移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

資安日報

【資安日報】12月19日,金融木馬威脅在2023年爆增,惡意程式家族較去年多出接近一倍,600款行動應用程式用戶成駭客鎖定的目標

資安業者Zimperium提出警告,今年鎖定行動裝置而來的金融木馬攻擊行動大幅增加,遭到駭客鎖定的應用程式數量翻倍成長,為去年的3倍

2023-12-19

資安日報

【資安日報】12月18日,新型態惡意軟體NKAbuse濫用區塊鏈進行傳輸資料、接收C2命令的工作,鎖定墨西哥、哥倫比亞、越南而來

卡巴斯基的研究人員揭露新型態的惡意程式NKAbuse,其最特殊的地方在於,駭客濫用區塊鏈的技術,來隱匿C2與受害電腦之間的通訊

2023-12-18

資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 認知作戰 | Patch Tuesday

【資安週報】2023年12月11日到12月15日

這一星期的漏洞消息,以Unitronics的PLC與HMI漏洞CVE-2023-6448最受關注,同時還有微軟、Adobe等多家每月例行安全更新釋出要留意;近期地下論壇不時傳出有不明人士兜售我國政府、企業資料的消息,很可能是針對我國即將舉行的2024總統大選而來

2023-12-18

雲端機密運算服務 | Intel TDX | 機密運算服務 | 機密運算 | Project Amber | 機密運算虛擬機器

搭配TDX防護技術的Xeon SP處理器,微軟新機密運算VM開測

響應年初英特爾推出第四代Xeon Scalable處理器,以及部分款式搭配的虛擬機器安全防護技術TDX,微軟打造新一代機密運算虛擬機器運算服務

2023-12-17

資安日報

【資安日報】12月15日,小型路由器成中國駭客組織Volt Typhoon下手目標,駭客植入殭屍網路病毒,入侵受害組織進行間諜行動

研究人員針對中國駭客組織Volt Typhoon的攻擊行動提出警告,缺乏安全防護措施、廠商不支援的家用路由器、SOHO防火牆設備均為目標,他們會透過殭屍網路病毒發動攻擊

2023-12-15

Storm-1152 | 越南 | Outlook假帳戶 | 網路犯罪即服務 | 勒索軟體

微軟破獲建立7.5億個詐騙Outlook帳戶的駭客組織Storm-1152

提供網路犯罪即服務的Storm-1152,專門建立並出售大量Outlook假帳戶,買家包括勒索軟體集團、資訊竊盜或是財務勒索組織

2023-12-15

銀行行動程式 | 金融木馬

全球有1,800個銀行程式遭銀行木馬鎖定

據資安業者Zimperium調查,今年鎖定銀行行動程式的惡意程式數量以及攻擊規模,比去年高了三倍

2023-12-15

臺灣資安主管聯盟 | CISO | 資安長

臺灣資安主管聯盟推動公私協力,簽署資安合作備忘錄

臺灣資安主管聯盟代表157會員企業,與法務部調查局、警政署刑事局與TWCERT/CC簽署資安互助合作意向書,不僅交流資安防護經驗,也有助於提升勒索軟體綁架資料的案件處理效率

2023-12-15

google | AI助理 | Duet AI

Google雲端正式推出程式開發與資安營運專用兩AI助理

Google雲端開發者Duet AI與資安營運Duet AI兩個人工智慧助理正式上線,強化組織開發生產力,以及加快Chronicle中偵測、調查和回應資安事件的速度

2023-12-15

google | Android | 韌體 | Rust

Google應用Sanitizer提升Android行動通訊基頻安全性,但認為改用Rust才是長期解方

Google在Android裸機環境針對C/C++程式碼庫,應用BoundSan與IntSan偵測工具(Sanitizer),提升行動通訊基頻安全性,不過Google還是強調改用Rust程式語言,才能有效減少記憶體安全漏洞

2023-12-14

微軟 | Patch Tuesday | 零時差漏洞 | CVE-2023-20588 | AMD | CVE-2023-35628 | CVE-2023-36019

微軟12月Patch Tuesday修補逾30個安全漏洞

一個源自於AMD晶片、已被公開的零時差漏洞CVE-2023-20588,需要更新軟體平臺才能緩解,促使微軟在12月Patch Tuesday更新了Windows

2023-12-14

CloudFlare | 網際網路 | Log4j

Cloudflare年度報告揭露全球網路流量成長25%,Log4j仍是最受駭客青睞的漏洞

Cloudflare最新2023年網際網路流量趨勢報告顯示,過去一年網路流量成長25%,衛星網路Starlink整體流量成長達3倍,而漏洞Log4j仍是網路犯罪者主要攻擊的漏洞

2023-12-13

烏克蘭 | 電信業 | Kyivstar | 網路攻擊

烏克蘭最大電信業者Kyivstar遭網路攻擊,估計波及數百萬用戶

烏克蘭最大電信業者Kyivstar因網路攻擊導致行動通訊及網路服務全都暫時中斷,官方搶修中並指出尚未發現用戶的個資外洩

2023-12-13

OAuth | 身分驗證 | 挖礦攻擊 | BEC | 微軟

駭客正濫用OAuth應用以自動化攻擊行動

微軟發現有駭客企圖透過網釣及密碼潑灑攻擊,入侵具備編輯OAuth應用權限的使用者帳號,再利用OAuth應用進一步展開挖礦或商業電子郵件詐騙攻擊

2023-12-13

資安日報

【資安日報】12月13日,逾1,400臺開源防火牆系統pfSense存在高風險漏洞,有可能被攻擊者串連,遠端在防火牆上執行任意程式碼

資安業者SonarSource提出警告,他們通報的開源防火牆系統pfSense漏洞在開發商提供新版程式後,事隔一個月仍有1,450套系統曝險

2023-12-13

  • ‹ 上一頁
  • …
  • 236
  • 237
  • 238
  • 239
  • 240
  • 241
  • 242
  • 243
  • 244
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才