PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 4月 23 週二 201900:00
  • 多支 Android App 內含廣告軟體,大量耗電並用光連線頻寛

0426_圖片1.png

 
資安廠商 Avast 發表研究報告指出,該公司在 Google Play Store 中發現至少 50 支各式 Android App,內含有問題的廣告軟體,會造成用戶各種困擾。
一但用戶安裝了這些 App,不但手機經常會自動跳出全螢幕廣告,還會要求用戶點按安裝特定 App;而用戶的手機速度會明顯變慢,電池電力會快速耗盡,可用上網額度也會被占用;對沒有上網吃到飽的用戶來說,可能造成上網費用暴增。
據 Avast 統計,這些 App 個別下載量從五千次到五百萬次不等,整體下載量可能超過三千萬次;而 App 所屬領域相當多元,從小遊戲、健身、相片編修、音樂等都有。目前多數廣告 App 均已遭下架。
由於這些 Android App 都曾在 Google Play 合法上架,因此用戶難以識別;Avast 建議 Android 手機用戶應該安裝值得信任的防毒軟體,在下載前也應先仔細閱讀 App 說明與用戶意見回饋。類似的不良 App 應會有用戶提供負面反應,只要細讀即可察覺。另外對於要求過多權限的 App,也應提高警覺。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(37)

  • 個人分類:行動裝置資安訊息
▲top
  • 4月 23 週二 201900:00
  • 遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家

0425_圖片1.png

 
資安廠商卡巴斯基(Kaspersky)指出,除了先前遭到入侵的華碩之外,至少還有六家公司也遭到 Operation ShadowHammer 的入侵。
卡巴斯基說,他們在另外六個案例中觀測到和華碩案例十分接近的駭侵手法,包括利用多個有效的合法憑證以規避掃毒偵測,以及類似的複雜演算法。
這六家同遭感染的公司都在南韓,其中有一半是遊戲開發商,另外也有藥廠、IT服務商與某家大型企業集團。
專家同時指出,不排除還有更多受害者的可能性;由於 ShadowHammer 攻擊的目標是企業後端的各種開發工具,還會將惡意程式碼注入經合法簽章的程式中,因此不但擴散力極強,還非常不容易發現。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(83)

  • 個人分類:國際政府組織資安資訊
▲top
  • 4月 22 週一 201900:00
  • WiFi 分享軟體驚傳洩漏兩百萬組連線密碼

0424圖片1.png

 
資安專家 Sanyam Jain 向科技媒體 TechCrunch 透露,一支廣受歡迎的 Android  WiFi 熱點搜尋連線 App,其存有兩百萬組 WiFi 連線密碼的資料庫,竟然沒有加上任何防護措施,任何人均可自由存取,並且打包下載。
這支名為 WiFi Finder 的 Android App,疑似由中國團隊開發;在 Google Play Store 上已有超過十萬次下載,目前仍在架上。
該 App 雖然強調儲存的都是可供公眾使用的 WiFi 熱點,但實際檢視資料庫內容後發現,該資料庫也包含許多家用或私人 WiFi 路由器密碼。
專家指出,攻擊者可以透過這些密碼進入內網,進一步設法修改路由器的設定,將該區網的用戶導向至惡意網站,或是竊聽網路封包內容,進一步竊取帳密等各種資訊。
TechCrunch 試圖連絡 App 開發者,但均無回音;存放該筆資料庫的雲端服務廠商 DigitalOcean 已將此資料庫自網路上撤下。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(18)

  • 個人分類:行動裝置資安訊息
▲top
  • 4月 19 週五 201900:00
  • Facebook 偷偷承認:數百萬 Instagram 用戶密碼,亦以明文儲存

0422圖片1.png

 
上周 Facebook 再度傳出醜聞級重大資安缺失。Facebook 悄悄於美國復活節假期前夕,在一篇一個月前刊登於官方部落格的舊文中加上更新,指出經調查後他們也發現有數百萬 Instagram 用戶的密碼係以明文儲存。
Facebook 上個月才爆發以明文儲存眾多用戶密碼,同時在註冊時竟向用戶索取 Email 帳密的各種資安缺失;本周再度出現將 IG 密碼以明文儲存的問題。
Facebook 發布此事的時機與管道也令許多人質疑:FB 選在周五下午美股收盤後發布,避免負面消息影響隔周開盤股價表現的意圖十分明顯。媒體也指出 Facebook 經常在重要假日前夕發布負面消息,IG 密碼以明文儲存這樣的重大消息,更只用幾句話更新在舊文中,顯然有意逃避社會大眾的注意力。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(15)

  • 個人分類:社群媒體資安近況
▲top
  • 4月 18 週四 201900:00
  • iOS 版 Chrome 瀏覽器的程式錯誤,可能導致眾多 iPhone 用戶遭駭

0423圖片1.png

 
資安專家 Eliya Stein 指出,一個被稱為 eGobblers 的駭侵團體,可能利用 iOS 版 Chrome 瀏覽器尚未修補的程式錯誤,讓 iOS 用戶在瀏覽到惡意廣告時遭到駭侵攻擊。
Stein 的專文表示,當用戶瀏覽到惡意網頁時,會突然被導向到另一個廣告頁面,或是跳出一個無法關閉的廣告頁面;這些頁面看起來和大品牌的廣告無異,但實際上暗藏惡意軟體。
由於 Chrome 的軟體錯誤,該惡意軟體將可以跳過 iOS 系統的沙盒限制,並且劫持用戶的瀏覽 session。報導指稱這波攻擊主要針對美洲的 iOS 用戶,但在歐洲也觀察到駭侵事件。
也有其他資安公司指出,不只是 iOS 版 Chrome 易遭攻擊,甚至連 iOS 內建的預設瀏覽器 Safari 也可能遭駭;這使得潛在的受害層面大大擴及幾乎每一支 iOS 設備。
ThreatPost 的專文詳細描述了該駭侵攻擊的細節。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(67)

  • 個人分類:行動裝置資安訊息
▲top
  • 4月 17 週三 201900:00
  • 盜版《權力遊戲:冰與火之歌》等熱門影集,成為駭侵攻擊最佳誘餌

0418_圖片1.png

德國資安廠商 Zscaler 資安專家 Christopher Louie 指出,駭客可以利用像 HBO《權力遊戲:冰與火之歌》之類能帶動全球追劇風潮的熱門影集或電影,在追劇迷下載盜版內容時,同時誘使用戶下載安裝惡意軟體。
舉例來說,許多像《權力遊戲:冰與火之歌》之類的精彩影視作品,未在第一時間於全球播送;許多急著觀影的影迷,只好透過非法下載、盜版線上影音網站或 P2P 檔案分享服務來追劇。
駭侵者可以在這些網站中植入惡意軟體,攻擊用戶的瀏覽器,或是讓用戶下載打不開的影片檔,再誘騙用戶下載實際上是駭侵軟體的「專屬影片解碼器」。這樣可以輕鬆駭入大量追劇用戶的電腦或手機。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(19)

  • 個人分類:社群媒體資安近況
▲top
  • 4月 15 週一 201900:00
  • 微軟客服帳號遭駭,Outlook、Hotmail、MSN 等雲端郵件內容可能外洩

0417圖片1.png

 
TechCrunch 日前報導,擁有近七億七千三百萬個郵件帳號的微軟雲端郵件服務,其客服管理工具的帳號密碼遭駭客取得,造成眾多郵件用戶面臨郵件內容和敏感訊息外洩的風險。
微軟表示,可能外洩的資料類型,包括 Email 地址、資料夾名稱、Email 主旨、通訊對象的 Email 地址或連絡人名稱;微軟說約有 6% 的上述雲端郵件用戶可能遭駭,微軟也已分別寄出通知信信給這些用戶。
微軟否認 Email 內容和附加檔案被駭侵的可能性,但資訊新聞網站 Motherboard 報導說他們收到匿名人士提供管理工具各種功能的螢幕截圖,顯示駭客可以透過該工具取得郵件內文。
這起駭侵事件發生於今年一月一日至三月二十八日,微軟表示已經停用被取得的管理工具帳號;不過各界對微軟的風控漏洞多所指責,更有不少聲音批評微軟竟然能夠以內部工具存取客戶的郵件內容,簡直不可思議。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(1) 人氣(266)

  • 個人分類:軟體系統資安議題
▲top
  • 4月 15 週一 201900:00
  • 印度大型資訊服務外包業者遭駭,全球眾多客戶遭殃

0419_圖片1.png

 
規模大到可在紐約證交所上市的印度第三大資訊服務業者 Wipro,據信遭到疑似國家支持之駭侵行動攻擊,攻擊對象為 Wipro 的客戶。
資安專業媒體 KrebsOnSecurity 收到兩個可信賴的獨立消息來源於本月初指稱,Wipro 已經連續數月遭到駭侵攻擊。攻擊者利用 Wipro 的服務系統,對其客戶發送釣魚信件;被攻擊的 Wipro 客戶多達十多家;但目前並不清楚到底是哪些 Wipro 客戶遭到攻擊。
消息來源也指出 Wipro 本身的郵件系統已遭駭客攻破,Wirpo 正在發展全新的私密郵件系統提供給其客戶使用。
Wipro 在全球只有十七萬名員工,服務對象遍及六大洲,亦包括多家財星五百大企業,行業範圍遍及醫療、金融、電信等產業。2018 年該公司的營業額突破八十億美金。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(51)

  • 個人分類:國際政府組織資安資訊
▲top
  • 4月 11 週四 201914:05
  • Windows10作業系統 下載新版讀卡機驅動程式仍可進行報稅作業

0411_圖片1.png

 
外接式讀卡機可能因為更換個人電腦、更換作業系統版本、或安裝修補軟體,導致原本可連線使用的讀卡機失效。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(63)

  • 個人分類:資訊安全宣導
▲top
  • 4月 11 週四 201900:00
  • Windows 7 更新後無法啟動,微軟暫停對 Sophos 防毒用戶推送四月分更新

0415_圖片1.png

 
發生更新後無法啟動問題的,主要是在 Windows 7 和 Windows 8.1 上安裝 Sophos Endpoint Security and Control 以及 Sophos Central Endpoint Standard/Advanced 防毒軟體的電腦;同樣的問題也出現在 Windows Server 2008 R2 和 Windows Server 2012 之上。
微軟在周二推送了四月分的軟體更新,主要解決的問題包括
KB4493467、KB4493446、KB4493448、KB4493472、KB4493450 和 KB4493451。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(183)

  • 個人分類:軟體系統資安議題
▲top
«1...123124125126»

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (399)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產
  • (3)大型釣魚攻擊研究指出,企業經常舉辦的各種資安教育訓練有反效果

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: