PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 9月 05 週四 201900:00
  • Facebook 近四億二千萬筆用戶個資外洩,資料庫被公開在網路上

0905_TWCERT_CC_Facebook_近四億二千萬筆用戶個資外洩,資料庫被公開在網路上.png

資安研究人員在網路上發現多個含有 Facebook 用戶大量個資的超大型資料庫檔案,未經任何保護,可自由存取;總資料筆數高達四億一千九百萬筆;資料包含臉書用戶的 ID、手機號碼等個資。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(49)

  • 個人分類:社群媒體資安近況
▲top
  • 9月 04 週三 201900:00
  • Android 全新 0-Day 漏洞,可導致駭侵者取得更高操作權限

0906_TWCERT_CC_Android_全新_0-Day_漏洞,可導致駭侵者取得更高操作權限.png

趨勢科技旗下的資安研究單位 ZDI 發表研究報告指出,該單位發現一個嚴重的 Android 0-Day 漏洞;駭侵者可藉此取得更高的作業系統操作權限。
ZDI 指出,這個漏洞出現在 Android 的繪圖相關子系統驅動程式 V4l2(Video4Linux 2)中; 駭侵者只要先取得較低的執行權限,接著利用這個漏洞,就可以獲得更高權限,進而控制整個裝置。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(33)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 9月 03 週二 201900:00
  • 以 Deepfake 技術偽造 CEO 來電,歹徒「命令」子公司匯款詐騙成功

0904 TWCERT_CC 以 Deepfake 技術偽造 CEO 來電,歹徒「命令」子公司匯款詐騙成功.png

可以偽造人臉表情或聲音的 Deepfake 技術,又出現新的受害案例。歹徒偽造母公司 CEO 來電指示子公司進行匯款,成功得手 24 萬餘美元。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(33)

  • 個人分類:國際政府組織資安資訊
▲top
  • 9月 03 週二 201900:00
  • 新發現 Android 木馬,不但竊取用戶個資,還會暗中訂閱付費服務

0909 TWCERT_CC 新發現 Android 木馬,不但竊取用戶個資,還會暗中訂閱付費服務.png

資安研究單位發現一個名為「小丑」(Joker)的 Android 木馬,除了會竊取用戶個資、製造廣告假點閱外,甚至還會暗中訂閱付費服務。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(35)

  • 個人分類:行動裝置資安訊息
▲top
  • 9月 01 週日 201900:00
  • Google 資安研究團隊揭發史上最大 iPhone 駭侵事件

Google 資安研究團隊揭發史上最大 iPhone 駭侵事件.png

Google 資安研究團隊 Project Zero 揭發史上為期最長、受害範圍最大的 iPhone 駭侵事件;駭侵行動長達兩年時間,受害人數難以估計。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(93)

  • 個人分類:行動裝置資安訊息
▲top
  • 8月 29 週四 201900:00
  • 美軍駭入伊朗革命衛隊系統,摧毀其恐怖攻擊資料庫

TWCERT:CC 美軍駭入伊朗革命衛隊系統,摧毀其恐怖攻擊資料庫.png

美軍網路作戰司令部(US Cyber Command)證實,曾在六月時針對伊朗革命衛隊的資料庫發動網路攻擊,將其摧毀,以防行駛於波斯灣的各國油輪與貨輪再次遭該組織襲擊。
美國官員指出,這場攻擊行動是在美軍無人機遭擊落後的報復行動,且由川普總統批准執行。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(38)

  • 個人分類:國際政府組織資安資訊
▲top
  • 8月 28 週三 201900:00
  • 台灣資安公司揭露多家企業級 VPN 服務漏洞後,駭客便用來攔截流量

0829 TWCERT_CC 台灣資安公司揭露多家 企業級 VPN 服務漏洞後 駭客用以攔截流量.png

台灣資安廠商戴夫寇爾(DevCore)公布若干大型企業 VPN 服務商的資安漏洞後,隨即傳出有駭客利用這些已公開的漏洞,駭入兩家 VPN 服務。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(132)

  • 個人分類:資安趨勢
▲top
  • 8月 27 週二 201900:00
  • 美國政府警告,2020 總統大選恐遭勒贖攻擊

0829 TWCERT_CC 美國政府警告,2020 總統大選恐遭勒贖攻擊.png

美國政府官員指出,2020 總統大選時,駭客可能會加強攻擊選民資料庫;尤其是勒贖攻擊。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(6)

  • 個人分類:資安趨勢
▲top
  • 8月 27 週二 201900:00
  • McAfee 指出:2019 年第一季,每分鐘就有 504 次駭侵攻擊

0830 TWCERT_CC McAfee 指出:2019 年第一季,每分鐘就有 504 次駭侵攻擊.png

資安廠商 McAfee 發表統計數字,指出 2019 年上半年各種駭侵攻擊的統計數字。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(20)

  • 個人分類:資安趨勢
▲top
  • 8月 27 週二 201900:00
  • 資安研究人員再次發現 Tesla Model S 無線鑰匙漏洞,可直接複製並竊走車輛

0829 TWCERT_CC Tesla Model S 無線鑰匙有漏洞,可直接複製並竊走車輛.png

去年發現 Tesla Model S 無線鑰匙可被任意複製的資安研究人員,再次發現另一漏洞,同樣可在車主不知不覺的情形下,以無線方式複製鑰匙並竊走車輛。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(32)

  • 個人分類:資安趨勢
▲top
«1...113114115126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產
  • (3)大型釣魚攻擊研究指出,企業經常舉辦的各種資安教育訓練有反效果

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: