| 伊朗 | 國防 | 網路攻擊 | 美國 | 關鍵基礎設施

伊朗核武、軍事設施爆炸,疑和網路攻擊有關

伊朗一周內發生兩起關鍵設施遭摧毀事件,外界推測可能是美國發動網攻所造成

2020-07-06

| 中油 | 網路攻擊

有媒體報導中油仍持續遭受攻擊,中油發出聲明澄清

中油先後於5月5日和7日,宣稱已修復多種付款系統,但現在卻傳出該公司的資訊系統仍未完全恢復正常,甚至出現第2波攻擊的傳聞,對此中油也於今日(15日)中午發出新聞稿否認

2020-05-15

| 美國 | 中國 | COVID-19 | 武漢肺炎 | 疫苗 | 間諜行動 | 網路攻擊 | 國家級駭客

美政府指控中國竊取武漢肺炎疫苗研究

美國聯邦調查局及國土安全部聲稱,中國駭客正透過網路攻擊,竊取美方在COVID-19的研究成果

2020-05-12

| 勒索軟體 | Sodinokibi | Ryuk | Phobos | 網路攻擊

今年第一季最猖獗的勒索軟體是Sodinokibi,醫療照護產業仍是主要攻擊目標

受害者支付贖金平均金額比上一季增加3成,以Sodinokibi、Ryuk與Phobos勒索軟體攻擊為大宗。即使有些駭客聲明在疫情期間將放過醫療產業,但依舊有不少勒索軟體持續瞄準醫療產業發動攻擊

2020-05-06

| 雙因素認證 | 弱密碼 | 勒索軟體 | LockBit | 網路攻擊

勒索軟體LockBit在3小時內加密25臺伺服器與225個工作站

駭客利用受害組織的弱密碼問題成功入侵企業內網,發動這波在短時間內釀成重大災情的勒索軟體攻擊

2020-05-06

| Web Shell | 安全漏洞 | 網頁應用 | 資安 | 網頁殼層 | 網路攻擊

美澳聯手警告:小心Web Shell惡意程式

有鑑於駭客利用網頁殼層(Web Shell)滲透企業網路,以自遠端執行任意系統命令的攻擊事件頻傳,美國與澳洲政府發布《網路安全資訊指南》,以協助各組織偵測及預防Web Shell惡意程式

2020-04-24

| 風扇 | 機殼風扇 | 網路攻擊 | 攻擊手法

沒網路也未必安全,研究人員以風扇震動外洩不連網PC的資料

本古里安大學網路安全研究團隊先在目標電腦內安裝惡意軟體,使其不斷改變機殼風扇轉速,這會導致桌面產生不同頻率的震動,再利用智慧型手機將震動頻率解析成資料後,以手機網路把資料傳送到遠端

2020-04-21

| 舊金山國際機場 | 俄羅斯駭客 | SFO | 網路攻擊 | Dragonfly | Energetic Bear

舊金山國際機場網站被駭,可能是俄羅斯駭客所為

研究顯示,這起資安事件的攻擊手法,與名為Dragonfly的俄羅斯駭客集團的犯案模式類似,所有登入過舊金山國際機場遭駭網站的使用者,都應該修改自己Windows裝置上的登入密碼

2020-04-16

| 國土安全部 | CISA | FBI | 網路攻擊 | 北韓 | 國家級駭客

美國政府懸賞500萬美元徵求北韓駭客資訊

美國政府透過司法獎勵方案,廣召各界提供關於北韓國家級駭客活動的實用資訊,以協助偵辦北韓政府犯下的網路犯罪案件

2020-04-16

| Zoom | 資料外洩 | 個資 | Zoom Bombing | 網路攻擊

Zoom又傳資料外洩,53萬筆帳密流入暗網

這批Zoom用戶個資包含電子郵件、密碼、Meeting URL及主持人密鑰等,受害者遍及摩根大通、花旗銀行及學校等機構

2020-04-14

| 勒索軟體 | 資安 | 調查 | 網路攻擊 | 網釣郵件 | 資安意識

FireEye:76%的勒索軟體攻擊發生在非上班時間

FireEye分析過去2年來勒索軟體攻擊事件樣貌,發現駭客成功入侵企業系統後,為了避免打草驚蛇,平均會等3天才開始動手部署勒索軟體,而且大多選在非上班時間展開攻擊

2020-03-19

| 武漢肺炎儀表板 | 疫情地圖 | 網路攻擊 | 惡意程式 | 網釣攻擊

有駭客以假的武漢肺炎疫情儀表板供下載,藉機散布惡意程式以竊取敏感資訊

利用大眾對於武漢肺炎疫情的關心,有駭客複製了約翰霍普金斯大學製作的武漢肺炎疫情儀表板,透過另外的網站要求民眾下載安裝,當中卻包含可竊取使用者電腦敏感資訊的惡意程式。值得注意的是,後續網路上出現資訊不清楚與可能誤導的問題,使得原儀表板平臺業者也不得不發出聲明。

2020-03-13