封面故事
YouTube 大量用戶帳號遭劫持,創作者哀鴻遍野
近日大量 YouTube 影音創作者帳號被劫,尤以汽車評鑑或汽車改裝類頻道為甚;其他類型 YouTube 帳號亦傳大量被盜。
據 ZDNet 報導,這次大量帳號被盜事件,集可能是預謀已久的協同攻擊行為;被盜的帳戶有許多都是訂閱破數十萬的人氣 YouTuber,在 Twitter 上和 YouTube 支援論壇中可以看到大量相關抱怨和討論。…
資安宣導
近期發生多起假檢警「境外匯款」鉅額詐騙,請小心勿上當
近期多件假檢警「境外匯款」鉅額詐騙,被害人年齡大多在50歲以上,事業有成、富有積蓄。接獲歹徒電話後,未加以查證即依照歹徒指示交付現金或(境外)匯款,造成財產損失也增加對自身生活環境之惶恐。
女士(58歲)家中經營紅外線機具生意,5月份在家中接獲假銀行行員來電佯稱吳女士證件遭盜用被冒名開戶…
國內外重要資安事件
國際政府組織資安資訊
美軍駭入伊朗革命衛隊系統,摧毀其恐怖攻擊資料庫
美軍網路作戰司令部(US Cyber Command)證實,曾在六月時針對伊朗革命衛隊的資料庫發動網路攻擊,將其摧毀…
以 Deepfake 技術偽造 CEO 來電,歹徒「命令」子公司匯款詐騙成功
可以偽造人臉表情或聲音的 Deepfake 技術,又出現新的受害案例。歹徒偽造母公司 CEO 來電指示子公司進行匯款,成功得手 24 萬餘美元。…
巴爾的摩市府證實,勒贖攻擊造成市政資料損毀
巴爾的摩市府審計單位證實,在數個月前針對該市的勒贖攻擊,確實造成部分市政資料永久損毀,無法復原。…
社群媒體資安近況
Facebook 近四億二千萬筆用戶個資外洩,資料庫被公開在網路上
資安研究人員在網路上發現多個含有 Facebook 用戶大量個資的超大型資料庫檔案,未經任何保護,可自由存取…
大量 Instagram 釣魚郵件,藉侵權為由騙取帳號控制權
資安單位發現大量假冒 Instagram 發送的詐騙釣魚信件,意在竊取帳號控制權,用戶須提高警覺,避免點擊假連結。…
行動裝置資安訊息
Google 資安研究團隊揭發史上最大 iPhone 駭侵事件
新發現 Android 木馬,不但竊取用戶個資,還會暗中訂閱付費服務
Android 全新 0-Day 漏洞,可導致駭侵者取得更高操作權限
蘋果澄清 Google 發表 iOS 安全漏洞報告的若干疑點
名為「Checkm8」的漏洞,能破解自 iPhone 4s 到 iPhone X 的所有先前 iPhone 機種
軟體系統資安議題
Windows Defender 防毒軟體於近期更新後無法運作
惡意活動邀請造成十億 Google 日曆用戶嚴重資安威脅
Google Play 商店中再次發現兩個自拍 App,會一直顯示蓋版廣告
Google Chrome 應用程式商店中出現假冒廣告阻擋外掛,用以詐騙電商銷售分潤
維基百科遭 DDoS 攻擊,一度無法存取
汽車行銷業者資料庫未加任何保護,近兩億車主資料曝光
美國再傳智慧家居裝置疑遭駭入事件
假冒微軟 Office 365 的釣魚郵件,利用 Google 搜尋轉址功能行騙
軟硬體漏洞資訊
微軟緊急修補兩個已遭大規模濫用的 0-day 漏洞
phpMyAdmin 被發現 0-day 漏洞
資安研討會及活動
2019/9/6、9/20、10/25、11/8、11/29 2019 CYBERSEC 101
2019/9/10 CDX2.0推廣活動
2019/9/17 Cyber Attack Taipei Series 2019
2019/9/24 9月台北例會-物聯網時代的資安與隱私風險管理
2019/9/25 9月新竹例會-機敏資料管理實務講座
事件通報統計
2019年9月份事件通報概況
本中心每日透過官方網站、電郵、電話等方式接收資安情資通報,以下為各項統計數據,分別為通報地區統計圖及通報類型統計圖。通報地區統計圖為本中心所接獲之通報中,針對通報事件責任所屬地區之通報次數比率…
台灣電腦網路危機處理暨協調中心 - TWCERT/CC
Copyright © TWCERT/CC 台灣電腦網路危機處理暨協調中心 1998-2019
免付費服務電話: 0800-885-066,
隱私權政策
,禁止未經授權轉貼節錄