封面故事
近期BGP劫持事件頻傳,即早發現可減少影響範圍
近來邊界閘道器協定 (Border Gateway Protocol, BGP) 遭劫持事件層出不窮,如2018年底奈及利亞劫持Google流量約74分鐘,以及6月初歐洲行動流量被導至中國電信兩個小時。最新一起發生於今 (2019) 年5月初,台灣網路資訊中心 (TWNIC) 營運之公共DNS遭到劫持,封包被導向巴西網路業者 (ISP),幸好持續時間僅三分半鐘,未造成太大影響。…
資安小知識
惡意程式
惡意程式、Malware,為有心人士撰寫一對電腦或各種電子設備可能產生影響、未經授權存取、竊取資料,甚至破壞的程式碼…
防毒軟體
「防毒軟體 (Antivirus Software)」是大部分電腦使用者都知道並使用過的電腦防禦軟體,通常用於偵測電腦中是否有病毒存在或入侵…
惡意程式檢測
由於防毒軟體是廠商透過工具快速辨識該程式是否為惡意程式,再取出該惡意程式的相關特徵值作為病毒碼供防毒軟體更新後辨識…
資安活動紀事
參與亞太資安論壇 (InfoSecurity)
台灣電腦網路危機處理暨協調中心 (TWCERT/CC) 組長林志鴻參與亞太資安論壇,講授網路威脅新態勢與跨域聯防資訊。隨著網際網路的蓬勃發展,因為網路犯罪造成之資料外洩的損失正快速成長,因此,資安的重要性越發被企業和使用者重視…
國內外重要資安事件
資安趨勢
FBI 指出:2018 年各種網路犯罪造成損失高達 27 億美元
資安公司賽門鐵克近日發表研究報告,指出 54 國、超過 1500 家以上的旅館或飯店,會將房客的訂房代碼分享給第三方廣告商或分析工具廠商…
專家:太空飛行器也可能成為駭侵攻擊目標
資安專家指出,太空飛行器也將會是駭客入侵攻擊的對象;甚至過去就曾發生多起和太空飛行器有關的駭侵事件。在全球各種資訊設備都難逃駭侵攻擊時,太空飛行器由於造價昂貴…
國際政府組織資安資訊
美國三家頂尖防毒公司疑似遭駭,駭客高價出售竊得資訊與入侵方式
據信 Fxmsp 此次攻擊係透過散布惡意軟體建構 botnet…
線上調查資料庫未加密,八百萬美國人個資外洩
資安專家發現一個含有八百萬人個資的資料庫…
巴爾的摩市遭勒贖軟體攻擊,多項市政系統停擺
美國巴爾的摩市於本月初遭到勒贖軟體大規模攻擊…
俄羅斯政府網站遭駭,225 萬人護照與個資外洩
多個俄羅斯政府所屬網站遭駭,包括多名高官在內…
社群媒體資安近況
新型比特幣詐騙Bitcoin Collector可能致使感染勒索軟體及木馬程式
微軟旗下雲端郵件駭侵事件,主要攻擊用戶加密貨幣錢包
GitHub 遭駭客入侵,刪除多支程式源碼並勒贖
駭客架設「復仇者聯盟4」假網站,騙取用戶資訊
行動裝置資安訊息
WhatsApp 緊急修補嚴重資安漏洞:一通未接來電即可植入惡意程式進行監聽
中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
多個約會 App 用戶資料在網路上曝光,內含 4250 萬筆記錄與大量聊天內容
軟體系統資安議題
最新 Windows 10 0-Day 漏洞在推特上出現,可執行任意檔案
仍有百萬台以上 Windows 電腦無法抵擋 BlueKeep RDP 攻擊
微軟於 Windows 10 安全更新中加強警示不安全 WiFi 連線
針對 Office 365 帳號的駭侵事件不斷增加
D-Link 連網監視攝影機被爆資安漏洞,駭客可取得影像內容
Salesforce 因布署錯誤程式碼導致資料外洩危機,服務被迫中斷 15 小時以上
全球最大加密貨幣交易所幣安遭駭,超過7000枚比特幣被竊
提防「殺手USB」破壞電腦設備
軟硬體漏洞資訊
微軟Windows遠端桌面服務存在安全漏洞,允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
微軟 SharePoint 漏洞現正遭大規模攻擊
京晨科技網路監控錄影系統存在安全漏洞,允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
Intel 處理器再被發現嚴重資安漏洞「ZombieLoad」,用戶請速更新系統,以防機密資料外洩
資安研討會及活動
2019/9/25–2019/9/27 TANET 2019–臺灣網際網路研討會 資訊展望 X 5新啟航
2019/6/12–6/13 2019 AWS 台北高峰會
2019/6/19 2019 CipherTech Solution Day
2019/7/9–7/11 國際資訊安全組織臺灣高峰會
2019/8/8–8/11 DEF CON 27
事件通報統計
2019年5月份事件通報概況
本中心每日透過官方網站、電郵、電話等方式接收資安情資通報,以下為各項統計數據,分別為通報地區統計圖及通報類型統計圖。通報地區統計圖為本中心所接獲之通報中,針對通報事件責任所屬地區之通報次數比率…
台灣電腦網路危機處理暨協調中心 - TWCERT/CC
Copyright © TWCERT/CC 台灣電腦網路危機處理暨協調中心 1998-2019
免付費服務電話: 0800-885-066,
隱私權政策
,禁止未經授權轉貼節錄