| GoDaddy | 網釣 | 網路釣魚 | 加密貨幣交換平臺 | 網域控制權 | Liquid.com | NiceHash
駭客網釣GoDaddy員工騙到網域控管資料,以駭入GoDaddy代管客戶系統
GoDaddy坦承自家員工上了社交工程詐騙郵件的當,將網域控制權誤交給駭客,導致部分客戶網域名遭竄改
2020-11-23
智利零售龍頭Cencosud遭勒索軟體攻擊,收銀機印出大量勒索訊息
為了要脅受害企業付贖金,發動勒索軟體攻擊的駭客,也利用企業環境裡的連網設備,對受害者製造更多壓力。智利大型零售業者Cencosud於11月14日受到勒索軟體Egregor攻擊,有資安人員看到門市交易受影響的情況,包含無法使用自家信用卡與退貨,而且收銀機臺的列表機印出了大量的勒索訊息
2020-11-20
| SMBGhost | rce | 漏洞修補 | CVE-2020-0796
臺灣未修補SMBGhost漏洞電腦全球最多,存在漏洞的電腦每5臺就有1臺在臺灣!
自今年3月中旬微軟修補的重大漏洞SMBGhost(CVE-2020-0796),SANS Institute研究人員追蹤後發現,迄今仍有超過10萬臺電腦沒有修補,而且位於臺灣的電腦比例最高,占了22%
2020-11-20
| APT攻擊 | ZeroLogon | Living off the Land | DLL Side-loading
中國APT駭客鎖定日本組織發動攻擊,並企圖打造濫用Zerologon的工具
駭客濫用Zerologon漏洞的攻擊行動再出現一樁!近日賽門鐵克(Symantec)揭露一起鎖定日本跨國企業的攻擊,並指出此行動的幕後黑手,就是中國駭客組織Cicada(又名APT10、Stone Panda、Cloud Hopper)
2020-11-19
| Google Cloud Armor | DDoS緩解服務
Google Cloud Armor服務以機器學習防禦第7層DDoS攻擊
Google網頁防火牆暨DDoS緩解服務Cloud Armor將加入機器學習功能,以防禦第7層的DDoS攻擊
2020-11-19
微軟揭露Pluton安全處理器專案,與晶片業者合作打造嵌入Pluton元件的處理器
Pluton為微軟所開發的硬體安全平臺,先前已被應用在Xbox及Azure Sphere上,未來Pluton不只將取代可靠平臺模組(TPM),也會直接整合到處理器中
2020-11-19
| BlueKeep | CVE-2019-0708 | Heartbleed | CVE-2014-0160 | 漏洞修補 | SMBGhost | CVE-2020-0796
仍有25萬臺Windows PC未修補BlueKeep、臺灣名列未修補SMBGhost漏洞之冠
美國網路安全非營利組織SANS Institute本周發布調查報告,發現全球還有10萬臺Windows電腦尚未修補影響Windows 10 Microsoft Server Message Block 3.1.1的CVE-2020-0796,其中多數位於臺灣
2020-11-18











