PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 12月 10 週二 201909:46
  • 專家展示利用 AirDrop 對周遭 iPhone、iPad 進行 DoS 攻擊的方法

專家展示利用 AirDrop 對周遭 iPhone、iPad 進行 DoS 攻擊的方法.PNG

 
資安專家展示利用 iOS Bug,透過 AirDrop 功能,對周遭 iPhone、iPad 進行 DoS 攻擊的方法;被攻擊的手機將暫時無法操作。
獨立資安專家 Kishan Bagaria 發表專文,指出利用 iOS 系統 bug,透過 iOS 內建的 AirDrop 無線檔案傳輸功能,對攻擊者周遭的 iPhone、iPad 等 iOS 裝置發動 DoS 攻擊的方法。
該攻擊法稱為「AirDoS」,只要用一行指令,就能針對周遭數公尺內的 iOS 裝置持續大量發送 AirDrop 連線要求;遭攻擊的用戶,其裝置的介面會持續出現 AirDrop 連線要求的通知視窗,即使同意或拒絕,也會再次出現,這導致用戶將無法使用其裝置。
避免攻擊的方法也很簡單,只要移動到較遠的距離,讓攻擊要求無法透過 AirDrop 連線即可。另外,將 AirDrop 設定為「只限連絡人」而非「所有人」,也可以降低遭到 AirDos 攻擊的風險。
該專家於 2019 年 8 月向 Apple 通報此一問題,Apple 隨即回應即將展開調查,並已於 iOS 13.3 中更正這個錯誤。iPhone 與 iPad 用戶應盡快更新至最新 iOS 版本。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(45)

  • 個人分類:行動裝置資安訊息
▲top
  • 12月 10 週二 201909:21
  • Microsoft PowerPoint 2010、2013、2016 被發現存有遠端執行任意程式碼漏洞

Microsoft PowerPoint 2010、2013、2016 被發現存有遠端執行任意程式碼漏洞.png

近來被發現的 Microsoft PowerPoint 遠端執行任意程式碼漏洞,嚴重程度被評級為「重要級」;因這些漏洞可能讓成功入侵 Windows 裝置的駭侵者可遠端執行任意程式碼。
漏洞主要的成因,是由於 PowerPoint 無法正確處理記憶體中的物件;駭侵者可取得與目前登入使用者相同的權限;若登入用戶為系統管理員權限,駭侵者即可控制整個系統。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(45)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 12月 06 週五 201910:05
  • 越南駭侵團體 APT32 駭入 BMW、現代車廠

越南駭侵團體 APT32 駭入 BMW、現代車廠.PNG

德國媒體報導,世界最大級車廠 BMW 與現代,疑似遭到越南支持的駭侵團體 APT32 的駭侵攻擊。
據報導,攻擊發生在今年春季;駭侵者在兩家車廠內網中的弱點電腦內植入稱為「Cobalt Strike」的駭侵用測試工具,以此為後門進入車廠的內部網路。
據指出,BMW 發現駭侵行為後,就開始追蹤駭侵者在內網的一舉一動,直到上周末才完全切斷駭侵者的存取權限。
BMW 和現代汽車都沒有對報導發表任何評論,但 APT32 過去已有多次針對大型汽車製造業者發動攻擊的記錄,過去的受害者包括 Toyota 的澳洲、日本和越南分支機構。
資安專家認為,支持 APT32 的越南政府,想要竊取這些大型汽車公司的特有技術與智慧財產,用以扶植越南國營的本土汽車產業。中國過去也曾運用這種手法支持其航太工業。 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(33)

  • 個人分類:國際政府組織資安資訊
▲top
  • 12月 05 週四 201909:37
  • 對抗針對金融機構的駭侵攻擊,衣索比亞暫時斷網

對抗針對金融機構的駭侵攻擊,衣索比亞暫時斷網.PNG

衣索比亞近來遭到針對該國金融機構的大規模駭侵攻擊;為抵擋該攻擊,衣索比亞祭出斷網手段。
衣索比亞網路安全中心表示,由於斷網措施得宜,該次攻擊行動並未得逞。
根據衣國國營廣播電台的報導,這次斷網為時約 20 分鐘;但報導中並未揭露是哪一家金融機構遭到駭侵攻擊,也未透露具體的攻擊手法與受損情形。
不過根據衣國網路安全緊急應變中心(Ethio-CERT)表示,該攻擊在還沒有造成嚴重破壞之前,便因斷網措施而成功攔阻其攻擊行動。
愈來愈多政府以斷網來應對各種攻擊或政治問題,曾採用斷網手段的國家,主要都是極權統治國,包括委內瑞拉、蘇丹、印尼、斯里蘭卡、衣索比亞,剛果民主共和國等國。剛果民主共和國甚至曾經全國斷網長達 20 天之久。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(29)

  • 個人分類:國際政府組織資安資訊
▲top
  • 12月 05 週四 201909:00
  • 數十萬張美國手機用戶帳單曝露在網路上,全無保護



英國資安廠商近期發現 AWS 上的一個未保護檔案庫,內含數十萬張美國各電信服務商的用戶帳單,而且未經任何保護。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(18)

  • 個人分類:軟體系統資安議題
▲top
  • 12月 04 週三 201911:49
  • 近日發現「網路巨砲」,針對香港線上論壇發動 DDoS 攻擊

近日發現「網路巨砲」,針對香港線上論壇發動 DDoS 攻擊.PNG

AT&T 資安研究中心指出,該單位觀察到的「網路巨砲」(Great Cannon) DDoS 攻擊,目標鎖定論壇網站 LIHKG.com。
AT&T 觀察到的攻擊行動,自 8 月 31 日開始,一直持續到 11 月 27 日;而根據 LIHKG.com 的記錄,在八月的攻擊行動中,該站每小時收到超過 15 億次存取要求;而該站在正常情形下的存取要求次數僅為每小時 650 萬次。
據 AT&T 的報告指出,「網路巨砲」是將惡意程式碼植入於眾多中國境內的網站伺服器中,以構成龐大的僵屍網路;發動攻擊時,這些惡意程式碼會攔截用戶正常的網路連線,轉而導向特定目標發動 DDoS 攻擊。
過去中國的「網路巨砲」DDoS 機制也曾多次發動,例如 2015 年時曾用以攻擊 Github.com 和 Greatfire.com、2017 年用以攻擊明鏡新聞。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(34)

  • 個人分類:軟體系統資安議題
▲top
  • 12月 03 週二 201914:10
  • Cisco 指控 Zoom Connector for Cisco 會造成嚴重資安漏洞



網通大廠 Cisco 發布公告指出,使用率相當高的視訊會議廠商 Zoom 推出的 Zoom Connector for Cisco,可能讓任何人透過 Internet 存取 Cisco 網通產品的 web 管理界面,甚至可以跳過身分認證關卡。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(89)

  • 個人分類:軟體系統資安議題
▲top
  • 12月 03 週二 201908:58
  • 北韓駭侵印度核能電廠,目的為竊取放射性釷核能科技

北韓駭侵印度核能電廠,目的為竊取放射性釷核能科技.png

日前位於印度 Tami Nadu 的核能電廠遭到北韓駭侵攻擊;資安專家認為,北韓駭侵核電廠的目的,是為了竊取印度自主開發的放射性釷發電技術。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(24)

  • 個人分類:國際政府組織資安資訊
▲top
  • 11月 27 週三 201915:47
  • 微軟發表惡意軟體警訊,至少八萬台電腦遭挖礦軟體劫持

微軟發表惡意軟體警訊,至少八萬台電腦遭挖礦軟體劫持.png

據微軟資安團隊 Microsoft Defender ATP Reserach Team 表示,至少八萬台電腦近來遭到一個名為 Dexphot 的惡意軟體入侵,利用 CPU 的運算能力挖礦。
研究人員是在去年十月首次發現這個惡意軟體,在今年七月觀察到活動最高峰。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(43)

  • 個人分類:軟體系統資安議題
▲top
  • 11月 26 週二 201909:09
  • 大品牌特別容易在購物狂潮時遭詐騙駭侵冒用



資安專家指出,在「黑色星期五」之類的網路購物熱潮期間,也是駭侵者假冒大品牌名義進行詐騙攻擊的高峰,尤其是知名大品牌特別容易被假冒。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(11)

  • 個人分類:社群媒體資安近況
▲top
«1...107108109126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (89)遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: