PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 12月 19 週四 201916:13
  • 資安廠商指出,日本是發送 Emotet 勒贖釣魚信最多的國家

資安廠商指出,日本是發送 Emotet 勒贖釣魚信最多的國家.png

資安廠商 Proofpring 發表研究報告指出,近來在全球各地造成嚴重災情的勒贖軟體 Emotet,最多的釣魚信發送來源國是日本。
在 Proofprint 的報告中,列出了 12 大 Emotet 釣魚郵件的發送國 TLD,依序如下:
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(48)

  • 個人分類:資安趨勢
▲top
  • 12月 19 週四 201916:00
  • 為防惡意軟體攻擊,德國法蘭克福預警性關閉市政系統

為防惡意軟體攻擊,德國法蘭克福預警性關閉市政系統.png

為防範惡意軟體 Emotet 肆虐,德國法蘭克福市政當局於上周預警性關閉市政系統,以遏止攻擊的蔓延,造成更大災情。
最近德國法蘭克福市政系統偵測到 Emotet 勒贖軟體的入侵,且有愈演愈烈之勢;為避免災情進一步擴大,法蘭克福市府決定預警性關閉幾乎所有市政系統,以避免災情擴大。
法蘭克福是近來第四個因為 Emotet 而關閉系統的德國機關;之前還有位在基森的尤斯突斯利比克大學、巴特洪堡市、福萊堡天主教大學等三個機關,也因為 Emotet 而關閉系統。
德國中央政府資安主管機關 BSI 指出,雖然關閉市政系統必然造成各種不便與損失,但和 Emotet 可能帶來的災情相比仍屬輕微;該局建議所有可能面臨 Emotet 勒贖攻擊的單位,都要準備採取因應措施,及時關閉可能受損的系統。
法蘭克福是歐洲中央銀行所在地,也是全球主要金融中心之一。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(41)

  • 個人分類:國際政府組織資安資訊
▲top
  • 12月 19 週四 201912:00
  • 紐約時報揭露史上最大級手機位置資訊販售案,包含1200萬支手機用戶座標資訊

紐約時報揭露史上最大級手機位置資訊販售案,包含1200萬支手機用戶座標資訊.png

紐約時報發表調查報導,揭露以販賣用戶手機所在地座標資料的真實狀況;資料包括 1200 萬名美國手機用戶,於2016年到2017年間,在 500 億個特定地點之間移動、停留的活動資訊,而這些都成為業者用以牟利的出售標的。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(16)

  • 個人分類:行動裝置資安訊息
▲top
  • 12月 19 週四 201911:00
  • 勒贖軟體 Emotet 假借瑞典環保女孩或耶誕節之名散布釣魚郵件

勒贖軟體 Emotet 假借瑞典環保女孩或耶誕節之名散布釣魚郵件.png

資安廠商 Proofprint 發表駭侵觀測報告,指出全球目前正遭到 Emotet 勒贖軟體的全面襲擊;目前的攻擊手法,係透過假冒瑞典知名環保運動女孩 Greta Thunberg 或是耶誕節祝賀信名義發送的釣魚郵件。
在假冒 Greta Thunberg 的釣魚郵件中,內文希望收件者能參加由她發起的全球抗議遊行活動,時間和地點放在郵件夾檔的 .docx 檔案;但此檔案就夾藏有 Emotet 勒贖軟體。
Emotet 是最近為害甚大的勒贖軟體,在 Proofprint 的統計中,2019 年第三季的全球釣魚郵件攻擊中,Emotet 就佔了 12%。
這波假冒 Greta Thunberg 的釣魚信,目前發現會以英文、西班牙文、法文、波蘭文和義大利文等國語言發送。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(35)

  • 個人分類:軟體系統資安議題
▲top
  • 12月 18 週三 201911:39
  • 美國聯邦調查局提出警訊:在外旅遊時勿使用免費 Wi-Fi 服務

美國聯邦調查局提出警訊:在外旅遊時勿使用免費 Wi-Fi 服務.png

美國聯邦調查局在其官方 Twitter 上發布警訊,建議在接下來的耶誕假期中返鄉團圓的旅人,避免在旅途中使用免費的 Wi-Fi 服務,以避免成為駭侵目標。
美國耶誕假期將至,大量返鄉渡假人潮,會在車站、機場、飯店等各種公共場所使用免費 Wi-Fi 連線;而這可能成為駭侵者的最佳目標。
FBI 指出,若將個人的電腦、手機、平板等裝置連上免費無線網路熱點,就等於開門揖盜;駭侵者很容易通過免費網路,將惡意軟體植入你的裝置,並竊取登入資訊、密碼,甚至遠端遙控你的裝置。
FBI 建議在透過免費無線網路連線時,應該使用安全的 VPN,避免網路封包遭駭客攔截竊聽;FBI 也建議用戶在出外旅行時,關閉裝置上的所在地偵測功能,也不要打卡分享自己的位置,以免讓歹徒知道自己出門在外,甚至預測你的動向。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(18)

  • 個人分類:行動裝置資安訊息
▲top
  • 12月 18 週三 201910:02
  • MS Office 是全球最常被駭侵攻擊的應用軟體

MS Office 是全球最常被駭侵攻擊的應用軟體.png

資安廠商的統計資料指出,全球所有針對應用軟體漏洞的駭侵攻擊事件中,有超過七成是攻擊 MS Office。
資安廠商 PreciseSecurity.com 指出,在今年第三季全球所有針對應用軟體漏洞發動的攻擊行動,有 72.85% 都是鎖定 MS Office。而在 MS Office 中最常被用來發動攻擊的漏洞,則是存在於數學式編輯器應用程式。
其餘常受攻擊的應用軟體與比例如下:
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(28)

  • 個人分類:資安趨勢
▲top
  • 12月 17 週二 201916:22
  • 「江南工業風」:研究人員發現一起針對南韓等亞洲國家的製造業的大量駭侵行動

「江南工業風」:研究人員發現一起針對南韓等亞洲國家的製造業的大量駭侵行動.png

資安廠商 CyberX 的研究團隊,日前發現針對南韓等亞洲國家製造業大廠進行的大規模駭侵攻擊行動,受害廠商有近 60% 都是南韓製造業者;其他的受害者分布在泰國、中國、印尼、土耳其、厄瓜多、德國與英國。
CyberX 指出,這個駭侵行動多以詢價的釣魚郵件為攻擊的起點,受害的廠商會接到在捷克或印尼等國興建電廠的詢價單,但郵件的 PDF 夾檔中藏有惡意軟體。一旦惡意軟體成功侵入系統,便會關閉 Windows 防火牆,並開始收集各種 Email 和瀏覽器密碼,再把這些登入資訊上傳到某個伺服器。
受害廠商中有 52% 屬大型製造業。由於超過一半都是南韓工業廠商,CyberX 便稱此攻擊行動為「江南工業風」(Gangnam Industrial Style)。進行惡意攻擊的目的,據推測是要竊取各大公司的機密,包括產品設計、製程、合約等商業機密或新技術。
據信這個駭侵行動與某個 APT 團體有關,但目前未能具體掌握是哪個 APT 駭侵團體、背後有無國家支持。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(8)

  • 個人分類:軟體系統資安議題
▲top
  • 12月 16 週一 201914:47
  • 資安專家發現中國電商公司1.3TB 顧客資料庫外洩

資安專家發現中國電商公司1.3TB 顧客資料庫外洩.png

資安廠商 vpnMentor 的研究人員發現中國電商公司蘭亭集勢的一個顧客資料庫發生資料外洩事件,受外洩影響的顧客遍及全球。
研究人員指出,這個外洩的資料庫,檔案大小高達 1.3TB,內含超過 15 億筆資料,其中包括部分顧客個資,包括用戶的 IP 位址、所在國家、Email 地址、用戶在該網站上的使用記錄等等。
vpnMentor 也指出,這個外洩的資料庫屬於 Elasticsearch 資料庫,並沒有加上任何加密或密碼保護,任何人只要知道存取方法,皆可取得內部的資料。
資安專家指出,這些資料的外洩,可能導致受害者收到假冒蘭亭集勢的釣魚信件,進一步提高的資安風險。
vpnMentor 於今年十一月下旬發現這起事件後,隨即通報蘭亭集勢;蘭亭集勢沒有任何回應或說明,但於通報當天就關閉了該資料庫。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(20)

  • 個人分類:軟體系統資安議題
▲top
  • 12月 14 週六 201914:51
  • 美國新奧爾良市遭勒贖軟體攻擊,市長宣布該市進入緊急狀態

美國新奧爾良市遭勒贖軟體攻擊,市長宣布該市進入緊急狀態.png

美國新奧爾良市上周遭勒贖軟體大規模攻擊,多項市政運作停擺;市長 LaToya Cantrell 隨即於上周五發布命令,新奧爾良市進入緊急狀態。
該勒贖攻擊係透過釣魚郵件發動,新奧爾良市在上周五上午五點左右偵測到攻擊行動,隨即召開記者會公告周知;上午 11 時左右,該市的資訊部門發現更大規模的攻擊行動,隨即關閉多項市政系統與伺服器,以控制受損範圍與程度。
新奧爾良市表示,雖然偵測到勒贖攻擊,但並未接獲具體的贖金要求;目前也未有政府僱員的個資外洩情形發生。
新奧爾良市政府已會同路易斯安那州、FBI 與各情治單位展開調查。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(26)

  • 個人分類:軟體系統資安議題
▲top
  • 12月 12 週四 201913:35
  • 全新駭侵行動,意圖竊取各國政府機關重要系統登入資訊

全新駭侵行動,意圖竊取各國政府機關重要系統登入資訊.png

資安廠商 Anomali 的研究人員,日前觀察到一個全新的大規模駭侵攻擊活動,目標鎖定全球各國政府機關與其供應商,透過釣魚郵件騙取重要系統的登入資訊。
Anomali 指出,受到駭侵攻擊的目標至少有 22 個,包括美國、加拿大、中國、澳洲、瑞典等國家的政府與民間企業。釣魚郵件中都包含詐騙連結,意圖騙取受害者登入系統所需的帳號密碼。
Anomali 表示,這起駭侵行動是長期的活動,目前尚不清楚駭侵者的背景,也不知其最終目的,但很可能是為了進行間諜監視。
目前已知整起行動中,最大量的攻擊目標是美國能源部、美國商務部與美國退伍軍人事務部等單位。
另外值得注意的是,駭侵者除了會針對不同國家的目標,以其當地語言撰寫詐騙內容外,針對有採購需求的特定目標,還會以量身訂做的採購相關文件進行詐騙。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(23)

  • 個人分類:國際政府組織資安資訊
▲top
«1...106107108126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (89)遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: