PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 3月 28 週四 201900:00
  • 微軟推出 Tamper Protection 新功能,防止惡意軟體關閉掃毒

0401_圖片1.png

 
微軟公司在其防毒產品 Microsoft Defender Advenced Threat Protection 中新增「Tamper Protection」功能,可預防惡意軟體試圖關閉系統的資安監測功能。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(37)

  • 個人分類:軟體系統資安議題
▲top
  • 3月 26 週二 201917:00
  • 華碩電腦 Live Update遭駭,百萬使用者恐安裝惡意軟體

0327.jpg

原本提供即時更新,保護使用者的資訊安全的華碩Asus Live Update,近日被資安公司卡巴斯基公布,此更新機制遭受駭客攻擊利用,變成使用者安裝惡意軟體的一大捷徑。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(1) 人氣(302)

  • 個人分類:軟體系統資安議題
▲top
  • 3月 26 週二 201900:00
  • Mozilla Firefox瀏覽器存在安全漏洞(CVE-2019-9810與CVE-2019-9813),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新

0327_p圖片1.png

根據Mozilla發布的安全性公告顯示,Mozilla Firefox瀏覽器由於別名資訊不正確或類型混淆等原因,導致存在可繞過邊界檢查(Bounds check)而產生緩衝區溢位問題,以及可對記憶體任意進行讀取與寫入之漏洞(CVE-2019-9810與CVE-2019-9813)。攻擊者可藉由誘騙使用者點擊含有惡意程式碼的連結,導致遠端執行任意程式碼 。
 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(12)

  • 個人分類:軟硬體漏洞資訊
▲top
  • 3月 22 週五 201900:00
  • Windows 10 與 Windows Server 2019 DHCP 存有可遠端執行程式碼的漏洞

0325圖片1.png

CVE編號:CVE-2019-0697、CVE-2019-0726
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(53)

  • 個人分類:軟體系統資安議題
▲top
  • 3月 21 週四 201900:00
  • Facebook 承認用明碼文字檔儲存數億用戶密碼

0322圖片1.png

 
資安廠商 KrebsOnSecurity 發表新聞稿,指出自 2012 年以來,Facebook 便以未加密的明碼純文字檔儲存數億用戶密碼於公司內部的伺服器上;稍後 Facebook 也承認該報導。
Facebook 在稍晚發表的說明中指出,約有二億到六億 Facebook 用戶的密碼以明碼儲存,而且 Facebook 二萬名員工均可存取。不過 Facebook 認為這些密碼不曾向外流出。
KrebsOnSecurity 的報告也指出,根據匿名 Facebook 工程師查閱存取記錄,發現這些年來約有二千名臉書工程師或開發者存取過這些密碼檔,存取次數則達到九百萬次。
Facebook 表示,近期將會通知數億名 Facebook Lite 與數萬名 Instagram 用戶關於密碼存放風險的問題與指南。
同樣的問題不只發生在 Facebook,Twitter 和 Github 也承認過去曾以明碼存放用戶密碼。

 
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(4)

  • 個人分類:社群媒體資安近況
▲top
  • 3月 19 週二 201900:00
  • 全球級鋁業公司 Norsk Hydro 遭勒贖軟體癱瘓,被迫切回手動生產

0320_p圖片1.png
 
全球規模數一數二的鋁業公司挪威海德魯(Norsk Hydro),於本周二(19日)遭到猛烈的勒贖軟體駭侵攻擊;目前該公司各種資訊設備均被迫離線,數個鋁品生產線被迫切回手動操作模式,連官方網站也無法正常運作。
挪威國安局表示,攻擊 Norsk Hydro 的惡意軟體名為 LockerGoga,是一種新出現的勒贖軟體;一旦中毒,電腦裡的檔案會被加密,歹徒藉此要脅支付高額贖款。
LockerGoga 對 Norsk Hydro 造成的影響十分巨大,除了位在挪威本土和美國的數個工廠無法以電腦運作之外,詃公司的內部網路和資訊系統也無法使用,員工被迫使用電話、手機或平板透過外部服務繼續工作。
Norsk Hydro 沒有透露歹徒要求的贖金數額,也未公開因此受到的損害估計;該公司也表示不打算支付贖款。他們擁有完善的備份,目前正在逐步從備份檔回復系統和資料。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(15)

  • 個人分類:軟體系統資安議題
▲top
  • 3月 19 週二 201900:00
  • 去年第四季 DDoS 攻擊量體大減 85%

0321.png

 
資安廠商 NexusGuard 發表研究報告,指出近期全球 DDoS 攻擊事件的量體,較過去大幅減少。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(7)

  • 個人分類:資安趨勢
▲top
«1...125126

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (680)駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (236)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (398)羅技等品牌無線鍵鼠 USB 接收器,存有多個嚴重資安漏洞,可能遭劫持
  • (3,310)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (21)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (8)駭侵者利用盜版 Windows、Office 註冊機 KMSpico 夾帶惡意軟體 CryptBot,竊取用戶加密貨幣資產
  • (3)大型釣魚攻擊研究指出,企業經常舉辦的各種資安教育訓練有反效果

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: