資安新聞

目前分類:國際政府組織資安資訊 (198)

瀏覽方式: 標題列表 簡短摘要

美國資安主管機關聯合警告,駭侵者正鎖定工業製造控制系統發動攻擊

多個美國資安主管機關,包括網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)、國家安全局(National Security Agency, NSA)、聯邦調查局(Federal Bureau of Investigation, FBI)與能源部(Department of Energy),日前聯合發表資安通報,警告駭侵者已有能力利用新型惡意軟體工具,針對多種工業設備發動駭侵攻擊並予以挾持。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國資安主管機關下令修補 WatchGuard 網通設備漏洞

美國資安主管機關網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)日前命令美國政府各民事單位,應立即處理 WatchGuard Firebox 與 XTM 防火牆漏洞,因該漏洞已遭駭侵團體利用於大規模攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

FBI:2021 年全美因網路犯罪造成的損失,高達 69 億美元以上

美國聯邦調查局(Federal Bureau of Investigation)日前發表 2021 網路犯罪年度報告(Internet Crime Report 2021),指出去年全美因為各式網路犯罪,造成的總體損失高達 69 億美元以上。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

希臘國營郵局遭勒贖攻擊,郵件遞送服務停擺

希臘國營的 ELTA 郵政服務,日前發表資安通報指出,該單位因遭勒贖攻擊,多數營運單位無法運作,造成郵務停擺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

以色列政府網站疑似遭受駭客組織DDoS攻擊

以色列政府在3月14日受到大規模的分散式阻斷服務攻擊(distributed denial-of-service attack, DDoS),導致多個以色列政府網站無法提供服務,包括衛生部、司法部、福利部以及總理辦公室都受到影響。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

俄羅斯公布涉及針對境內單位進行 DDoS 攻擊的 17,576 個 IP 名單

俄羅斯政府日前公布一批涉及對該國各個公私網站進行分散式服務阻斷攻擊(Distributed Denial of Service, DDoS)的 IP 清單,共有多達 17,576 個 IP。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

烏克蘭網軍宣布駭入多個俄羅斯關鍵網站,使其下線

烏克蘭政府日前宣布,作為烏克蘭對抗俄羅斯入侵戰爭的反抗,軍方所屬的網路作戰單位,已經「攻下」俄羅斯多個重要網站,使其無法運作。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國資安主管機關指出,多家美國國防部包商遭駭侵攻擊

美國三大資安主管機關聯邦調查局(Federal Bureau of Investigation, FBI)、國家安全局(National Security Agency, NSA)、網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA),日前聯合發布資安通報,指出多家美國國防部承包廠商,自前 2020 年 1 月起,開始遭疑似有幕後資助指揮的相關駭侵者發動長期攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

烏克蘭國防部、國營銀行遭 DDoS 攻擊

烏克蘭國防部與兩間烏克蘭國營銀行,近日遭到嚴重的分散式服務阻斷(Distributed Denial of Service, DDoS) 攻擊,導致正常業務活動受阻。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

FBI 警示:BlackByte 勒贖攻擊已駭入多個美國關鍵基礎設施內網

美國聯邦調查局(Federal Bureau of Investigation, FBI)日前發布資安通報,指出一個名為 BlackByte 的勒贖團體,過去三個月來已入侵至少三個美國關鍵基礎設施機關的內部網路。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

加拿大外交部遭駭侵攻擊,部分服務無法運作

加拿大外交部(Global Affairs Canada)日前遭到不明來源的駭侵攻擊,使該部轄下的電腦系統服務遭到阻斷而無法使用。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

荷蘭資安主管機關警示,仍應提防 Log4j 漏洞資安風險

荷蘭資安主管機關 Nationaal Cyber Security Centrum (NCSC) 日前發出資安警訊,指出目前該機構仍偵測到許多利用 Log4j 漏洞進行的資安攻擊活動,各界仍需提高警覺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

瑞士軍方禁用所有外國製即時通訊軟體,僅開放國產的 Threema

瑞士軍方日前發布公告,宣布禁止官兵使用外國製作的即時通訊軟體,如 Signal、Telegram、WhatsApp 等,並要求官兵使用瑞士自製的 Threema 作為替代。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國政府要求企業必須保障客戶資料不受 Log4j漏洞攻擊影響

美國聯邦貿易委員會(Federal Trade Commission, FTC)日前公告,警告任何無法採取行動,有效保護客戶資料不受 Log4j 漏洞影響的企業,將會受到該單位的法律制裁。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Apache Log4j 漏洞影響巨大,美國資安主管機關通令政府單位立即修復

由於 Apach Log4j Java 程式庫 0–day 漏洞造成的影響十分巨大且嚴重,美國資安主管機關發出命令,要求美國聯邦政府各單位,限期於 12 月 24 日前修復完成。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國 FBI 自 REvil、GandCrab 勒贖團體追回 230 萬美元贖款

美國聯邦調查局(FBI)日前宣布追回一批勒贖駭侵團體 REvil 獲取的不法贖金,金額高達 230 萬美元。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

資安專家指出,廉價兒童智慧手錶是資安與隱私惡夢

資安廠商分析市場上專為兒童配戴設計的智慧手錶產品,發現多個資安與隱私漏洞;有些產品甚至會擅自收集並傳送資料,造成嚴重資安危機。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

法國資安主管單位 ANSSI 發布警示,駭侵團體 Nobelium 現在利用 SolarWinds 漏洞發動大規模釣魚攻擊

法國資安主管單位日前發布資安警訊,指出有一個駭侵團體,利用去年造成極大資安風暴的 SolarWinds 漏洞,鎖定法國多個單位發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國資安主管機關下令,聯邦政府民事機關須限期修補數百個已知資安漏洞

美國資安主管機關網路安全暨基礎設施安全局,日前發布今年首次的強制性操作指引,命令美國聯邦政府民事相關機關,必須在短時間內針對多個資安漏洞進行處理。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

歐洲刑警組織會同多國,共同打擊勒贖團體,逮捕 18 名駭侵攻擊不肖分子

歐洲刑警組織宣布逮捕多名駭侵勒贖不肖分子;這批勒贖嫌犯涉及的駭侵攻擊事件,範圍廣達 71 國,受害者多達 1,800 名個人或組織。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()