資安新聞

資安新聞 每⽇摘要 - 11/30



"資料外洩"
新聞
資料上雲端要小心!這5大類資料最好別上傳 - 科技島
根據一項報告,40%的Google Drive文件中包含機敏資訊,若因此引發資料外洩,後果恐不堪設想。 更多新聞:iCloud被指養套殺消保組織對蘋果求償30億英鎊. 3 ...
Facebook Twitter 標記為不相關
中國駭客組織「鹽颱風」利用新型GhostSpider 後門程式攻擊電信業者 - 資安人
NeoReGeorg:用於建立隱密通訊通道的隧道工具,讓駭客能繞過網路防禦並控制被入侵系統。 frpc:開源反向代理工具,用於建立與C2 伺服器的安全連線,實現資料外洩和遠 ...
Facebook Twitter 標記為不相關
重塑對企業資安聯防的溝通模式,TWCERT/CC將逐步從傳統事件通報提升到關鍵情資共享
換言之,情資分享並不是分享多少電腦伺服器受害,是否資料外洩等,這些內容對第一線聯防並無價值,無法幫助其他單位的聯防準備。 因此孫偉哲指出,TWCERT/CC ...
Facebook Twitter 標記為不相關
"資安"
新聞
TWNIC報告:51.22%受訪者表示不信任政府有應對網路攻擊的能力 - 資安人
許永真院長於會中分析:「網路安全不是單點可以解決的問題,需要國內政府、民間、個人的合作,更要與全球資安社群攜手。目前台灣在資安相關資訊的透明度仍然不足, ...
Facebook Twitter 標記為不相關
資安策略揭秘:台灣科技產業借力CMMC,強固晶片與供應鏈資安,提升全球競爭力
這些產業的核心組件晶片,一旦遭遇安全漏洞,將帶來嚴重的經濟與信任危機。資策會資安所此次分享近年在晶片安全軟體開發領域的深厚經驗,詳細介紹最新的國際供應鏈 ...
Facebook Twitter 標記為不相關
微軟又遭美國反托辣斯調查FTC鎖定雲端、資安、AI | 世界新聞網
在發生一連串涉及微軟產品的資安事件後,FTC加強檢視微軟的雲端運算業務。該公司是美國最大政府合約承包業者,向包括國防部在內的政府機關提供數十億美元的軟體和 ...
Facebook Twitter 標記為不相關

"駭客攻擊"
新聞
網路安全概念股(Cybersecurity)再起?美國遭遇史上最嚴重電信網絡攻擊 - 優分析
T-Mobile於週三宣布,雖然遭遇駭客攻擊,但其防禦系統成功阻止了入侵,確保客戶敏感數據未受影響。 該公司首席安全長傑夫·賽蒙(Jeff Simon)透露,攻擊源自 ...
Facebook Twitter 標記為不相關
加密交易所XT.COM疑似遭駭客攻擊,目前已暫停所有幣種的提現業務 - PANews
PANews 11月28日消息,根據PeckShieldAlert報道,加密交易所XT.COM疑似遭遇駭客攻擊,損失約170萬美元的加密資產。駭客已將資金兌換為461.58枚ETH,並存入 ...
Facebook Twitter 標記為不相關
「1.7萬折扣被駭客攻擊」喜傑獅再推補償3方案!抽機票、送折扣被抓包:又在騙
客製化筆電品牌「CJSCOPE 喜傑獅」日前因「蹭」中華隊奪冠推出「1讚折1元」活動,喊出筆電折扣1.7萬但又聲稱遭到駭客攻擊導致官網壞掉,最後活動「直接取消」 ...
Facebook Twitter 標記為不相關

"勒索軟體“
新聞
重大供應鏈攻擊又一樁! 美國供應鏈管理軟體大廠Blue Yonder 遭勒索攻擊 - 資安人
總部位於美國亞利桑那州的供應鏈管理軟體公司Blue Yonder 於感恩節前夕遭受勒索軟體攻擊。這家成立於1985 年的資訊科技公司,前身為JDA Software,目前為全球 ...
Facebook Twitter 標記為不相關
研究人員揭露名為Bootkitty的惡意UEFI Bootkit,專門鎖定Linux主機而來 - iThome
對於攻擊者的身分,雖然開發者自稱是BlackCat,但研究人員認為與勒索軟體BlackCat(Alphv)無關,原因是這些駭客雖然自稱BlackCat,Bootkitty是以C語言開發 ...
Facebook Twitter 標記為不相關
英國NHS 旗下組織遭受網絡攻擊需改用紙筆運作 - UNWIRE.PRO
雖然院方未明確指出是否遭受勒索軟體攻擊,但其描述的系統隔離和離線措施,與過往勒索軟件事件的應對模式相似。此次事件影響了Arrowe Park、Clatterbridge ...
Facebook Twitter 標記為不相關

"釣魚攻擊"
網頁
從網絡釣魚到勒索病毒:反詐騙技術與實戰案例解析- 121b91c3 的部落格
網絡釣魚攻擊是最常見的詐騙手段之一,攻擊者通過假冒合法機構發送欺詐性郵件,誘使目標受害者點擊惡意鏈接或下載附件,進而竊取個人信息或植入惡意軟件。 案例: 在 ...
Facebook Twitter 標記為不相關

"網路攻擊"
新聞
Matrix 殭屍網路肆虐全球,藉IoT 設備發動大規模DDoS 攻擊 - 資安人
Aqua 的威脅情報總監Assaf Morag 表示:「這個攻擊行動堪稱一站式網路攻擊服務,從掃描、漏洞利用、惡意程式部署到工具包設置,展現了完整的自助式網路攻擊方法。」
Facebook Twitter 標記為不相關
康和證與調查局簽MOU 建立資安聯防 - Yahoo奇摩新聞
... 網路攻擊、寄送釣魚簡訊、詐騙與偽冒頻頻發生且不斷變形,金融業作為資金流動的核心領域,為網絡攻擊的高風險目標,單靠企業自身力量,愈來愈難以因應。康和 ...
Facebook Twitter 標記為不相關