| 電力網格設備 | 關鍵基礎設施 | 採購禁令 | 能源業 | 國家安全 | CI

美政府禁止購買外國電力網格設備

繼電信設備後,白宮以國安為由,再度發布關鍵基礎設施採購禁令,要求能源業者只能依據政府開出的產品清單,來採購電力網格設備

2020-05-04

| undefined

資安專家踢爆,小米手機就算在無痕狀態,也會追蹤用戶習慣及瀏覽資料

小米聲稱是在取得使用者明確同意下才蒐集手機使用資訊的說法,遭安全研究人員的實測打臉

2020-05-04

| RDP

卡巴斯基指出RDP暴力破解攻擊激增

研究人員表示,駭客認定在家上班趨勢會造就大量配置不良的RDP伺服器,導致美國、義大利的RDP暴力破解攻擊規模,比疫情爆發前提高6倍

2020-05-02

| 蘋果 | 零點擊漏洞 | rce | iMessage

Google Project Zero揭露蘋果零點擊漏洞

研究人員針對多款知名通訊App進行逆向工程時發現,App處理訊息中顯示小型圖檔的一段程式碼,可在蘋果裝置上觸發zero click攻擊,根本問題出在蘋果處理及解析圖片檔案的函式庫Image I/O上含有安全漏洞,他們也進一步發現,經常與Image I/O共用的EXR圖檔開源函式庫OpenEXR也存在漏洞,都可能被用於遠端程式碼攻擊,目前二個組織接到通報後,已完成安全修補

2020-05-01

| 武漢肺炎 | MBR | Discord

號稱會讓電腦感染武漢肺炎的惡意軟體現身,受害者需要透過Discord聯繫駭客尋求解法

電腦也會感染武漢肺炎嗎?最近出現的一波網路攻擊行動裡,駭客所使用的惡意軟體,就利用民眾對於肺炎病毒恐懼的心理,揚言讓電腦染疫而造成恐慌,再留下即時通訊軟體Discord的帳號來勒索被害者

2020-04-30

| google | 詐騙 | 惡意程式 | Chrome Web Store

Google將整頓Chrome Web Store,肅清詐騙、劣質擴充程式

為了清除Chrome Web Store上的不良擴充程式,Google更新開發者政策,預告將在8月底開始下架違規程式,並對作者祭出停權或關閉帳號等處分

2020-04-30

| 影音串流 | 居家防疫 | 影片串流 | 挖礦程式

微軟警告:駭客正利用盜版影片遞送惡意程式

居家防疫政策促使串流服務用量暴增,也吸引駭客透過盜版影片串流網站散布挖礦程式

2020-04-30

| 大話資安 | 奧義智慧 | 邱銘彰 | MITRE | ATT&CK

【大話資安直播預告】MITRE ATT&CK 評測講解:參賽選手觀點

資安業者產品都有其特色與專精領域,但並非每一個採購的企業都可以清楚知道不同資安產品到底擅長哪一些攻防手法,因此,往往都是看著華麗的DM和技術顧問以及資安公司的業務人員,看他們提出的解決方案是否能夠符合企業的需求。

2020-04-30

| 微軟 | 數位安全中心 | Necurs | 調查局

殭屍網路Necurs無需連線C&C伺服器,微軟揭露追蹤異常IP位址通報調查局經過

打擊殭屍網路,需要全球執法機關於資安業者聯手,關於4月下旬法務部調查局與微軟公布破獲去年臺灣政府IP位址淪為跳板一事,其實最初是微軟數位安全中心臺灣辦公室一個分析師的發現。

2020-04-30

| 勒索軟體 | 醫療產業

美國科羅拉多州醫院遭到勒索軟體攻擊,多個資訊系統被迫停止運作

勒索軟體向醫療單位發動攻擊的事件再添一樁!美國科羅拉多州普韋布洛郡(Puebo)最大的醫學中心Parkview證實,他們在4月21日受到網路攻擊,造成多個資訊系統無法運作,同時也傳出改用紙本病歷作業的情況

2020-04-29

| 疾管署 | 帳密外洩 | CDC

疾管署68組公務信箱帳號密碼外流,出現於日前全球衛生機構外洩名單,署方今日中午提出說明

對抗疫情之餘,今日我國衛生福利部疾病管制署的公務人員電子郵件帳密傳出遭外洩,出現在上週暴露的全球2.5萬筆帳密外洩名單中,疾管署在中午發出聲明,指出這些資訊不是從疾管署系統中外洩,帳號也都已停用。

2020-04-29