
微軟資安團隊發表研究報告,指出由伊朗支持的駭侵團體「Phosphorus」,於今年八月到九月間,針對與 2020 美國總統大選相關的二百餘個帳號,發動 2,700 次以上攻擊。
這些被攻擊的帳號共有 241 個,一部分屬於各參選陣營使用的帳號,一部分則是美國現任或前任政府官員、全球政治線媒體記者、伊朗國內外重要人士之用;被攻擊的帳號中,已經有 4 個遭到成功入侵,但這 4 個帳號並不屬於美國政治人物所有。
twcert 發表在 痞客邦 留言(0) 人氣(3)
Google 新推出密碼檢測服務「Password Checkup」,可以幫助用戶發現目前使用的密碼,是否已被在其他網站服務中遭到竊取。 twcert 發表在 痞客邦 留言(0) 人氣(168)
英國國家網安中心指出,三個在全球擁有眾多用戶的 VPN 服務,存有嚴重資安漏洞,且已被駭侵團體長期利用。 twcert 發表在 痞客邦 留言(0) 人氣(8)
微軟提供的網頁版 Outlook,近日再度新增 38 個禁用的副檔名,以防用戶誤傳含有惡意程式碼的檔案。 twcert 發表在 痞客邦 留言(0) 人氣(69)
駭客發表一個存在於 iPhone 硬體的漏洞破解方法,能夠暫時性地破解 iOS;為近年來影響範圍最大的 iPhone 漏洞。 twcert 發表在 痞客邦 留言(0) 人氣(31)
美國威斯康辛一戶人家指出,他們使用的智慧家居裝置疑似遭駭;歹徒不但控制其空調溫度控制器、播放低俗音樂,還透過監視鏡頭與其對話。 twcert 發表在 痞客邦 留言(0) 人氣(20)
CVE編號:CVE-2019-1367、CVE-2019-1255微軟日前發出緊急修補更新程式,用以更新兩個新近被發現,而且已遭駭侵者大規模濫用的 Internet Explorer 和 Microsoft Defender 中的 0-day 漏洞(CVE-2019-1366、CVE-2019-1255)。
twcert 發表在 痞客邦 留言(0) 人氣(75)
資安研究人員發現全新釣魚郵件攻擊行動,除了假冒微軟 Office 365 登入畫面以騙取帳密之外,還透過 Google 搜尋轉址功能來隱藏行蹤。 twcert 發表在 痞客邦 留言(0) 人氣(32)
資安單位發現大量假冒 Instagram 發送的詐騙釣魚信件,意在竊取帳號控制權,用戶須提高警覺,避免點擊假連結。據資安公司 Sophos 發布的消息指出,近來有大量假冒熱門相片影片分享社群平台 Instagram 的釣魚信件,在網路上流傳,意圖騙取受害者的帳號控制權。
twcert 發表在 痞客邦 留言(0) 人氣(233)
近日大量 YouTube 影音創作者帳號被劫,尤以汽車評鑑或汽車改裝類頻道為甚;其他類型 YouTube 帳號亦傳大量被盜。 twcert 發表在 痞客邦 留言(0) 人氣(59)