首頁 歷史電子報 取消訂閱 TWCERT/CC 2020年2月資安電子報  
     
 
封面故事

TikTok(抖音)App 存有多個資安漏洞,惡意軟體可透過簡訊傳遞給用戶、用戶個資亦有曝光風險

2020/01/14 資安廠商發現抖音(TikTok)存有多個資安漏洞,對用戶造成相當嚴重的資安風險。 資安廠商 Check Point 日前針對在全球都席捲年輕用戶,擁有破億使用者的短影音 UGC 服務「抖音」(Tik Tok)的多個資安漏洞發表研究報告;報告指出這個極受歡迎的 App 的資安 ...
 

更多封面故事
資安小知識

2020/02/03 網路攻擊者以武漢肺炎名義散發電子郵件,意圖傳播惡意檔案
更多資安小知識
資安趨勢

日本三菱電機遭多個駭侵團體同時大規模駭侵

2020/01/22 日本最大製造業者三菱電機,遭多個駭侵組織共同發動大規模駭侵 日本最大製造業者三菱電機於星期一表示,該公司遭到駭侵團體大規模駭侵。 三菱電機在日本的國防與基礎設施工業領域,佔有非常重要的地位。該公司指出,根據社內進行的事後調查,認為高機密性的各項營業資料,如國防、電力、 ...
 

美國連鎖超商 Wawa 三千萬顧客個資被竊

2020/01/30 美國連鎖超商與加油站業者 Wawa 去年 12 月遭駭,超過三千萬顧客個資疑遭上網求售。 從美國東部起家,在全美國擁有 850 家分店的大型連鎖超商與加油站的 Wawa 集團,去年 12 月傳出其信用卡支付系統被長期駭侵;駭侵期間據報導長達九個月以上,被駭侵者竊取個資的受害 ...
 

近十二億張醫療影像在網路上曝光,而且全無保護

2020/01/14 資安廠商發現大量醫療影像在網路上儲存,全無保護,任何人都可以輕易取得,患者隱私遭到極大威脅。 德國資安廠商 Greenbone 在去年九月時就已發現,網路上有七億兩千萬張、屬於二千四百萬次醫學檢查的醫療影像,全無保護措施,可任意下載。 當時該廠商就曾提出警告,呼籲醫療 ...
 

新年伊始,勒贖軟體繼續在美國各地傳出災情

2020/01/06 勒贖軟體繼續在美國各地傳出災情,包括密西根州的學校系統、德州城鎮的市政系統,都因為勒贖軟體攻擊而宣告停擺。 新年伊始,勒贖軟體的危害仍不斷傳出災情。 據美國媒體報導,密西根州所屬的多個學校系統,日前遭到不明勒贖軟體攻擊;歹徒要求高達一萬美元等值的比特幣贖金,若不支付, ...
 

更多資安趨勢
國際政府組織資安資訊

2020/01/16 美伊對立升高,德州每分鐘被駭侵攻擊高達一萬次
2020/01/10 美國政府所屬網站遭駭,放置伊朗國旗
2020/01/17 賭城拉斯維加斯遭網路攻擊,部分市政服務短暫停擺
2020/01/15 奧地利外交部等政府所屬網站遭網路攻擊
2020/01/31 聯合國驚傳遭大規模駭侵攻擊
行動裝置資安訊息

2020/01/22 Android 惡意木馬 App 能切斷 Google Play 保護措施,並偽造用戶評價
2020/01/20 特定型號Android 手機,遭發現預裝惡意軟體
軟體系統資安議題

2020/01/21 國內網路監視器DVR設備存有資安漏洞,建議用戶立即更新至最新版本
2020/01/13 2020年,多種微軟產品即將停止提供支援,包括漏洞修補更新在內
2020/01/07 雲端服務業者提供使用者帳戶安全保護
2020/01/30 超過七萬張交友軟體 Tinder 上相片遭盜並分享至網路犯罪論壇
2020/01/09 IoT 設備業者 Wyze 外洩近 240 萬用戶個資
2020/01/13 美國連鎖餐廳體系 POS 系統遭惡意軟體攻擊,顧客信用卡資訊遭竊取
軟硬體漏洞資訊

2020/01/14 Firefox 修補可能遭駭侵控制電腦的資安漏洞
2020/01/09 Google Chrome 被發現含有可被遠端執行程式碼的一系列漏洞
2020/01/15 美國國家安全局發布公告,建議Windows相關用戶立即更新漏洞,以修補重大漏洞
2020/01/08 近期多家VPN設備資安漏洞,相關單位應立即檢視以降低資安威脅
2020/01/02 Ruckus 無線路由器發現多個資安漏洞
更多軟硬體漏洞資訊
資安研討會及活動

LibreNMS 資安應用經驗分享

2020/02/22 【LibreNMS】 在眾多裝置監視系統套件中,LibreNMS 是一款開源、功能豐富且容易使用的好工具。講者將由過去企業應用經驗中分享,如何以 LibreNMS 為中心,搭配週邊套件來達到多種異常檢測與預警系統建置。 對於有興趣或已經在使用 LibreNMS 的朋友 ...
 

全球網路的分裂危機: 解讀 2019 IGF

2020/02/25 活動背景 在迎接2020新年度的前一週,俄羅斯通訊部副部長於對外宣布完成一系列測試,以確保該國網路及電信服務在全球斷網或受敵對勢力網攻時仍能獨立運作。而就在該測試前一個月,聯合國的網路治理論壇(Internet Governance Forum,IGF)才以「一個世界,一個 ...
 

第二屆ICANN APAC-TWNIC Engagement Forum 與第34屆TWNIC IP政策資源管理會議

2020/04/16 歡迎報名第二屆ICANN APAC-TWNIC Engagement Forum 與第34屆TWNIC IP政策資源管理會議 網際網路名稱與數字位址分配機構(ICANN)及財團法人台灣網路資訊中心(TWNIC)共同舉辦合作交流論壇 (ICANN APNIC-TWNIC En ...
 

CYBERSEC 2020 臺灣資安大會

2020/08/12 因應新型冠狀病毒肺炎疫情,CYBERSEC 2020 臺灣資安大會延期至2020年8月12日(三)-8月14日(五) 舉行。大會持續受理報名,並將更新相關規劃於網站。 CYBERSEC 2020臺灣資安大會 日期:2020年8月12-14日 08:30~17:00 ...
 

更多資安研討會及活動
事件通報統計

2020年1月份資安情資分享概況

2020/02/07 圖1、分享地區統計圖 本中心每日透過官方網站、電郵、電話等方式接收資安情資,以下為各項統計數據,分別為對外資安情資分享地區統計圖及資安情資分享類型統計圖。 分享地區統計圖為本中心所接獲之資安情資分享中,針對資安情資所屬地區之分享筆數及比率,如圖1所示;分享類型統計圖則 ...
 

 
     
 
取消 / 訂閱電子報