image1.jpeg

 
近來邊界閘道器協定(Border Gateway Protocol, BGP)遭劫持事件層出不窮,最新一起發生於今(2019) 58日,由台灣網路資訊中心 (TWNIC) 營運之公共DNS — Quad101遭到劫持,封包並持續被導向巴西一家網路業者(ISP),幸好持續時間僅三分半鐘,未造成太大影響。

twcert 發表在 痞客邦 留言(0) 人氣()

0521未命名.png

資安專家發現一個含有八百萬人個資的資料庫,未經任何加密與安全措施,可供人任意存取。

twcert 發表在 痞客邦 留言(0) 人氣()

0517圖片2.png

多個俄羅斯政府所屬網站遭駭,包括多名高官在內,共有 225 萬人的護照與個資外洩。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0515_圖片1.png

 
於五月初發現的這個嚴重漏洞,屬於 WhatsApp 的 VOIP 堆疊暫存溢位錯誤;駭客可利用這個漏洞,在受害者的 WhatsApp 應用程式中執行任意程式碼,因而可以監聽特定用戶透過 WhatsApp 傳送的文字和語音訊息內容。
據首先揭露此事的金融時報報導指出,一家稱為 NSO Group 的以色列資安公司發展出基於該漏洞的惡意監聽軟體,也已經成功用來監控特定對象;但 NSO 表示進行駭侵監聽都都是該公司的各國情治單位客戶,該公司自己並未進行監聽活動。

twcert 發表在 痞客邦 留言(0) 人氣()

0516圖片1.png
 
 

twcert 發表在 痞客邦 留言(0) 人氣()

微軟 SharePoint 漏洞現正遭大規模攻擊.png

美國電信業者 AT&T 的資安研究室指出,該單位觀察到透過微軟 SharePoint 已知水漏洞的大規模攻擊事件。
 

twcert 發表在 痞客邦 留言(0) 人氣()

未命名.jpg

據信 Fxmsp 此次攻擊係透過散布惡意軟體建構 botnet,以取得攻擊目標公司的用戶存取帳密;該團體自稱這個 botnet 已經強大到可以入侵資安防護力夠強大的組織,取得機密資訊。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0524-2未命名.jpg

資安專家指出,會對電腦設備造成直接破壞的「殺手USB」,可能造成嚴重資安威脅,不可不防。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0527-2未命名.jpg

據目前的資料指出,入侵幣安的駭客採用十分複雜的手法,包括交互運用釣魚信件和後門軟體竊取大量用戶帳號資訊,甚至取得幣安系統的 API 密鑰與二階段登入驗證碼的存取權。
 

twcert 發表在 痞客邦 留言(0) 人氣()

0517圖片1.png

 
卡巴斯基說,目前全球熱映中的電影「復仇者聯盟4」,成為駭客用來騙取用戶資訊的最新誘餌。
該公司發現網路上出現不少假網站,以免費線上觀看或下載完整「復仇者聯盟4」為號召,誘使對版權與資安觀念較薄弱的廣大用戶,在其網站上留下各種敏感資料。
卡巴斯基指出,假網站試圖騙取的用戶資料,包括姓名、Email、密碼、郵遞區號、信用卡卡號、到期日、安全碼等。

twcert 發表在 痞客邦 留言(0) 人氣()

0514-2圖片1.png

 
被微軟購併的全球最大開源程式庫社群 GitHub,日前被駭客入侵;共有 392 個開源程式庫被刪除。

twcert 發表在 痞客邦 留言(4) 人氣()

0506圖片1.png

 
資安廠商 ESET 的研究人員發現,D-Link DCS-2132L 連網雲端監視攝影機存有安全漏洞,在影像自鏡頭傳輸到 D-Link 雲端伺服器,以及從雲端伺服器傳到用戶手機 App 的過程中,影像資料並未加密。
專家指出,雖然這款監視攝影機透過位於 Port 2048 的 TCP 通道,以 D-Link 自行設計的隧道協定進行資料傳輸,但傳輸過程並未加密,駭客因此可以取得其中的重要關鍵資訊,包括監視器的 IP、MAC 位置、版本編號、影音串流資料等。
專家也發現 D-Link 在傳輸過程中使用的嵌入式開源 web 伺服器 Boa 過於老舊,早已在 2005 年就停止開發維護,因此極易受到中間人攻擊。駭客可以從中攔截通訊封包,竊取影音串流內容。
ESET 另外還發現 D-Link 開發的「MyDlink Services」瀏覽器外掛程式同樣存有安全問題。詳細資訊可參看 ESET 發表的研究報告。

 

twcert 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。