PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 10月 04 週五 201900:00
  • 微軟:伊朗支持的駭侵組織,鎖定 2020 年美國大選相關帳號發動攻擊

微軟:伊朗支持的駭侵組織,鎖定 2020 年美國大選相關帳號發動攻擊.png

微軟資安團隊發表研究報告,指出由伊朗支持的駭侵團體「Phosphorus」,於今年八月到九月間,針對與 2020 美國總統大選相關的二百餘個帳號,發動 2,700 次以上攻擊。
這些被攻擊的帳號共有 241 個,一部分屬於各參選陣營使用的帳號,一部分則是美國現任或前任政府官員、全球政治線媒體記者、伊朗國內外重要人士之用;被攻擊的帳號中,已經有 4 個遭到成功入侵,但這 4 個帳號並不屬於美國政治人物所有。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(3)

  • 個人分類:國際政府組織資安資訊
▲top
  • 10月 02 週三 201915:32
  • Google 推出密碼檢測服務,可讓用戶檢查現用密碼是否遭竊

1003 TWCERT_CC Google 推出密碼檢測服務,可讓用戶檢查現用密碼是否遭竊.png

Google 新推出密碼檢測服務「Password Checkup」,可以幫助用戶發現目前使用的密碼,是否已被在其他網站服務中遭到竊取。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(168)

  • 個人分類:資安趨勢
▲top
  • 10月 02 週三 201900:00
  • 英國國家網安中心警告,三個全球 VPN 服務存有資安漏洞

英國國家網安中心警告,三個全球 VPN 服務存有資安漏洞.png

英國國家網安中心指出,三個在全球擁有眾多用戶的 VPN 服務,存有嚴重資安漏洞,且已被駭侵團體長期利用。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(8)

  • 個人分類:國際政府組織資安資訊
▲top
  • 9月 30 週一 201912:19
  • 網頁版 Outlook 再度新增 38 種檔案類型,禁止加於附檔寄送

1002 TWCERT_CC 網頁版 Outlook 再度新增 38 種檔案類型,禁止加於附檔寄送.png

微軟提供的網頁版 Outlook,近日再度新增 38 個禁用的副檔名,以防用戶誤傳含有惡意程式碼的檔案。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(69)

  • 個人分類:軟體系統資安議題
▲top
  • 9月 27 週五 201900:00
  • 「Checkm8」漏洞,能破解自 iPhone 4s 到 iPhone X 的所有先前 iPhone 機種

0930 TWCERT_CC「Checkm8」的漏洞,能破解自 iPhone 4s 到 iPhone X 的所有先前 iPhone 機種.png

駭客發表一個存在於 iPhone 硬體的漏洞破解方法,能夠暫時性地破解 iOS;為近年來影響範圍最大的 iPhone 漏洞。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(31)

  • 個人分類:行動裝置資安訊息
▲top
  • 9月 26 週四 201900:00
  • 美國再傳智慧家居裝置疑遭駭入事件

0927 twcert_cc 美國再傳智慧家居裝置疑遭駭入事件.png

美國威斯康辛一戶人家指出,他們使用的智慧家居裝置疑似遭駭;歹徒不但控制其空調溫度控制器、播放低俗音樂,還透過監視鏡頭與其對話。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(20)

  • 個人分類:軟體系統資安議題
▲top
  • 9月 25 週三 201900:00
  • 微軟緊急修補兩個已遭大規模濫用的 0-day 漏洞

0925 TWCERT_CC 微軟緊急修補兩個已遭大規模濫用的 0-day 漏洞.png

CVE編號:CVE-2019-1367、CVE-2019-1255
微軟日前發出緊急修補更新程式,用以更新兩個新近被發現,而且已遭駭侵者大規模濫用的 Internet Explorer 和 Microsoft Defender 中的 0-day 漏洞(CVE-2019-1366、CVE-2019-1255)。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(75)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 9月 25 週三 201900:00
  • 假冒微軟 Office 365 的釣魚郵件,利用 Google 搜尋轉址功能行騙

0927 TWCERT_CC 假冒微軟 Office 365 的釣魚郵件,利用 Google 搜尋轉址功能行騙.png

資安研究人員發現全新釣魚郵件攻擊行動,除了假冒微軟 Office 365 登入畫面以騙取帳密之外,還透過 Google 搜尋轉址功能來隱藏行蹤。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(32)

  • 個人分類:軟體系統資安議題
▲top
  • 9月 24 週二 201900:00
  • 大量 Instagram 釣魚郵件,藉侵權為由騙取帳號控制權

0926 TWCERT_CC 大量 Instagram 釣魚郵件,藉侵權為由騙取帳號控制權.png

資安單位發現大量假冒 Instagram 發送的詐騙釣魚信件,意在竊取帳號控制權,用戶須提高警覺,避免點擊假連結。
據資安公司 Sophos 發布的消息指出,近來有大量假冒熱門相片影片分享社群平台 Instagram 的釣魚信件,在網路上流傳,意圖騙取受害者的帳號控制權。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(233)

  • 個人分類:社群媒體資安近況
▲top
  • 9月 23 週一 201900:00
  • YouTube 大量用戶帳號遭劫持,創作者哀鴻遍野

0924 TWCERT_CC YouTube 大量用戶帳號遭劫持,創作者哀鴻遍野.png

近日大量 YouTube 影音創作者帳號被劫,尤以汽車評鑑或汽車改裝類頻道為甚;其他類型 YouTube 帳號亦傳大量被盜。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(59)

  • 個人分類:軟體系統資安議題
▲top
«1...111112113126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產
  • (3)大型釣魚攻擊研究指出,企業經常舉辦的各種資安教育訓練有反效果

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: