南非共和國第一大城約翰尼斯堡市,日前再度遭到勒贖攻擊,包括市政府所屬網站、Email 系統、帳務系統等被迫停擺。
資安新聞
目前分類:國際政府組織資安資訊 (198)
- Oct 25 Fri 2019 00:00
南非約翰尼斯堡市再次遭到勒贖軟體攻擊
- Oct 17 Thu 2019 00:00
美國網路與基礎建設安全局發出警訊,微軟將停止對 Windows 7 的支援
微軟將於 2020 年一月 14 日起,正式停止支援舊版 Windows 7 與 Windows Server 2008 SR2 的支援;美國國土安全部所屬的網路與基礎建設安全局,也正式發出警訊。
- Oct 04 Fri 2019 00:00
微軟:伊朗支持的駭侵組織,鎖定 2020 年美國大選相關帳號發動攻擊
微軟資安團隊發表研究報告,指出由伊朗支持的駭侵團體「Phosphorus」,於今年八月到九月間,針對與 2020 美國總統大選相關的二百餘個帳號,發動 2,700 次以上攻擊。
- Oct 02 Wed 2019 00:00
英國國家網安中心警告,三個全球 VPN 服務存有資安漏洞
英國國家網安中心指出,三個在全球擁有眾多用戶的 VPN 服務,存有嚴重資安漏洞,且已被駭侵團體長期利用。
- Sep 11 Wed 2019 00:00
巴爾的摩市府證實,勒贖攻擊造成市政資料損毀
巴爾的摩市府審計單位證實,在數個月前針對該市的勒贖攻擊,確實造成部分市政資料永久損毀,無法復原。
- Sep 06 Fri 2019 00:00
維基百科遭 DDoS 攻擊,一度無法存取
負責維運維基百科的維基媒體(Wikimedia)德國分部,日前指出該單位的多台伺服器遭到「分散式服務阻斷攻擊」(DDoS),導致美國、英國、歐洲和中東地區的用戶,無法連線到維基百科存取其內容。
- Sep 03 Tue 2019 00:00
以 Deepfake 技術偽造 CEO 來電,歹徒「命令」子公司匯款詐騙成功
可以偽造人臉表情或聲音的 Deepfake 技術,又出現新的受害案例。歹徒偽造母公司 CEO 來電指示子公司進行匯款,成功得手 24 萬餘美元。
- Aug 29 Thu 2019 00:00
美軍駭入伊朗革命衛隊系統,摧毀其恐怖攻擊資料庫
美軍網路作戰司令部(US Cyber Command)證實,曾在六月時針對伊朗革命衛隊的資料庫發動網路攻擊,將其摧毀,以防行駛於波斯灣的各國油輪與貨輪再次遭該組織襲擊。
- Aug 23 Fri 2019 00:00
最新統計指出,倫敦每月平均遭到近一百萬次網路攻擊
資安研究單位指出,今年前三個月的統計,倫敦平均每月遭到近一百萬次網路攻擊,較去年提高 90%。
- Aug 14 Wed 2019 00:00
英國爆發嚴重生物辨識資訊資安事件,百萬人指紋、面孔與帳密完全未經加密存放
英國爆發有史以來最嚴重生物辨識資訊資安事件,計有超過一百萬人的臉部、指紋圖像資料、登入帳密等個資,存放在未經加密的公開資料庫中,可任人隨意取用。
- Jul 26 Fri 2019 00:00
德國媒體揭發中國駭侵團體透過 Winnti 惡意軟體的長年駭侵行為
北德廣播電台(Norddeutscher Rundfunk)和巴伐利亞廣播電視公司(Bavaria Radio and Television Network)共同進行深度調查,指出來自中國的駭侵團體,長年透過一個稱為「Winnti」的惡意軟體,對全球各大公私營單位組織進行監聽與駭侵的內幕。
- Jul 26 Fri 2019 00:00
美國資安公司販售 BlueKeep 駭侵工具,用以測試資安環境
一家名為 Immuity Inc. 的公司,推出可利用 BlueKeep 嚴重安全漏洞的駭侵工具,該公司宣稱這可讓公司行號用以測試資安設定。
- Jul 23 Tue 2019 00:00
駭侵團體 APT34 透過 LinkedIn 邀請散布惡意軟體
資安公司 FireEye 的研究人員發現,一個名為 APT34 的駭侵團體,透過 LinkedIn 廣為發送夾帶惡意軟體的加友邀請。
- Jul 11 Thu 2019 00:00
歐盟立法PSD2指令,許多歐盟銀行放棄不安全的SMS OTP驗證
歐盟發佈支付服務指令第二版(Payment Services Directive version 2, PSD2),明令與歐盟消費者相關的金融單位必須提供嚴格的用戶認證機制(Strong Customer Authentication, SCA),透過嚴格認證方式減少相關犯罪數量。在PSD2發佈的文件中,將許多金融業者所使用的文字簡訊(SMS)一次性密碼(One-Time Passcodes, OTP)驗證,歸類為不安全之驗證方式,導致許多銀行業者紛紛宣布放棄使用SMS OTP驗證,以符合最新的PSD2 SCA規範。
- Jul 08 Mon 2019 00:00
中國江蘇省公安局洩漏超過九千萬筆個人與公司行號資料
資安專家發現一個屬於中國江蘇省公安局的資料庫在網路上公開,內含超過九千萬筆以上的個人與公司行號資料。
- Jul 03 Wed 2019 00:00
美國網戰司令部發布警告,指有網軍透過 Outlook 老舊漏洞進行駭侵
美國網路作戰司令部於日前在 Twitter 上發布警訊,指目前正有透過老舊 Outloook 漏洞,針對美國政府單位的網路攻擊,正在大規模發生中。
- Jul 02 Tue 2019 00:00
進出新疆旅客,手機被強迫安裝惡意軟體
多家媒體指出,進出新疆邊境的外國旅客,最近開始遭到中國邊防單位強制於其手機中安裝惡意軟體,以取得手機內各種資訊。
- Jun 30 Sun 2019 00:00
俄國否認對以色列機場進行 GPS 信號干擾
以色列指控俄羅斯涉嫌干擾其機場附近的 GPS 信號,俄羅斯政府予以否認。
- Jun 26 Wed 2019 00:00
又一個美國小城為勒贖攻擊繳付贖款
繼佛羅里達小城利維拉市之後,另一個位在佛羅里達的雷克市決定繳付贖金,試圖救回被加密的市政檔案。
- Jun 24 Mon 2019 00:00
CloudFlare 多個代管網站因 BGP 路由洩露,一度無法連線
全球最大級的 CDN 服務商 CloudFlare,昨日因 BGP 洩露錯誤,導致多個知名大型網站的路由被錯誤導向,服務中斷長達近兩小時。