| 甲骨文 | 安全漏洞 | CVE-2020-2883 | Oracle WebLogic Server | 漏洞修補

駭客開始攻擊今年4月修補的WebLogic Server漏洞

甲骨文4月重大安全更新所修補的多項安全漏洞已遭開採發動攻擊,其中包括危及不同版本Oracle WebLogic Server的CVE-2020-2883

2020-05-05

| 垃圾郵件 | 惡意郵件 | 磁碟映像檔 | ISO | IMG | 武漢肺炎 | COVID-19

微軟警告垃圾郵件傳播惡意ISO、IMG檔,可能是攻擊企業用戶的前兆

近期多起以疫情為主題的惡意郵件,所挾帶的ISO或麥金塔硬碟映像檔(IMG)檔,其實內藏遠端木馬

2020-05-05

| 加油站 | 勒索軟體 | 行動支付

中油搶修遭駭系統,捷利卡與車隊卡恢復使用

台灣中油從昨天(5月4日)傳出受到勒索軟體攻擊,使得部分付款服務被迫停用,今天上午9時50分再度發布公告,表示捷利卡和車隊卡可正常使用,再者,該公司的業務也沒有為此中斷

2020-05-05

| 金融木馬 | Cerberus | 行動裝置管理伺服器 | Mobile Device Manager | MDM | 惡意程式

駭客出新招!入侵企業MDM伺服器以散布Android惡意程式

Check Point揭露駭客入侵某家企業的行動裝置管理(MDM)伺服器,以大規模散布金融木馬程式的攻擊行動

2020-05-04

| 澳洲 | 移民申請平臺 | SkillsSelect | 隱私漏洞

澳洲內政部外洩77萬移民申請資料

澳洲線上移民申請平臺SkillsSelect含有隱私漏洞,任何人透過簡單的點擊動作,便能查詢所有申請者在該平臺輸入的申請資料及ID

2020-05-04

| 中油 | 勒索軟體 | 中油Pay | 捷利卡

中油資料庫和部分電腦主機遭勒索軟體感染,斷網防受駭範圍擴大,暫通報為三級資安事件

臺灣中油資訊系統受駭,據了解,主要的油品生產和製造系統並沒有受到勒索軟體危害,因有部分資料庫和電腦主機受駭,中油立即透過斷網進行災害控管,受到勒索軟體影響的包括捷利卡、中油Pay系統,但加油站的油品銷售系統不受影響,仍可以使用現金和信用卡進行交易

2020-05-04

| 加油站 | 勒索軟體

中油遭受勒索軟體攻擊,部分付款方式暫停使用

加油站遭到駭客鎖定並發動攻擊,現在正在臺灣真實上演。許多臺灣中油加油站於中午出現異常,該公司也隨後發出新聞稿,證實他們被勒索軟體攻擊,導致消費者僅能使用現金或信用卡付款

2020-05-04

| Windows 10 20H1/2004 | Windows 10更新

Windows 10 2004傳延到5月底釋出

上周微軟因為修補Windows 10憑證供應商框架的問題,而再加入最後一版Build 19041.208,導致Windows 10 20H1/2004正式釋出時間,由5月12日延到5月28日

2020-05-04

| SANS Institute | 英國政府 | 資安教育

培養下一代的資安人才,英國虛擬網路學校上線

提供多種網路安全挑戰遊戲,以教導使用者如何破解程式、找到安全漏洞,以及追蹤駭客的數位足跡

2020-05-04

| 電力網格設備 | 關鍵基礎設施 | 採購禁令 | 能源業 | 國家安全 | CI

美政府禁止購買外國電力網格設備

繼電信設備後,白宮以國安為由,再度發布關鍵基礎設施採購禁令,要求能源業者只能依據政府開出的產品清單,來採購電力網格設備

2020-05-04

| undefined

資安專家踢爆,小米手機就算在無痕狀態,也會追蹤用戶習慣及瀏覽資料

小米聲稱是在取得使用者明確同意下才蒐集手機使用資訊的說法,遭安全研究人員的實測打臉

2020-05-04

| RDP

卡巴斯基指出RDP暴力破解攻擊激增

研究人員表示,駭客認定在家上班趨勢會造就大量配置不良的RDP伺服器,導致美國、義大利的RDP暴力破解攻擊規模,比疫情爆發前提高6倍

2020-05-02