| 雙因素認證 | 弱密碼 | 勒索軟體 | LockBit | 網路攻擊

勒索軟體LockBit在3小時內加密25臺伺服器與225個工作站

駭客利用受害組織的弱密碼問題成功入侵企業內網,發動這波在短時間內釀成重大災情的勒索軟體攻擊

2020-05-06

| 加油站 | 關鍵基礎設施

中油遭勒索軟體攻擊隔天,台塑集團也出現電腦病毒攻擊,全面停機清查後於傍晚6點恢復運作

繼中油之後,台塑集團也被駭客攻擊了嗎?台塑集團證實今天(5月5日)上午發現電腦病毒,決定全面清查,確認其他電腦沒有問題才逐步開放使用。再者,他們也表示旗下的台亞加油站沒有受到波及

2020-05-05

| GoDaddy | 資安事件 | 網站代管 | 帳號外洩

GoDaddy網站代管客戶帳號遭不明人士透過SSH存取

GoDaddy部分網站代管客戶的帳號登入資訊,遭未授權人士使用,透過SSH連線存取帳號,GoDaddy並未說明受影響的客戶及發生時間點,有報導指稱這起安全事件發生在去年10月

2020-05-05

| 甲骨文 | 安全漏洞 | CVE-2020-2883 | Oracle WebLogic Server | 漏洞修補

駭客開始攻擊今年4月修補的WebLogic Server漏洞

甲骨文4月重大安全更新所修補的多項安全漏洞已遭開採發動攻擊,其中包括危及不同版本Oracle WebLogic Server的CVE-2020-2883

2020-05-05

| 垃圾郵件 | 惡意郵件 | 磁碟映像檔 | ISO | IMG | 武漢肺炎 | COVID-19

微軟警告垃圾郵件傳播惡意ISO、IMG檔,可能是攻擊企業用戶的前兆

近期多起以疫情為主題的惡意郵件,所挾帶的ISO或麥金塔硬碟映像檔(IMG)檔,其實內藏遠端木馬

2020-05-05

| 加油站 | 勒索軟體 | 行動支付

中油搶修遭駭系統,捷利卡與車隊卡恢復使用

台灣中油從昨天(5月4日)傳出受到勒索軟體攻擊,使得部分付款服務被迫停用,今天上午9時50分再度發布公告,表示捷利卡和車隊卡可正常使用,再者,該公司的業務也沒有為此中斷

2020-05-05

| 金融木馬 | Cerberus | 行動裝置管理伺服器 | Mobile Device Manager | MDM | 惡意程式

駭客出新招!入侵企業MDM伺服器以散布Android惡意程式

Check Point揭露駭客入侵某家企業的行動裝置管理(MDM)伺服器,以大規模散布金融木馬程式的攻擊行動

2020-05-04

| 澳洲 | 移民申請平臺 | SkillsSelect | 隱私漏洞

澳洲內政部外洩77萬移民申請資料

澳洲線上移民申請平臺SkillsSelect含有隱私漏洞,任何人透過簡單的點擊動作,便能查詢所有申請者在該平臺輸入的申請資料及ID

2020-05-04

| 中油 | 勒索軟體 | 中油Pay | 捷利卡

中油資料庫和部分電腦主機遭勒索軟體感染,斷網防受駭範圍擴大,暫通報為三級資安事件

臺灣中油資訊系統受駭,據了解,主要的油品生產和製造系統並沒有受到勒索軟體危害,因有部分資料庫和電腦主機受駭,中油立即透過斷網進行災害控管,受到勒索軟體影響的包括捷利卡、中油Pay系統,但加油站的油品銷售系統不受影響,仍可以使用現金和信用卡進行交易

2020-05-04

| 加油站 | 勒索軟體

中油遭受勒索軟體攻擊,部分付款方式暫停使用

加油站遭到駭客鎖定並發動攻擊,現在正在臺灣真實上演。許多臺灣中油加油站於中午出現異常,該公司也隨後發出新聞稿,證實他們被勒索軟體攻擊,導致消費者僅能使用現金或信用卡付款

2020-05-04

| Windows 10 20H1/2004 | Windows 10更新

Windows 10 2004傳延到5月底釋出

上周微軟因為修補Windows 10憑證供應商框架的問題,而再加入最後一版Build 19041.208,導致Windows 10 20H1/2004正式釋出時間,由5月12日延到5月28日

2020-05-04

| SANS Institute | 英國政府 | 資安教育

培養下一代的資安人才,英國虛擬網路學校上線

提供多種網路安全挑戰遊戲,以教導使用者如何破解程式、找到安全漏洞,以及追蹤駭客的數位足跡

2020-05-04