日本經濟新聞遭企業郵件詐騙攻擊,損失超過 32 億日元.png

日本首屈一指的大型媒體集團日本經濟新聞(Nikkei),日前確認於九月發生企業郵件詐騙事件,損失超過 32 億日元。
 

twcert 發表在 痞客邦 留言(0) 人氣()

捷克資安公司 Avast 驚傳遭駭.png

世界知名的資安公司,總部位在捷克的 Avast,日前驚傳遭駭事件。
根據 Avast 自行調查的結果,駭侵者意圖針對  CCleaner 服務進行「供應鍊攻擊」(Supplychain Attack);整個攻擊行動從五月份開始,一直到九月底才被發現。

twcert 發表在 痞客邦 留言(0) 人氣()

資安人員發現 BlueKeep 漏洞首宗大規模攻擊事件,用以安裝挖礦程式.png

由微軟在五月分公開的 Windows RDP 嚴重資安漏洞 BlueKeep(CVE-2019-0708),日前有資安研究單位截獲大規模全球駭侵攻擊。
資安研究人員架設陷阱,捕獲試圖攻擊此漏洞的駭侵活動,並發現駭侵者在駭入系統後,試圖安裝挖礦程式。

twcert 發表在 痞客邦 留言(0) 人氣()

Adnroid 表情符號鍵盤暗藏惡意訂閱詐騙機制,四千萬用戶受害.png

資安研究單位發現一支有四千萬次下載的 Android 表情符號鍵盤程式,內藏的惡意訂閱詐騙機制,已經造成用戶超過一千八百萬美元的損失。
 

twcert 發表在 痞客邦 留言(0) 人氣()

卡巴斯基確認 Google Chrome 瀏覽器的嚴重 0-day 漏洞,已遭駭侵者大規模運用.png

卡巴斯基發表最新警訊,指出一個存在於 Google Chrome 瀏覽器的 0-day 漏洞,已遭駭侵組織大規模使用。
卡巴斯基說,這個漏洞被用來進行典型的水坑式攻擊。駭侵組織駭入韓國某新聞網站,在該網站中植入一段惡意 JavaScript 程式碼,用戶若使用 Google Chrome 瀏覽該站首頁,就會引發一連串後續的惡意軟體攻擊,導致用戶電腦被用來執行任意程式碼。

twcert 發表在 痞客邦 留言(0) 人氣()

 
擁有眾多全球藝術、視覺創作訂戶的 Adobe Creative Cloud,日前驚傳七百五十萬會員資料曝光的嚴重資安事件。

twcert 發表在 痞客邦 留言(0) 人氣()

1030 南非約翰尼斯堡市再次遭到勒贖軟體攻擊.png

微軟指出,一個被稱為「Strontium」的駭侵團體,正在有系統地攻擊全球各地的體育運動組織與反禁藥組織,可能意圖影響明年的東京奧運。
 

twcert 發表在 痞客邦 留言(0) 人氣()

1025 亞馬遜雲端服務 AWS 遭 DDoS 攻擊,造成部分服務受阻達八小時.png

亞馬遜的雲端服務 AWS 於美西時間 10 月 23 日上午十點半左右遭到大規模 DDoS 攻擊,造成 AWS 旗下多項雲端服務受阻,時間長達八小時。
據了解,被攻擊的主要是 AWS 的 DNS 伺服器 Router 53,因而造成連鎖反應,AWS 旗下的負載平衡服務、關連式資料庫服務與主要計算服務都因而無法連線。

twcert 發表在 痞客邦 留言(0) 人氣()

1029_南非約翰尼斯堡市再次遭到勒贖軟體攻擊.png

南非共和國第一大城約翰尼斯堡市,日前再度遭到勒贖攻擊,包括市政府所屬網站、Email 系統、帳務系統等被迫停擺。
 

twcert 發表在 痞客邦 留言(0) 人氣()

駭客利用 WAV 音訊檔案夾帶挖礦惡意程式碼.png

資安研究人員發現,有駭侵人員透過 WAV 音訊檔案夾藏挖礦惡意程式碼,能夠避開防毒軟體的監測。
 

twcert 發表在 痞客邦 留言(0) 人氣()

美國網路與基礎建設安全局發出警訊,微軟將停止對 Windows 7 的支援.png

微軟將於 2020 年一月 14 日起,正式停止支援舊版 Windows 7 與 Windows Server 2008 SR2 的支援;美國國土安全部所屬的網路與基礎建設安全局,也正式發出警訊。
 

twcert 發表在 痞客邦 留言(0) 人氣()

1017 TWCERT_CC 卡巴斯基:2019 年上半偵測到超過一億次 IoT 裝置攻擊行動.png

資安廠商卡巴斯基指出,該公司布署的五十多個「陷阱」,在 2019 年上半年偵測到超過一億次針對各式 IoT 裝置的攻擊行動。
 

twcert 發表在 痞客邦 留言(0) 人氣()

Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。