PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 5月 17 週五 201915:09
  • 微軟Windows遠端桌面服務存在安全漏洞(CVE-2019-0708),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新

IMG_7054.jpg

 
微軟Windows遠端桌面服務(Remote Desktop Services),在Windows Server 2008前之作業系統中稱為終端服務(Terminal Services),允許使用者透過網路連線進行遠端操作電腦。研究人員發現遠端桌面服務存在安全漏洞(CVE-2019-0708),遠端攻擊者可對目標系統之遠端桌面服務發送特製請求,利用此漏洞進而遠端執行任意程式碼。 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(167)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 5月 17 週五 201900:00
  • Salesforce 因布署錯誤程式碼導致資料外洩危機,服務被迫中斷 15 小時以上

0522圖片1.png

全球用戶極多的重量級雲端客服關係管理服務 Salesforce,上周末傳出因為部署錯錯誤程式碼,造成所有資料均可被所有用戶任意存取,因而關站超過 15 小時以上。


(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(18)

  • 個人分類:軟體系統資安議題
▲top
  • 5月 16 週四 201918:00
  • 台灣公共DNS Quad101 遭BGP劫持,僅三分半鐘未造成太大影響

image1.jpeg

 
近來邊界閘道器協定(Border Gateway Protocol, BGP)遭劫持事件層出不窮,最新一起發生於今(2019) 年5月8日,由台灣網路資訊中心 (TWNIC) 營運之公共DNS — Quad101遭到劫持,封包並持續被導向巴西一家網路業者(ISP),幸好持續時間僅三分半鐘,未造成太大影響。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(828)

  • 個人分類:國際政府組織資安資訊
▲top
  • 5月 16 週四 201900:00
  • 線上調查資料庫未加密,八百萬美國人個資外洩

0521未命名.png

資安專家發現一個含有八百萬人個資的資料庫,未經任何加密與安全措施,可供人任意存取。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(12)

  • 個人分類:國際政府組織資安資訊
▲top
  • 5月 15 週三 201900:00
  • 俄羅斯政府網站遭駭,225 萬人護照與個資外洩

0517圖片2.png

多個俄羅斯政府所屬網站遭駭,包括多名高官在內,共有 225 萬人的護照與個資外洩。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(28)

  • 個人分類:國際政府組織資安資訊
▲top
  • 5月 14 週二 201900:00
  • Intel 處理器再被發現嚴重資安漏洞「ZombieLoad」,用戶請速更新系統,以防機密資料外洩

0516圖片1.png
 
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(19)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 5月 14 週二 201900:00
  • WhatsApp 緊急修補嚴重資安漏洞:一通未接來電即可植入惡意程式進行監聽

0515_圖片1.png

 
於五月初發現的這個嚴重漏洞,屬於 WhatsApp 的 VOIP 堆疊暫存溢位錯誤;駭客可利用這個漏洞,在受害者的 WhatsApp 應用程式中執行任意程式碼,因而可以監聽特定用戶透過 WhatsApp 傳送的文字和語音訊息內容。
據首先揭露此事的金融時報報導指出,一家稱為 NSO Group 的以色列資安公司發展出基於該漏洞的惡意監聽軟體,也已經成功用來監控特定對象;但 NSO 表示進行駭侵監聽都都是該公司的各國情治單位客戶,該公司自己並未進行監聽活動。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(76)

  • 個人分類:行動裝置資安訊息
▲top
  • 5月 10 週五 201900:00
  • 微軟 SharePoint 漏洞現正遭大規模攻擊

微軟 SharePoint 漏洞現正遭大規模攻擊.png

美國電信業者 AT&T 的資安研究室指出,該單位觀察到透過微軟 SharePoint 已知水漏洞的大規模攻擊事件。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(35)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 5月 09 週四 201900:00
  • 美國三家頂尖防毒公司疑似遭駭,駭客高價出售竊得資訊與入侵方式

未命名.jpg

據信 Fxmsp 此次攻擊係透過散布惡意軟體建構 botnet,以取得攻擊目標公司的用戶存取帳密;該團體自稱這個 botnet 已經強大到可以入侵資安防護力夠強大的組織,取得機密資訊。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(3)

  • 個人分類:國際政府組織資安資訊
▲top
  • 5月 07 週二 201900:00
  • 提防「殺手USB」破壞電腦設備

0524-2未命名.jpg

資安專家指出,會對電腦設備造成直接破壞的「殺手USB」,可能造成嚴重資安威脅,不可不防。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(62)

  • 個人分類:軟體系統資安議題
▲top
«1...121122123126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產
  • (3)大型釣魚攻擊研究指出,企業經常舉辦的各種資安教育訓練有反效果

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: