| 大規模網路攻防演練 | CODE | AIT | 資安即國安

臺美首度聯手舉辦大規模網路攻防演練,臺銀行組藍隊聯隊對抗紅隊攻擊

超過10國參加此次的網路攻防演練,提供兩天的教育訓練課程,以及三天的實際攻防演練,由美國、捷克和馬來西亞扮演攻擊紅隊,臺灣則由銀行公會找銀行組成藍隊聯隊防禦

2019-11-04

| Android | Android 8 | 近場通訊 | NFC | 漏洞 | 安全更新

駭客利用Android的NFC漏洞,就能在手機上植入惡意程式

Google 10月修補了編號為CVE-2019-2114的高風險漏洞,雖未對外說明細節,但有研究人員提醒,這個漏洞攸關NFC功能的預設權限,將允許駭客趁機對周遭的Android手機植入惡意程式

2019-11-04

| google | 漏洞 | Chrome 78 | 修補 | CVE-2019-13720 | Chrome 78.0.3904.87

Google緊急修補已被開採的Chrome零時差漏洞

10月31日釋出的Chrome 78修補,處理二項重大安全漏洞,其中一個漏洞已被用來在韓文新聞網站植入惡意JavaScript,以取得受害裝置的系統讀寫權

2019-11-04

| 微軟 | Windows | 安全公告 | 遠端桌面服務 | RDS | 安全修補 | BlueKeep

BlueKeep漏洞發生第一波大規模攻擊,引發藍色死亡螢幕

這次嘗試利用BlueKeep漏洞發動的攻擊,雖然因為受害系統出現藍色螢幕而以失敗告終,但有媒體認為駭客不會放過這個高難度但又極具破壞力的漏洞,估計全球仍有78萬台系統仍陷BlueKeep風險中

2019-11-04

| 國家級駭客 | 中國 | 電信業 | 簡訊 | APT41 | 間諜程式

FireEye:駭客集團大量解析電信網路的簡訊流量

中國政府贊助的駭客集團APT41,被發現企圖滲透4家電信組織系統,來攔截目標對象的簡訊流量

2019-11-01

| 關鍵基礎設施 | 能源設備 | 核電廠 | 印度 | 木馬程式 | 資安 | 國家安全 | 國安 | 北韓 | DTrack | 國家級駭客 | Lazarus Group

印度核電廠證實遭北韓惡意程式入侵網路

近期網路上流傳的一個惡意程式樣本內容,顯示駭客從印度某核電廠網路竊取了內部資料,對此印度核電公司坦承他們的確因為內部使用者疏失,導致系統遭感染DTrack木馬,但表示被入侵的管理網路與中央網路是分開的,不影響核電廠運作

2019-11-01

| WhatsApp | 漏洞 | NSO Group | Pegasus | 間諜程式

報導:美國盟邦的政府官員都是WhatsApp惡意程式的攻擊目標

臉書5月緊急修補一項被駭客開採的WhatsApp安全漏洞後,近期進一步指控打造間諜監控程式Pegasus的NSO Group,就是利用WhatsApp漏洞執行相關攻擊行動的幕後推手,媒體更揭露遭攻擊的WhatsApp用戶中,包括許多與美方關係良好的國家官員

2019-11-01

歐盟電子身份識別系統有漏洞,可讓駭客冒充公民身份

為了方便歐盟民眾在其他會員國存取電子病歷或開立金融帳戶,歐盟允許各會員國的數位身份證能夠跨境識別,但負責執行跨境驗證的軟體程式碼被發現含有漏洞,能讓駭客動手腳以冒充他人身份,歐盟獲報後已完成修補並發布新版軟體

2019-10-31

| 密碼 | 使用者憑證 | 資安 | 財星500大 | 強密碼 | 弱密碼

Fortune 500企業的2,100萬個登入憑證流落暗網

ImmuniWeb發現一批遭竊的使用者憑證全來自全球500大企業,而且這些憑證使用的密碼重複率高,在2,100萬筆外洩紀錄中,只用了490萬組密碼

2019-10-31

| Web.com | 資安 | 駭客

Web.com、Network Solutions與Register.com遭到駭客入侵

網域名稱註冊及代管服務供應商Web.com以及旗下子公司Network Solutions與Register.com,同時宣布內部系統遭駭客入侵並成功竊取客戶資料,但強調用戶的信用卡資料沒被盜走

2019-10-31

| 網釣 | 資安 | 駭客 | 網路攻擊 | 科技業

Akamai:網釣駭客最愛盜用的前兩大品牌為微軟與PayPal

根據Akamai在262天內偵測到的網釣攻擊套件數量分析,發現網釣駭客前四大鎖定對象是Microsoft、PayPal、DHL與Dropbox用戶

2019-10-31