| 殭屍網路 | 美國 | 中國 | Volt Typhoon | 路由器 | 思科 | Netgear

美國破壞遭中國駭客挾持的殭屍網路KV Botnet

為了反制中國駭客組織Volt Typhoon滲透美國關鍵基礎設施的攻擊行動,去年底FBI鎖定被Volt Typhoon控制的路由器設備並自遠端移除其中的惡意程式

2024-02-01

| Akamai | NVR | 網路監視器 | 路由器 | JenX Mirai | 零時差漏洞

駭客利用NVR視訊監控影像儲存主機與路由器的零時差漏洞,散布變種Mirai殭屍病毒

資安業者Akamai發現駭客正在利用視訊監控影像儲存主機(NVR)與路由器的零時差漏洞,散布JenX Mirai變種病毒,建立InfectedSlurs殭屍網路

2023-11-24

| HiatusRAT | 中國 | 邊緣網路裝置 | 路由器

HiatusRAT攻擊臺灣市府、民間企業,也瞄準美國軍事採購系統

Black Lotus Labs研究人員發現HiatusRAT木馬程式轉移攻擊目標,以邊緣網路裝置為攻擊跳板,入侵臺灣半導體/化學業者/地方政府,以及美國軍方相關單位

2023-08-22

| Condi | 殭屍網路 | TP-Link | CVE-2023-1389 | 路由器 | 安全漏洞

利用TP-Link路由器漏洞的新殭屍網路Condi Network現身

Condi Network利用TP-Link路由器安全漏洞進行散布,在擴大感染規模的同時,也發展出DDoS服務

2023-06-21

| TP-Link | 路由器 | Mirai | 殭屍網路 | CVE-2023-1389

TP-Link Archer一款無線路由器遭新Mirai病毒鎖定

趨勢科技旗下ZDI發現攻擊者利用TP-Link在3月17日修補的產品漏洞CVE-2023-1389,部署Mirai殭屍網路病毒

2023-04-26

| ESET | 二手設備 | 路由器 | 認證金鑰 | 網路憑證 | 資料外洩 | 資料清除

ESET分析二手企業路由器,有56%仍含有前任用戶的配置與資料

ESET研究團隊購買的18臺二手路由器中,發現有半數設備都遺留了前任用戶的配置與資料,可能成為駭客入侵的跳板

2023-04-25

| APT28 | 俄羅斯 | CVE-2017-6742 | 思科 | 路由器 | SNMP

美英揭露駭客組織APT28攻擊思科路由器手法

英國國家網路安全中心(NCSC)、美國國安局(NSA)等單位發現,俄羅斯駭客組織APT28去年利用思科2017年修補的SNMP重大漏洞發動攻擊

2023-04-19

| TP-Link | 路由器 | CVE-2022-4499 | CVE-2022-4498

TP-Link二款SOHO路由器有2個尚未有修補程式的漏洞

微軟研究人員發現TP-Link二款路由器韌體存在遠端程式碼執行(RCE)及資訊洩露漏洞,TP-Link尚未回應漏洞問題

2023-01-20

| 思科 | 路由器 | 身分驗證旁路攻擊

思科RV016、RV042等多款中小型企業用路由器存在兩嚴重漏洞

思科RV系列中小企業路由器,包括RV016、RV042、RV042G和RV082型號,所有軟體版本的網頁管理介面皆存在漏洞,允許攻擊者繞過身分驗證執行任意命令

2023-01-12

| Nest Wifi Pro | Wi-Fi 6E | 網狀網路 | Mesh Network | 路由器 | google

Google發表支援Wi-Fi 6E的Nest Wifi Pro

奠基於Wi-Fi 6E標準的網狀網路無線路由器Nest Wifi Pro,可在同一時間處理多個需要高頻寬的活動,包括視訊、觀看4K影片或是串流監視器畫面

2022-10-05

| 居易科技 | DrayTek | 路由器 | CVE-2022-32548

DrayTek路由器遭爆含有遠端程式攻擊漏洞

Trellix在居易科技(DrayTek)所生產的29款路由器中,發現了遠端程式攻擊漏洞CVE-2022-32548,其CVSS風險評分高達10分,居易已藉由韌體更新修補該漏洞

2022-08-05

| 路由器 | ZuoRAT | 木馬程式

ZuoRAT攻擊SOHO路由器以感染Mac、Windows設備,華碩等產品中標

研究人員發現一波鎖定中小企業及家用路由器的攻擊,允許攻擊者劫持這些設備後以之為跳板,經由用戶本地網路(LAN)感染其他同網路上的Windows、macOS及Linux連網設備

2022-06-30