資安新聞

目前分類:國際政府組織資安資訊 (198)

瀏覽方式: 標題列表 簡短摘要

全新 CryWiper 資料刪除惡意軟體,針對俄羅斯法院、市長辦公室等公務機關發動攻擊

資安廠商 Kaspersky 旗下的研究人員,近來發現一個過去未曾記錄的全新資料刪除惡意軟體 CryWiper,正在針對俄羅斯境內各地區的市長辦公室和法院發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

國際刑警組織追緝全球網路犯罪行動,緝獲不法加密貨幣所得達 1.3 億美元

國際刑警組織(INTERPOL)日前發表公告,公布近日執行的一波全球不法網路犯罪打擊行動成果,一共緝獲不法加密貨幣所得高達 1.3 億美元。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

歐洲多國警告世足球迷,避免使用主辦國政府提供的 App,以防個資遭到濫用

包括挪威、法國、德國等多個歐洲國家的數位與資安部門,日前對即將前往本屆世足賽主辦國觀賽的球迷提出警告:主辦國卡達政府提供的兩種官方 App「Ehteraz」與「Hayya」,會收集許多個資;如果必須安裝這些 App,務必小心謹慎,建議使用「可拋棄式手機」來安裝。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國政府發現有駭侵者利用 Log4Shell 漏洞駭入聯邦政府單位,進行加密貨幣挖礦

美國政府資安主管機關聯邦調查局(Federal Bereau of Investigation,FBI)與網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA),日前聯合發布資安通報,指出一個名稱未知,由伊朗政府於幕後支持的駭侵團體,日前利用 Log4Shell 漏洞,駭入某美國聯邦政府民事執行分支單位(Federal Civilian Executive Branch,FCEB)的主機,植入惡意軟體 XMRig,利用該主機資源進行加密貨幣挖礦。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國白宮召開國際會議,共同對抗勒贖攻擊

美國白宮日前宣布,將於 2022 年 10 月 31 日起,舉辦第二屆「啟動對抗勒贖攻擊國際高峰會」(International Counter Ransomware Initiative Summit),結合各國力量,共同加強對於勒贖攻擊的防禦與打擊力量。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

澳洲警察秘密探員身分,因哥倫比亞政府文件遭竊而曝光

澳洲聯邦警察局(Australian Federal Police, AFP)負責偵辦中美洲毒品販運的部分秘密探員身分,日前因為哥倫比亞政府機密文件遭竊,因而遭到曝光。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

墨西哥、薩爾瓦多、哥倫比亞、秘魯等中美洲國家政府單位接連遭駭,內部資料被竊

包括墨西哥、薩爾瓦多、哥倫比亞、秘魯等中美洲國家的政府與軍方等多個單位,近日接連遭到駭侵攻擊,內部資料遭竊,並有一部分資料由當地環保團體 Guacamaya 對外公開。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

德國警方逮捕利用釣魚攻擊竊取 400 萬歐元的駭侵者

德國聯邦刑事局(Bundeskriminalamt, BKA)日前發布公告,指出該局成功破獲一個駭侵犯罪集團,逮捕三名嫌犯;這三名駭侵者遭控透過大規模釣魚攻擊,成功竊得 400 萬歐元不法所得。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

英國警方逮捕涉嫌駭入 Uber、Rockstar 等公司的 17 歲駭侵者

英國警方宣布逮捕一名英國籍 17 歲嫌疑犯,該嫌疑者涉及日前發生於 Uber、Rockstar 等公司的駭侵案件。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國資安主管機關下令各單位立即修補已遭用於攻擊之漏洞

美國資安主管機關「網路安全暨基礎設施安全局」(Cybersecurity and Infrastructure Security Agency, CISA) 日前下達命令,要求聯邦政府旗下各單位必須在限期之內修補新加入「已知遭攻擊漏洞」清單(Known Exploited Vulnerabilities, KEV)的 12 個以上資安漏洞,其中包括 Google Chrome 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

德國工商協會遭大規模駭侵攻擊,所有服務均被迫停用

德國工商協會(The Association of German Chambers of Industry and Commerce, DIHK)日前因遭到大規模駭侵攻擊,被迫暫停旗下所有 IT 系統服務,造成其數位服務、電話、電子郵件伺服器等全面停擺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

澳洲政府起訴監控惡意軟體 Imminent Monitor 開發者

澳洲政府日前起訴一個製作並販賣監控惡意軟體 Imminent Monitor 的 24 歲澳洲籍軟體開發者,該惡意軟體曾販售給超過 128 國的 14,500 人,用於不當監控受害者並竊取多種機敏資訊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

西班牙警方逮捕涉嫌攻擊該國核安警報網路的駭侵者

西班牙警方日前發布通報,宣布逮捕兩名據信涉嫌於去(2021)年三月與六月間駭侵該國輻射警報系統網路的駭侵者;相關單位已經展開進一步的偵訊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

CISA 發布五個影響工業控制系統漏洞資安警訊

美國資安主管機關「網路安全暨基礎設施安全局」(Cybersecurity and Infrastructure Security Agency, CISA),日前發布 5 個影響工業控制系統的漏洞資安警訊,要求使用這些工業控制系統的生產單位,應立即依通報中的處理方式修補漏洞,以免遭到駭侵者利用這些漏洞發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

國際刑警組織會同 76 國,共同查緝社交攻擊等網路犯罪分子,逮捕近 2,000 人

國際刑警組織(INTERPOL)日前宣布一個全球社交工程犯罪逮捕行動,行動代號稱為「First Light 2022」,會同參與行動的國家高達 76 國,一共逮捕近 2,000 人,緝獲不法所得高達 5,000 萬美元。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

義大利帕勒莫市遭 Vice Society 勒贖軟體攻擊

位於義大利西西里島北部的城鎮帕勒莫市(Palermo),近來遭到一個名為 Vice Society 的勒贖軟體發動大規模駭侵攻擊,導致該市多種市政服務因而無法運作。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

FBI 警告大眾,當心詐騙者竊取對烏克蘭的愛心捐款

美國聯邦調查局(Federal Bureau of Investigation, FBI)日前發表公開通報(Public Service Announcement),指出該局最近觀察到有詐騙集團企圖以各種詐騙手法,不法竊取社會各界對戰火中烏克蘭人道危機的捐款;社會大眾於捐款前,應依該局提出的防範指南,提高警覺並特別注意,以免愛心遭到濫用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

西班牙警方破獲銀行帳戶釣魚駭侵集團

西班牙警方日前發表新聞稿,宣布破獲一個專門透過釣魚攻擊,以竊取受害者銀行登入資訊的駭侵團體;警方表示除了繼續追查本案之外,同時也正在加緊追緝在逃嫌犯。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

哥斯大黎加遭 Conti 勒贖攻擊,全國進入緊急狀態

哥斯大黎加政府旗下多個機關,日前紛紛遭到 Conti 勒贖軟體的駭侵攻擊,造成該國政務運作受到嚴重影響;該國總統已宣布全國進入緊急狀態。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

伊朗國營電視台宣稱,當局破獲大型資安攻擊

伊朗國營電視台日前發布新聞,新聞內容宣稱伊朗當局近日破獲一起針對該國境內多個公私單位的大型資安攻擊行動。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()