駭客利用Google Calendar的邀請功能發動網釣攻擊
駭客在Google Calendar通知內容中加入釣魚網站的連結,用戶點擊後即會被導向一個問卷調查網站,當用戶填寫完畢後即顯示用戶中獎,並要求用戶填寫信用卡號碼及姓名、電話、住址等資訊
2019-06-13
| Have I Been Pwned | HIBP | 資安 | 帳號外洩
即使公開求售Have I Been Pwned網站,但站主Troy Hunt承諾該站的搜尋功能不會收費,他自己也會繼續投入網站營運,並打造更多功能
2019-06-12
微軟封鎖Windows PC和不安全的藍牙版FIDO金鑰的配對
藍牙版FIDO硬體安全金鑰爆發安全漏洞,波及Google及Feitian生產的相關產品,促使微軟決定封鎖有漏洞的藍牙FIDO安全金鑰和Windows PC的配對
2019-06-12
| Windows 10 | Windows更新 | Windows 10 1803
Windows 10 1803支援今年11月到期,最快本月就會被要求升級
微軟在5月釋出1903版更新後,從6月起準備陸續通知用戶1803版多個版本Windows 10更新的支援,將在今年11月到期
2019-06-12
| Line Bank | 資安 | AI | 金融犯罪整合管理平臺 | 黃以孟
LINE搶攻純網銀大打資安牌和日本經驗,更要打造用戶導向的整合式金融犯罪管理平臺
隨著純網銀執照審查結果揭曉時間越來越近,三家業者近來動作越來越大,紛紛出面揭露發展策略或各自主打特色來營造聲勢,日本資安經驗和生態圈優勢是LINE的兩張主打牌
2019-06-12
研究:駭客在這9年來所開採的公開漏洞中,只有一半利用公開攻擊程式
研究人員提醒組織不能只依賴漏洞攻擊程式是否曝光或風險分數來決定修補的優先順序,因為在實際攻擊行動中,駭客選擇開採漏洞的標準,往往不在於是否有公開攻擊程式,漏洞風險分數高的漏洞,也不見得會被駭客利用
2019-06-11
有句玩笑話說「資安最大的風險是人」。在這個月的重大新聞中,不只軟硬體重大的漏洞頻傳,更值得留意的,是人為疏失而衍生的問題,特別是缺乏資安意識的開發人員,也同樣難逃遭駭客勒索的命運。
2019-06-11
| RDP | BlueKeep | GoldBrute | 密碼猜測攻擊
殭屍網路猛攻150萬臺RDP主機,全球皆有災情,臺灣遭駭主機也不少
Morphus實驗室發現的GoldBrute攻擊流程裡,首先透過暴力破解受害電腦遠端桌面連線的密碼,再植入惡意軟體進行控制,然後從網路上找尋更多電腦,回報後受害電腦才向C&C中繼站接收另一組IP位址名單,執行密碼猜測工作。
2019-06-11











