PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 11月 26 週二 201900:00
  • 資安專家警告:「黑色星期五」之類購物狂潮,也是詐騙駭侵高峰

資安專家警告:「黑色星期五」之類購物狂潮,也是詐騙駭侵高峰.png

資安專家提出警告,許多詐騙駭侵行為,會在如「黑色星期五」之類的線上購物熱潮中趁機肆虐,用戶應特別提高警覺。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(19)

  • 個人分類:社群媒體資安近況
▲top
  • 11月 25 週一 201900:00
  • 兩支 Android App 使用 Facebook、Twitter 登入機制竊取數百名用戶個資

兩支Android App使用Facebook、Twitter登入機制竊取數百名用戶個資.png

Facebook 和 Twitter 近日發布公告,指出有兩支在 Google Play 上架的 Android App 利用不適當的權限,透過這兩家公司的登入機制竊取用戶個資。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(53)

  • 個人分類:行動裝置資安訊息
▲top
  • 11月 22 週五 201900:00
  • 史上最大級資料外洩事件,12億人個資未經保護對外曝光

史上最大級資料外洩事件,12億人個資未經保護對外曝光.png

資安研究人員發現史上最大級個資資料庫,未經任何保護,可借任何人自由存取;資料庫內含 12 億名以上不重覆用戶個資。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(191)

  • 個人分類:軟體系統資安議題
▲top
  • 11月 20 週三 201900:00
  • FBI 警告:駭侵組織正在鎖定美國汽車工業進行攻擊

FBI警告:駭侵組織正在鎖定美國汽車工業進行攻擊.png

據 CNN 報導,日前美國聯邦調查局對部分美國汽車業者提出警告,指出有駭侵組織成功利用網路漏洞,入侵部分汽車業者的電腦系統。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(8)

  • 個人分類:國際政府組織資安資訊
▲top
  • 11月 20 週三 201900:00
  • 歐洲最大級飯店訂房系統公司近 1TB 旅客資料於網路曝光

歐洲最大級飯店訂房系統公司近1TB旅客資料於網路曝光.png

資安研究人員發現,一家歐洲最大級飯店訂房系統公司的顧客資料庫在網路公眾伺服器上曝光,全無任何保護,受害旅客人數高達 14 萬人。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(80)

  • 個人分類:國際政府組織資安資訊
▲top
  • 11月 19 週二 201900:00
  • 微軟 Outlook for Android 遭發現 XSS 資安漏洞

微軟Outlook for Android遭發現XSS資安漏洞.png

資安廠商 Cybersecurity Help 發現,微軟 Outlook for Android 存有資安漏洞,駭侵者可透過傳送 Email,以網頁 XSS 攻擊用戶手機,並進一步發動各種攻擊,例如竊取用戶手機中的資訊、下載任意程式碼、寄送釣魚郵件等。
這個資安漏洞的嚴重程度達到「重要級」的 5.6 分,10 分為最嚴重的等級。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(33)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 11月 14 週四 201916:01
  • 注意E-Mail位址!小心遭到商業電子郵件詐騙

發現「竄改電子商務由簡詐騙」歹徒 請立即撥打110或165,注意!詐騙集團仿冒完全相同的寄件人名稱,讓收件人難以察覺來自不同的寄件人,注意!點選開啟紀檢人電子郵件確認與原廠E-Mail.jpg

由於國內的企業,經常習慣使用電子郵件與客戶聯繫,而歹徒可能在駭入公司系統後長期潛伏,並且觀察企業與合作單位之郵件的往來,或進行網路監聽,搜集並分析該公司的相關交易資訊,並且藉由極為相似之電子郵件傳送給該公司進行詐騙。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(576)

  • 個人分類:資訊安全宣導
▲top
  • 11月 14 週四 201900:00
  • WhatsApp MP4 影音檔處理漏洞,遭駭客用以遠端執行任意程式碼

Whatsapp MP4 影音檔處理漏洞,遭駭客用以遠端執行任意程式碼.png

Facebook 表示在 WhatsApp 中發現相當嚴重的資安漏洞,駭侵者可藉由傳送 MP4 影音檔案,入侵受害者的手機,並執行任意程式碼。
Facebook 雖然沒有透露太多技術細節,但指出漏洞存在於 WhatsApp 處理 MP4 影音檔時發生的堆疊暫存溢位錯誤。駭侵者可用以遠端執行任意程式碼,或發動 DDoS 攻擊。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(13)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 11月 12 週二 201900:00
  • GitHub 上的惡意軟體,意圖竊取加密貨幣

Github上的惡意軟體,意圖竊取加密貨幣.png

資安廠商發現某個惡意軟體 dropper,感染後會從 GItHub 上下載惡意軟體,意圖竊取受害者的加密貨幣。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(34)

  • 個人分類:軟體系統資安議題
▲top
  • 11月 11 週一 201900:00
  • MacOS 以明文儲存加密郵件,Apple 展開調查

MacOS以明文儲存加密郵件,Apple展開調查.png

專家發現 MacOS 的郵件程式存有重大錯誤,原本應以 S/MIME 加密儲存的郵件,在部分用戶的 MacOS 郵件資料庫中,竟以明文儲存。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(12)

  • 個人分類:軟體系統資安議題
▲top
«1...108109110126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (89)遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: