去年曾針對台灣網路儲存大廠 QNAP 各型網路儲存裝(Network Attached Storage, NAS) 裝置,發動大規模攻擊的 Qlocker 勒贖軟體,近期據報又開始進行世界性的攻擊。
資安新聞
目前分類:軟體系統資安議題 (275)
- Jan 20 Thu 2022 17:26
針對 QNAP NAS 裝置攻擊的 Qlocker 勒贖軟體,再度發動大規模攻擊
- Jan 14 Fri 2022 16:30
微軟推出 2022 年一月份 Patch Tuesday 軟體更新修補包,共修補 97 個漏洞,包括 6 個 0-day 漏洞
微軟公司日前推出例行資安更新的 2022 年一月「Patch Tuesday」資安修補包,一共修復多達 97 個漏洞,其中更有 6 個 0-day 漏洞;資安專家呼籲微軟各種產品用戶應立即更新。
- Dec 22 Wed 2021 15:21
資安廠商已觀察到利用 Log4j Java 嚴重0-day 漏洞發動的勒贖攻擊
在 Log4j Java 嚴重漏洞消息公開後,資安專家首次觀察到有疑似利用此漏洞發動的勒贖攻擊活動。
- Dec 13 Mon 2021 16:27
瑞典汽車大廠 VOLVO 遭不當存取,汽車設計機密資料可能遭竊
瑞典汽車製造大廠 VOLVO 日前發表資安通報,指出該公司的部分研究開發資料,可能因為內部伺服器遭駭而外洩。
- Dec 13 Mon 2021 16:16
西班牙第二大啤酒廠 Damm 因勒索攻擊而被迫停產
西班牙第二大啤酒釀造廠 Damm 一座主要的啤酒釀造廠,因為遭到勒贖駭侵攻擊而被迫停產。
- Dec 10 Fri 2021 17:51
TP-Link 家用路由器 TL-WR840N 嚴重 RCE 漏洞,遭駭侵者大規模植入 Dark Mirai 僵屍網路惡意軟體
資安廠商發現,近期有駭侵者鎖定 TP-Link 一款暢銷家用路由器的資安漏洞發動攻擊,在路由器中植入 Dark Mirai 僵屍網路惡意軟體。
- Dec 09 Thu 2021 17:36
QNAP 發表資安通報,指出有惡意軟體攻擊其 NAS 裝置以挖掘比特幣
台灣網路儲存設備大廠威聯通(QNAP)日前發表資安通報,指出目前有一個惡意軟體,專門針對 QNAP 的網路儲存裝置(Network Attatched Storage,NAS)發動駭侵攻擊,以竊取用戶的運算資源進行比特幣挖礦。
- Dec 08 Wed 2021 17:53
Panasonic 遭駭侵攻擊,機密資料可能被竊,目前調查中
日本最大電化製品製造廠 Panasonic,日前發表資安通報,表示該公司發現長期遭到不明駭侵者入侵,造成部分資料可能遭竊。
- Nov 23 Tue 2021 17:22
美國猶他州醫學中心發生 58 萬病患個資外洩事件
美國猶他州的猶他影像協會日前發表資安通報,指出該單位遭到駭侵攻擊,超過 58 萬病患的多項個資遭到外洩。
- Nov 09 Tue 2021 14:53
廣為使用的 Npm COA、RC 公用程式庫遭注入惡意程式碼,會竊取用戶密碼等機敏資訊
又有兩個使用十分頻繁的公用程式庫,遭駭侵惡意分子植入惡意程式碼,意圖竊取用戶的登入密碼。
- Oct 28 Thu 2021 18:00
國內電腦設備品牌大廠遭兩次駭侵攻擊,多種內部機敏資訊遭竊
國內電腦設備品牌大廠於一周內,連續遭到同一駭侵團體兩次發動駭侵攻擊;該公司已緊急下線存有漏洞的伺服器,但駭侵者說,該公司在其他國家的據點,仍有漏洞可資發動攻擊。
- Oct 27 Wed 2021 17:44
開發者常用程式庫 NPM UA-Parser-JS 遭植入惡意軟體,會竊取用戶資訊或暗中挖礦
程式開發者經常使用的某個 NPM 程式庫,近日遭到駭侵者植入惡意軟體,用以挖掘加密貨幣,或是竊取用戶登入資訊。
- Oct 14 Thu 2021 17:28
Microsoft Azure 雲端服務遭破記錄史上最大流量 DDoS 攻擊,瞬間流量高達 2.4Tbps
Microsoft Azure 雲端服務發表資安通報,指出該服務於今(2021年)8 月時遭到破記錄強大 DDoS 攻擊,瞬間最大資料流量高達每秒 2.4Tbps。
- Oct 05 Tue 2021 17:11
新發現 APT 駭侵團體 ChamelGang,攻擊俄羅斯、美國、台灣等多國能源、航空產業與政府機關
資安廠商發現新的 APT 駭侵團體,長期系統化的方式,攻擊俄羅斯、美國、印度、尼泊爾、台灣、日本等國家的政府機關、能源產業、航空業與其他製造業。
- Sep 27 Mon 2021 17:02
微軟資安研究團隊發現 BulletProofLink 駭侵團體,提供訂閱制釣魚攻擊「服務」
微軟近日發表資安通報,指出該公司發現一個大型「釣魚即服務」,提供自動化進行釣魚攻擊的訂閱制服務。
- Sep 15 Wed 2021 18:00
近期微軟、Apple、Chrome、Adobe發布重大修補程式,建議使用者儘速更新
Microsoft、Apple、Google、Adobe等國際大廠,請關注並盡快進行更新。
- Sep 13 Mon 2021 17:15
沉寂一時的勒贖團體 REvil,再度開始活動
惡名昭彰,發動過許多大規模勒贖攻擊,但於數個月前突然停止運作的勒贖團體 REvil,近日又重起爐灶,再次開始發動攻擊。
- Sep 06 Mon 2021 17:24
美國一離職員工侵入公司系統,刪除 21 GB 資料
一名原任職於美國紐約信用合作社的離職員工,在遭該單位解僱後,侵入原任職單位的電腦系統,惡意刪除 21 GB 的重要資料。
- Aug 31 Tue 2021 17:00
微軟示警數千 Azure 用戶可能曝險於 Cosmos DB 嚴重資安漏洞
微軟日前向數千名 Azure 雲端服務用戶示警,指出一個存於 Cosmos DB 的嚴重資安漏洞,可能導致用戶的資料庫遭駭侵者不當存取。
- Aug 31 Tue 2021 16:00
駭侵者詐騙網站管理員,以含惡意 BazaLoader DDoS 軟體的工具清理網站
近來有駭侵者對網站管理員寄發詐騙訊息,假稱其網站內含有惡意 DDoS 程式碼,需用其特製工具清除,實則利用此假工具植入 BazaLoader DDoS 惡意軟體。