| 資安日報
【資安日報】9月13日,手機醫療費用支付App醫指付傳出用戶信用卡遭盜刷,但個資外洩原因有待釐清
近期行動支付工具「醫指付」傳出用戶綁定的信用卡遭到盜刷,經營此系統的大洸醫院管理顧問公司提出說明,並引起金管會關注,要求相關單位協助找出發生的原因
2023-09-13
| 微軟 | 零時差漏洞 | Patch Tuesday | 安全更新
Zero Day Initiative(ZDI)團隊將已發生實際攻擊的CVE-2023-36761列為優先修補漏洞,這項涉及Word的零時差漏洞讓攻擊者透過預覽窗格便能展開攻擊,不需要與使用者互動
2023-09-13
| 資安日報
【資安日報】9月12日,越南駭客藉由Meta即時通訊軟體散布竊資軟體,意圖挾持企業的臉書帳號
越南駭客鎖定企業臉書帳號的攻擊行動不時傳出,有資安業者發現,這次攻擊者利用Meta的即時通訊軟體Messenger下手,意圖透過竊資軟體盜取臉書帳號
2023-09-12
| MGM Resorts | 米高梅國際酒店集團 | 網路攻擊 | 安全事件
米高梅國際酒店集團(MGM Resorts International)9月11日對外公告發生網路攻擊事件,旗下飯店與賭場官網停止服務,相關報導則指出MGM在9月10日晚上系統便陸續出現故障,從支付系統、數位房卡到賭場設施無一倖免
2023-09-12
| 資安日報
【資安日報】9月11日,駭客假借提供盜版3D建模與圖片處理軟體,鎖定GPU運算能力較佳的電腦發動挖軟體攻擊
在發動挖礦攻擊的行動中,有人假借提供需要運用大量圖像運算資源的應用程式,藉此找尋具有較為豐沛運算資源的電腦發動攻擊
2023-09-11
| Chrome | Safe Browsing
Google將強化Chrome瀏覽器的惡意網站過濾機制,在使用者瀏覽網站時自動比對最新的惡意網站列表,預期可改善25%的封鎖能力
2023-09-11
Google旗下TAG發現,在2021年曾鎖定資安研究人員的北韓駭客組織,近期利用某熱門軟體的零時差漏洞以及社交工程手法,再度對資安社群展開攻擊
2023-09-11
微軟報告指出中國於東亞進行廣泛的網路攻擊及認知作戰,臺灣為主要攻擊目標之一,中國在認知作戰中大量使用人工智慧生成內容,由於品質更好影響力也有所擴大
2023-09-11
| 資安日報
【資安日報】9月8日,網釣工具包W3LL挾持微軟帳號,並繞過雙因素驗證,暗中運作6年才曝光
研究人員揭露名為W3LL的網釣犯罪集團,駭客不只提供能進行對手中間人攻擊(AiTM)的工具,甚至也讓買家能加購BEC攻擊擴充模組
2023-09-08
蘋果緊急更新macOS與iOS,以修補被用來植入Pegasus間諜程式的零時差漏洞
公民實驗室(Citizen Lab)發現macOS與iOS已遭利用的一項零時差漏洞,得以在完全不需使用者互動的狀態下,入侵執行最新版iOS 16.6的iPhone,促使蘋果在9月7日發布安全更新進行修補
2023-09-08











