資安新聞

目前分類:軟體系統資安議題 (275)

瀏覽方式: 標題列表 簡短摘要

_07_2023.12.06_基因測試公司_23andMe_共_690_萬使用者資料遭竊

美國基因測試公司 23andMe 日前發生的駭侵事件,現在已知共有 690 萬名「其他使用者」的血統世系資料遭到駭侵者竊取,較該公司先前公布的可能受影響人數多上許多。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_18_2023.11.29_Google_Chrome_緊急推出_0-day_漏洞更新

Google 於近日針對 Chrome 瀏覽器中的一個 0-day 漏洞 CVE-2023-6345 發表緊急更新,廣大 Google Chrome 使用者均應立即更新瀏覽器。這是 Google Chrome 今年第六個被發現的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

斯洛維尼亞最大電力公司 HSE 遭勒贖攻擊

東歐國家斯洛維尼亞最大電力公司 Holding Slovenske Elektrarne (HSE),日前遭到勒贖攻擊,導致該公司部分系統與檔案遭到破壞;但該公司表示供電並未受到影響。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_16_2023.11.28_勒贖攻擊導致獨立遊戲_17,000_位玩家資料全遭刪除

資安媒體報導,近日一次勒贖攻擊造成獨立遊戲 Ethyrial: Echos of Yore 中所有 17,000 玩家的帳號資料,以及帳號中儲存的遊戲中寶物與進度全部遭到刪除。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_03_2023.11.03_Mozi_僵屍網路因不明原因全面停擺

資安廠商 ESET 日前發表研究報告指出,一個名為 Mozi 的惡意軟體僵屍網路,在今年 8 月時突然大幅減少惡意攻擊活動;在 9 月底時更有一不明酬載上傳,因而全面停擺。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_05_2023.10.06_資安專家發現數百個_Python_程式庫含有惡意程式碼,會竊取機敏資訊

資安廠商 Checkmarkx 旗下的資安研究人員,近期發現一波惡意攻擊活動,駭侵者在數百種開源 Python 程式庫中植入惡意程式碼,用以竊取機敏資訊;目前這些惡意程式庫的下載次數已達 75,000 次。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_03_2023.10.04_Microsoft_緊急推出_Edge、Teams_更新,修復_2_個開源組件中的_0-day_漏洞

Microsoft 日前緊急針對旗下的 Microsoft Edge、Teams 與 Skype 緊急推出軟體更新,修復 2 個存於開源程式庫中的 0-day 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_19_2023.09.26_Xenomorph_Android_惡意軟體針對多國銀行與加密貨幣錢包發動攻擊

資安廠商 ThreatFabric 旗下的資安研究人員,近期發現一個稱為 Xenomorph 的 Android 惡意軟體,近來再次大舉針對世界各國多家銀行與加密貨幣錢包發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_16_2023.09.23_駭侵者利用近期已更新的_Apple、Google_Chrome_0-day_漏洞攻擊埃及總統候選人

資安廠商 Citizen Lab 與 Google 旗下的資安研究機構 Threat Analysis Group (TAG),近日發現 Apple 與 Google Chrome 日前修復的數個 0-day 漏洞,已遭駭侵者用於各種攻擊活動之上;使用者應立即更新系統。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_10_2023.09.19_12,000_台_Juniper_網通產品內含嚴重_RCE_漏洞

資安專家估計,市面上約有 12,000 Juniper SRX 防火牆裝置與 EX 系列交換器,內含一個嚴重的資安漏洞,駭侵者可透過該漏洞,無需檔案和登入驗證,即可遠端執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_01_2023.09.04_Chrome_擴充功能可用以竊取網站中的明文密碼

美國威斯康辛大學麥迪遜分校(University of Wisconsin–Madison)的資安研究人員團隊,近期發現一種攻擊方式,可以透過 Chrome 瀏覽器的擴充功能,竊取網站程式碼中儲存的使用者輸入密碼,且有不少擁有數百萬以上使用者的大型網站,將密碼以明文方式存在網頁 HTML 程式碼中。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_20_2023.08.29_MalDoc_in_PDF_利用嵌入_PDF_的惡意_Word_檔發動攻擊

日本電腦網路危機處理暨協調中心 (JPCERT/CC) 日前發布資安警訊,指出一種全新駭侵攻擊方式;駭侵者利用嵌入在 PDF 檔中的惡意 Word 檔案來逃避防毒防駭軟體的偵測,成功發動攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_09_2023.08.10_Tesla_車內資訊娛樂系統可遭破解並解鎖付費專屬功能

德國柏林科技大學(Technical University of Berlin)的資安研究人員,日前表研究報告,指出研究人員發展出一種破解 Tesla 車內資訊娛樂系統(Infotainment systems)的方法,可以破解 Telsa 對某些付費專屬軟體的限制。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_20_2023.07.27_近_40__Ubuntu_系統含有權限提升與任意程式碼執行的資安漏洞

資安廠商 Wiz 旗下的資安研究人員,近期在廣受歡迎的 Linux 發行版本 Ubuntu 的核心中發現兩個漏洞,可讓未擁有高等級權限的本機使用者提升其執行權限,並且執行任意程式碼。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_18_2023.07.26_資安廠商分析_2000_萬筆惡意軟體記錄,發現近_38_萬筆企業登入資訊遭竊

資安廠商 Flare 分析近 2000 萬筆求售資訊竊盜惡意軟體的記錄檔後,發現有近 38 萬筆企業用於各種雲端服務的登入資訊遭到竊取。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_18_2023.06.28_紐約市近_45,000_名學生個資因_MOVEit_漏洞而遭外洩

美國紐約市教育局(New York City Department of Education, NYC DOE)日前指出,有駭侵者透過 MOVEit 資安漏洞入侵該局一台伺服器,竊取多達 45,000 學生的個人機敏資訊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_02_2023.06.02_Toyota_發現更多配置錯誤的雲端伺服器,造成客戶個資外洩長達_7_年

全球汽車製造行銷大廠 Toyota,日前在進行進一步的資安檢測時,發現有兩個配置錯誤的雲端伺服器,造成客戶個資外洩,且時間長達 7 年之久。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_20_2023.05.31_美國_MCNA_Dental_因勒贖攻擊外洩,890_萬病患受影響

美國政府資助牙醫暨口腔醫療保險服務 Managed Care of North America (MCNA) Dental,日前在其官網發表資安通報,表示因遭到勒贖攻擊,造成超過 890 萬名美國病患個資遭到外洩。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

_07_2023.05.11_新出現的「Greatness」釣魚攻擊服務,簡化_Microsoft_365_釣魚攻擊流程

網通大廠 Cisco 旗下的資安研究單位 Cisco Talos,其資安專家發現一個全新的釣魚攻擊「服務」(Phishing-as-a-Service, PhaaS)平台「Greatness」,在多個國家廣泛用於發動針對 Microsoft 365 的釣魚攻擊活動中。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

全球各地發生多起以假 QR Code 問卷、停車票卡竊取受害者資金事件

QR Code 已成為通用全球的便利工具,使用者可利用智慧型手機掃瞄 QR Code 後,快速存取各種網路資源;但近來在全球各地傳出多起不法分子利用 QR Code 假冒會員問卷、停車票卡,實則埋藏惡意連結,造成各種損害。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()