| 蘋果 | 零點擊漏洞 | rce | iMessage

Google Project Zero揭露蘋果零點擊漏洞

研究人員針對多款知名通訊App進行逆向工程時發現,App處理訊息中顯示小型圖檔的一段程式碼,可在蘋果裝置上觸發zero click攻擊,根本問題出在蘋果處理及解析圖片檔案的函式庫Image I/O上含有安全漏洞,他們也進一步發現,經常與Image I/O共用的EXR圖檔開源函式庫OpenEXR也存在漏洞,都可能被用於遠端程式碼攻擊,目前二個組織接到通報後,已完成安全修補

2020-05-01

| 武漢肺炎 | MBR | Discord

號稱會讓電腦感染武漢肺炎的惡意軟體現身,受害者需要透過Discord聯繫駭客尋求解法

電腦也會感染武漢肺炎嗎?最近出現的一波網路攻擊行動裡,駭客所使用的惡意軟體,就利用民眾對於肺炎病毒恐懼的心理,揚言讓電腦染疫而造成恐慌,再留下即時通訊軟體Discord的帳號來勒索被害者

2020-04-30

| google | 詐騙 | 惡意程式 | Chrome Web Store

Google將整頓Chrome Web Store,肅清詐騙、劣質擴充程式

為了清除Chrome Web Store上的不良擴充程式,Google更新開發者政策,預告將在8月底開始下架違規程式,並對作者祭出停權或關閉帳號等處分

2020-04-30

| 影音串流 | 居家防疫 | 影片串流 | 挖礦程式

微軟警告:駭客正利用盜版影片遞送惡意程式

居家防疫政策促使串流服務用量暴增,也吸引駭客透過盜版影片串流網站散布挖礦程式

2020-04-30

| 大話資安 | 奧義智慧 | 邱銘彰 | MITRE | ATT&CK

【大話資安直播預告】MITRE ATT&CK 評測講解:參賽選手觀點

資安業者產品都有其特色與專精領域,但並非每一個採購的企業都可以清楚知道不同資安產品到底擅長哪一些攻防手法,因此,往往都是看著華麗的DM和技術顧問以及資安公司的業務人員,看他們提出的解決方案是否能夠符合企業的需求。

2020-04-30

| 微軟 | 數位安全中心 | Necurs | 調查局

殭屍網路Necurs無需連線C&C伺服器,微軟揭露追蹤異常IP位址通報調查局經過

打擊殭屍網路,需要全球執法機關於資安業者聯手,關於4月下旬法務部調查局與微軟公布破獲去年臺灣政府IP位址淪為跳板一事,其實最初是微軟數位安全中心臺灣辦公室一個分析師的發現。

2020-04-30

| 勒索軟體 | 醫療產業

美國科羅拉多州醫院遭到勒索軟體攻擊,多個資訊系統被迫停止運作

勒索軟體向醫療單位發動攻擊的事件再添一樁!美國科羅拉多州普韋布洛郡(Puebo)最大的醫學中心Parkview證實,他們在4月21日受到網路攻擊,造成多個資訊系統無法運作,同時也傳出改用紙本病歷作業的情況

2020-04-29

| 疾管署 | 帳密外洩 | CDC

疾管署68組公務信箱帳號密碼外流,出現於日前全球衛生機構外洩名單,署方今日中午提出說明

對抗疫情之餘,今日我國衛生福利部疾病管制署的公務人員電子郵件帳密傳出遭外洩,出現在上週暴露的全球2.5萬筆帳密外洩名單中,疾管署在中午發出聲明,指出這些資訊不是從疾管署系統中外洩,帳號也都已停用。

2020-04-29

| PhantomLance | 間諜程式 | Google Play | Android | 惡意程式 | App | 駭客集團 | OceanLotus

卡巴斯基揭露透過Android程式的大規模間諜活動

名為PhantomLance的間諜活動,透過Google Play與第三方應用程式市集散布惡意程式,這些間諜程式之所以能夠成功上架,是因為它們的第一個版本是正常的廣告封鎖或其他功能的程式,駭客是在之後的更新版中,嵌入惡意程式碼與酬載,並在GitHub上建立了假的開發者檔案

2020-04-29

| 推特 | 簡訊 | SMS | 安全漏洞

推特關閉大部分國家所有簡訊發文服務

推特多次被揭發帳號與簡訊服務含有安全漏洞,但直到去年自家執行長被駭,才大動作改革,現在進一步決定關閉大部分地區的簡訊(SMS)發文服務

2020-04-29

| 微軟 | Azure | SGX

Azure機密運算新增使用英特爾SGX技術的DCsv2系列VM

英特爾SGX硬體可在CPU處理資料的同時,對資料進行加密處理,確保資料的機密性和完整性

2020-04-28