| IT周報 | Mirai | APT | Lazarus | 手機惡意軟體

資安一周[0401-0407]:臺灣金融機構成為全球駭客組織Bluenoroff攻擊目標

駭客組織Lazarus分支Bluenoroff過去曾在2016年攻擊孟加拉央行竊走新臺幣25億元,卡巴斯基追蹤發現,臺灣金融機構也在Bluenoroff攻擊目標名單裡面

2017-04-07

| SANS | Apache Struts | 漏洞 | Windows | 勒索軟體

SANS:Apache Struts漏洞被用來在Windows系統上植入勒索軟體

根據資安業者指出,目前至少已有10組駭客鎖定該漏洞攻擊,初期目標為Linux伺服器,安裝後門或是安裝可產生DDoS攻擊的殭屍程式,最近擴散到Windows系統,以植入勒索軟體Cerber。

2017-04-07

| 資安周報 | IT報告 | 亥客書院 | 交大 | 尋找臺灣資安新動能

【資安周報第67期】尋找臺灣資安新動能系列報導(五):打造全套駭客訓練體系,交大亥客書院正式開張

交大向來以資通訊科系作為號召,也因此,交大校長張懋中認為,在資安等於國安,保護好網路安全就是保護國家安全的同時,交大有責任在資安的領域上貢獻,便成立亥客書院,由前行政院長張善政擔任院長一職。亥客書院是虛擬平臺,除了整合交大跨科系資源,更希望未來可以做到跨校際整合,匯集更多培育資安人才的能量

 

2017-04-06

| 俄羅斯 | 銀行 | 無檔案 | ATM

駭客以無檔案惡意程式遙控俄銀行ATM吐鈔,損失80萬美元

駭客尋找沒有修補漏洞的ATM網路管理伺服器,在伺服器記憶體中植入惡意程式竊取管理員密碼,由於惡意程式不在硬碟中,不易被防毒軟體偵測,進而遙控ATM吐鈔,由現場人員盜領,由於手法相當高明沒有遺留太多證據。

2017-04-05

| 間諜程式 | Pegasus | Android

史上最高明行動間諜程式Pegasus從iOS跑到Android了!

Android版Pegasus的功能和iOS版相似,差別在於它利用Farmaroot破解技術入侵被害人的Android裝置,以竊取裝置的螢幕畫面、聲音、傳訊內容、瀏覽歷史紀錄、電子郵件及通訊錄等。

2017-04-05

| 英特爾 | McAfee

英特爾完成獨立分割,McAfee重出江湖!

英特爾去年9月將旗下Intel Security的51%售予私募基金公司TPG,周三宣佈交易完成,英特爾仍保留49%股份,Christopher Young成為McAfee的新任執行長,而TPG合夥人Bryan Taylor則成為McAfee董事長。 

2017-04-05

| 中國駭客 | 供應鏈 | 目標攻擊

中國駭客入侵IT代管服務商,藉供應鏈滲透目標攻擊對象

過去中國駭客集團APT10是以魚叉式網釣來攻擊目標企業或政府機關,最新的研究顯示APT10從供應鏈入手, 藉由滲透IT代管商間接入侵目標攻擊的對象,攻擊對象涵蓋北美、巴西、西歐、北歐、日本、南韓、印度等。

2017-04-05

| 蘋果 | iOS 10.3.1 | Wi-Fi | 漏洞

博通Wi-Fi晶片爆漏洞,蘋果緊急釋出iOS 10.3.1修補

Google Project Zero團隊的Gal Beniamini發現在Broadcom的Wi-Fi晶片韌體存在漏洞,可允許一定範圍內的駭客在裝置上執行任意程式,Broadcom已修補該漏洞,蘋果也已緊急釋出iOS 10.3.1修補,Google也將在4月釋出Android安全更新。

2017-04-05

| 三星 | Tizen | 漏洞

安全專家指三星Tizen有40個漏洞,殃及手機、手錶與智慧電視

研究人員指出三星在低階智慧手機、智慧手錶及智慧電視所採用的Tizen存在40個漏洞,他利用Tizen Store的漏洞駭進智慧電視,並駭進採用Tizen的三星智慧手機。

2017-04-04

| Android | 勒贖軟體

不知名Android勒贖軟體潛伏4小時才發作,能避開防毒軟體偵測

研究人員指出這隻勒贖軟體來自俄羅斯,寄生於知名app以感染被害者的裝置,一旦被害者的裝置遭感染後,它會以加密通訊和外部的C&C伺服器聯繫,並會蟄伏4小時後才活動,躲避防毒軟體偵測。

2017-04-04

| 三星 | 人臉辨識 | S8

果粉研究:用照片就能騙過S8的人臉辨識機制

自稱蘋果粉絲並在YouTube設立iDeviceHelp頻道的Miguel上周貼了一段影片,展示以另一支手機上的大頭照騙過Galaxy S8人臉辨識,成功讓手機解鎖。

2017-04-03

| 廣播訊號 | 智慧電視 | DVB-T | 攻擊

研究:惡意廣播訊號可駭進智慧電視,市售9成DVB-T電視恐曝風險

研究人員以發射器發射含有惡意命令的廣播訊號,以感染週邊使用有漏洞瀏覽器的智慧連網電視,入侵以取得最高權限,可以電視上的攝影機、麥克風監控使用者,或進而攻擊其他智慧家電。

2017-04-03