駭客利用Google Calendar的邀請功能發動網釣攻擊

駭客在Google Calendar通知內容中加入釣魚網站的連結,用戶點擊後即會被導向一個問卷調查網站,當用戶填寫完畢後即顯示用戶中獎,並要求用戶填寫信用卡號碼及姓名、電話、住址等資訊

2019-06-13

| Telegram | DDoS

Telegram遭到DDoS攻擊

此一攻擊事件大概持續1小時就被緩解,但根據用戶的網路留言,美國、加拿大、墨西哥等十多個國家的用戶都受到影響

2019-06-13

| Android手機 | 雙因素驗證 | iPhone | 2FA | 2SV

Android的2FA金鑰功能延伸到iOS裝置

Android 7以上手機也可用來驗證用戶在iPhone、iPad上的Google帳號登入,只要使用者同時擁有Android手機和iPhone/iPad

2019-06-13

| Have I Been Pwned | HIBP | 資安 | 帳號外洩

Have I Been Pwned求售

即使公開求售Have I Been Pwned網站,但站主Troy Hunt承諾該站的搜尋功能不會收費,他自己也會繼續投入網站營運,並打造更多功能

2019-06-12

| 藍牙FIDO安全金鑰 | BLE版FIDO硬體安全金鑰

微軟封鎖Windows PC和不安全的藍牙版FIDO金鑰的配對

藍牙版FIDO硬體安全金鑰爆發安全漏洞,波及Google及Feitian生產的相關產品,促使微軟決定封鎖有漏洞的藍牙FIDO安全金鑰和Windows PC的配對

2019-06-12

| RAMBleed | Rowhammer | DRAM | 資安

研究人員以RAMBleed攻擊,竊取存在記憶體中的機密

RAMBleed是基於Rowhammer的新型攻擊,相較於過去與Rowhammer相關的攻擊行動都是變更或寫入記憶體資訊,RAMBleed號稱可讀取存在於記憶體中的所有資料

2019-06-12

| Windows 10 | Windows更新 | Windows 10 1803

Windows 10 1803支援今年11月到期,最快本月就會被要求升級

微軟在5月釋出1903版更新後,從6月起準備陸續通知用戶1803版多個版本Windows 10更新的支援,將在今年11月到期

2019-06-12

| Line Bank | 資安 | AI | 金融犯罪整合管理平臺 | 黃以孟

LINE搶攻純網銀大打資安牌和日本經驗,更要打造用戶導向的整合式金融犯罪管理平臺

隨著純網銀執照審查結果揭曉時間越來越近,三家業者近來動作越來越大,紛紛出面揭露發展策略或各自主打特色來營造聲勢,日本資安經驗和生態圈優勢是LINE的兩張主打牌

2019-06-12

| 漏洞 | 駭客 | 安全修補

研究:駭客在這9年來所開採的公開漏洞中,只有一半利用公開攻擊程式

研究人員提醒組織不能只依賴漏洞攻擊程式是否曝光或風險分數來決定修補的優先順序,因為在實際攻擊行動中,駭客選擇開採漏洞的標準,往往不在於是否有公開攻擊程式,漏洞風險分數高的漏洞,也不見得會被駭客利用

2019-06-11

| 資安一周 | 資安周報 | IT周報

2019年5月十大資安新聞

有句玩笑話說「資安最大的風險是人」。在這個月的重大新聞中,不只軟硬體重大的漏洞頻傳,更值得留意的,是人為疏失而衍生的問題,特別是缺乏資安意識的開發人員,也同樣難逃遭駭客勒索的命運。

2019-06-11

| RDP | BlueKeep | GoldBrute | 密碼猜測攻擊

殭屍網路猛攻150萬臺RDP主機,全球皆有災情,臺灣遭駭主機也不少

Morphus實驗室發現的GoldBrute攻擊流程裡,首先透過暴力破解受害電腦遠端桌面連線的密碼,再植入惡意軟體進行控制,然後從網路上找尋更多電腦,回報後受害電腦才向C&C中繼站接收另一組IP位址名單,執行密碼猜測工作。

2019-06-11

| SamSam | RDP | PsExec | LoL | 就地取材

Sophos:小心!駭客利用遠端存取把勒索軟體送到你家

隨著勒索軟體攻擊集中鎖定企業為目標,Sophos指出,透過企業廣為運用的遠端桌面協定(RDP),成為駭客在受害單位內部網路散布勒索軟體的主要管道,對於這種存取機制,企業勢必要採取更為嚴格的管制措施。

2019-06-11