PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 11月 08 週五 201900:00
  • PWN2OWN 東京駭客大賽落幕,多種手機、路由器、家用智慧裝置遭破解

PWN2OWN 東京駭客大賽落幕,多種手機、路由器、家用智慧裝置遭破解.png

全球知名的白帽駭客大賽「PWN2OWN」東京場剛剛結束,參賽的駭客破解多項連網裝置,多家知名品牌手機、路由器、家用智慧裝置等產品的漏洞遭參賽者突破。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(49)

  • 個人分類:國際政府組織資安資訊
▲top
  • 11月 05 週二 201900:00
  • 日本經濟新聞遭企業郵件詐騙攻擊,損失超過 32 億日元

日本經濟新聞遭企業郵件詐騙攻擊,損失超過 32 億日元.png

日本首屈一指的大型媒體集團日本經濟新聞(Nikkei),日前確認於九月發生企業郵件詐騙事件,損失超過 32 億日元。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(56)

  • 個人分類:國際政府組織資安資訊
▲top
  • 11月 05 週二 201900:00
  • QNAP NAS遭QSnatch感染,QNAP已提出安全建議以清除惡意程式

QNAP NAS遭QSnatch感染,QNAP已提出安全建議以清除惡意程式.png

根據QNAP PSIRT資訊,自10/23起,其陸續接獲德國及荷蘭的使用者通報其ISP偵測到有異常的網路行為。根據德國CERT-Bund公布的數據,在德國就已有7,000起之案例,其ISP已針對受害之用戶進行隔離處理。
經QNAP調查,此次事件主要是源於一被稱作QSnatch的惡意程式所造成。該惡意程式在感染了NAS系統後,會將惡意程式碼注入於受害系統中,並且修改系統設定以防止其韌體更新,以及關閉QNAP的防毒軟體Malware Remover,並定期將資訊回傳給C&C伺服器,可能造成個資或機敏資料的外洩。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(30)

  • 個人分類:軟體系統資安議題
▲top
  • 11月 04 週一 201917:49
  • 捷克資安公司 Avast 驚傳遭駭

捷克資安公司 Avast 驚傳遭駭.png

世界知名的資安公司,總部位在捷克的 Avast,日前驚傳遭駭事件。
根據 Avast 自行調查的結果,駭侵者意圖針對  CCleaner 服務進行「供應鍊攻擊」(Supplychain Attack);整個攻擊行動從五月份開始,一直到九月底才被發現。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(15)

  • 個人分類:國際政府組織資安資訊
▲top
  • 11月 04 週一 201900:00
  • 資安人員發現 BlueKeep 漏洞首宗大規模攻擊事件,用以安裝挖礦程式

資安人員發現 BlueKeep 漏洞首宗大規模攻擊事件,用以安裝挖礦程式.png

由微軟在五月分公開的 Windows RDP 嚴重資安漏洞 BlueKeep(CVE-2019-0708),日前有資安研究單位截獲大規模全球駭侵攻擊。
資安研究人員架設陷阱,捕獲試圖攻擊此漏洞的駭侵活動,並發現駭侵者在駭入系統後,試圖安裝挖礦程式。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(40)

  • 個人分類:軟體系統資安議題
▲top
  • 11月 01 週五 201915:00
  • Android 表情符號鍵盤暗藏惡意訂閱詐騙機制,四千萬用戶受害

Adnroid 表情符號鍵盤暗藏惡意訂閱詐騙機制,四千萬用戶受害.png

資安研究單位發現一支有四千萬次下載的 Android 表情符號鍵盤程式,內藏的惡意訂閱詐騙機制,已經造成用戶超過一千八百萬美元的損失。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(45)

  • 個人分類:行動裝置資安訊息
▲top
  • 11月 01 週五 201900:00
  • 卡巴斯基確認 Google Chrome 瀏覽器的嚴重 0-day 漏洞,已遭駭侵者大規模運用

卡巴斯基確認 Google Chrome 瀏覽器的嚴重 0-day 漏洞,已遭駭侵者大規模運用.png

卡巴斯基發表最新警訊,指出一個存在於 Google Chrome 瀏覽器的 0-day 漏洞,已遭駭侵組織大規模使用。
卡巴斯基說,這個漏洞被用來進行典型的水坑式攻擊。駭侵組織駭入韓國某新聞網站,在該網站中植入一段惡意 JavaScript 程式碼,用戶若使用 Google Chrome 瀏覽該站首頁,就會引發一連串後續的惡意軟體攻擊,導致用戶電腦被用來執行任意程式碼。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(7)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 10月 29 週二 201900:00
  • Adobe Creative Cloud 七百五十萬會員資料遭曝光

 
擁有眾多全球藝術、視覺創作訂戶的 Adobe Creative Cloud,日前驚傳七百五十萬會員資料曝光的嚴重資安事件。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(44)

  • 個人分類:軟體系統資安議題
▲top
  • 10月 28 週一 201900:00
  • 微軟資安部門警示:全球多個運動組織與反禁藥組織,正遭到系統化駭侵攻擊

1030 南非約翰尼斯堡市再次遭到勒贖軟體攻擊.png

微軟指出,一個被稱為「Strontium」的駭侵團體,正在有系統地攻擊全球各地的體育運動組織與反禁藥組織,可能意圖影響明年的東京奧運。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(9)

  • 個人分類:國際政府組織資安資訊
▲top
  • 10月 25 週五 201916:54
  • 亞馬遜雲端服務 AWS 遭 DDoS 攻擊,造成部分服務受阻達八小時

1025 亞馬遜雲端服務 AWS 遭 DDoS 攻擊,造成部分服務受阻達八小時.png

亞馬遜的雲端服務 AWS 於美西時間 10 月 23 日上午十點半左右遭到大規模 DDoS 攻擊,造成 AWS 旗下多項雲端服務受阻,時間長達八小時。
據了解,被攻擊的主要是 AWS 的 DNS 伺服器 Router 53,因而造成連鎖反應,AWS 旗下的負載平衡服務、關連式資料庫服務與主要計算服務都因而無法連線。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(11)

  • 個人分類:軟體系統資安議題
▲top
«1...109110111126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (88)遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: