封面故事
遭ShadowHammer供應鏈攻擊的企業,不只一家
先前華碩遭 ShadowHammer 進行攻應鏈攻擊,導致其系統更新程式成為惡意軟體的散播工具;然而另外還有多家企業也是 ShadowHammer 的受害者。
資安廠商卡巴斯基(Kaspersky)指出,除了先前遭到入侵的華碩之外,至少還有六家公司也遭到 Operation ShadowHammer 的入侵。
卡巴斯基在另外六個案例中觀測到和華碩案例十分接近的駭侵手法,包括利用多個有效的合法憑證以規避掃毒偵測,以及類似的複雜演算法。…
資安宣導
Windows10作業系統,下載新版讀卡機驅動程式仍可進行報稅作業
外接式讀卡機可能因為更換個人電腦、更換作業系統版本、或安裝修補軟體,導致原本可連線使用的讀卡機失效;若作業系統為Windows10與舊型讀卡機不合,提醒使用Windows10作業系統民眾,下載新版讀卡機驅動程式,仍可進行報稅作業,建議先至讀卡機廠商官網…
資安小知識
何謂Phishing?
Phishing,又稱為網路釣魚,是一種有心人士透過偽裝,博取受害者信任,進而達到獲取受害者個人資料、帳號密碼甚至信用卡資訊等行為。也就是使用者可能會收到熟識的友人寄來的email或網址,未料可能是有心人士偽裝成使用者熟識的友人…
國內外重要資安事件
資安趨勢
67% 的旅館網站,可能外洩房客訂房記錄與個人資料給第三方
資安公司賽門鐵克近日發表研究報告,指出 54 國、超過 1500 家以上的旅館或飯店,會將房客的訂房代碼分享給第三方廣告商或分析工具廠商…
英國政府:資料駭侵造成的企業損失,兩年來增加 41%
英國政府發表報告,針對 1500 家企業和 500 家非營利機構調查結果指出,因駭侵造成的資料外洩損失,兩年以來增加了 41%。…
LockerGoga 勒贖軟體分析
資安廠商 Securonix 發表研究報告,詳細解析造成全球鋁業大廠 Norsk Hydro 與其他企業近四千萬美元損失的勒贖軟體 LockerGoga,其感染途徑與運作流程。…
國際政府組織資安資訊
汽車大廠 Toyota 五周以來兩度遭大規模駭侵
全球汽車生產大廠 Toyota 日前宣布其在日本的多家事業體…
印度大型資訊服務外包業者遭駭,全球眾多客戶遭殃
印度大型資訊服務外包服務業者 Wipro 日前遭駭…
社群媒體資安近況
Facebook 偷偷承認:數百萬 Instagram 用戶密碼,亦以明文儲存
盜版《權力遊戲:冰與火之歌》等熱門影集,成為駭侵攻擊最佳誘餌
行動裝置資安訊息
WiFi 分享軟體驚傳洩漏兩百萬組連線密碼
Apple 自 App Store 中移除多支濫用企業布署機制的 App
iOS 版 Chrome 瀏覽器的程式錯誤,可能導致眾多 iPhone 用戶遭駭
內藏詐騙廣告機制,中國大型開發者 App 遭 Google 大批移除
多支 Android App 內含廣告軟體,大量耗電並用光連線頻寛
新發現的高通晶片設計瑕疵,可能導致眾多 Android 裝置面臨密鑰外洩風險
義大利公司疑似散布間諜軟體,Google Play 緊急下架二十五支 App
軟體系統資安議題
最新 WiFi 加密標準 WPA3 存有安全漏洞,攻擊者可取得密碼
駭侵組織鎖定 D-Link、TOTOLINK 等家用路由器進行 DNS 劫持
Windows 7 更新後無法啟動,微軟暫停對 Sophos 防毒用戶推送四月分更新
微軟推出 Tamper Protection 新功能,防止惡意軟體關閉掃毒
微軟客服帳號遭駭,Outlook、Hotmail、MSN 等雲端郵件內容可能外洩
挖礦蠕蟲「Beapy」對亞洲企業造成嚴重威脅
資安研討會及活動
2019/5/13 「網路社群與數位合作」專家座談會
2019/9/25–9/27 TANET 2019 - 臺灣網際網路研討會 資訊展望 X 5新啟航
2019/5/15 Taiwan Cloud Edge 台灣
2019/8/8–8/11 DEF CON 27
事件通報統計
2019年4月份事件通報概況
本中心每日透過官方網站、電郵、電話等方式接收資安情資通報,以下為各項統計數據,分別為通報地區統計圖及通報類型統計圖。通報地區統計圖為本中心所接獲之通報中,針對通報事件責任所屬地區之通報次數比率…
台灣電腦網路危機處理暨協調中心 - TWCERT/CC
Copyright © TWCERT/CC 台灣電腦網路危機處理暨協調中心 1998-2019
免付費服務電話: 0800-885-066,
隱私權政策
,禁止未經授權轉貼節錄