
- Jul 14 Tue 2020 16:23
英國三十八萬 BMW 車主個資遭置於暗網販售
資安廠商發現,多達三十八萬名英國 BMW 車主資料,被某個駭侵團體置於暗網上求售。
- Jul 10 Fri 2020 15:27
美國法院判決微軟取得以疫情為由之詐騙網域
美國法院判決,微軟可以取得六個專門以肺炎疫情為由,用來竊取 Office 365 用戶權限的詐騙網域所有權。
- Jul 03 Fri 2020 14:55
美國某媒體集團旗下三十家新聞媒體,遭 WastedLocker 勒贖軟體攻擊,波及多家製造業大公司
資安廠商發現近來有某個美國大型媒體集團,旗下三十家以上的新聞媒體,遭到一個名為 WastedLocker 的勒贖軟體攻擊;該惡意軟體還利用這些媒體網站來散播惡意軟體,導致更多大型企業的電腦遭駭。
- Jun 30 Tue 2020 17:00
過去兩年來,全球加密貨幣交易所共被單一駭侵團體竊走超過兩億美元
資安廠商指出,過去兩年以來,全球各大加密貨幣交易所遭某個駭侵團體攻擊,因而被竊走的各種加密貨幣,總額高達兩億美元。
- Jun 30 Tue 2020 11:48
駭侵者將惡意軟體藏在 EXIF 中,用以竊取信用卡資訊
資安廠商指出,一個專門竊取信用卡資訊的駭侵團體 Magecart,已經發展出將惡意軟體內嵌於 JPEG 圖檔描述資訊 EXIF 欄位的技術。
- Jun 24 Wed 2020 16:19
Amazon 證實曾遭史上最大 DDoS 攻擊
Amazon 日前公布,該公司的 AWS 服務曾於今年二月間遭到史上最大的分散式服務阻斷攻擊(DDoS, Distributed Denial of Service),所幸成功阻擋下來。