首頁 歷史電子報 取消訂閱 TWCERT/CC 2023年11月資安電子報  
     
 
電子報序言

2023/11/10 11月電子報序言
封面故事

資安專家發現數百個 Python 程式庫含有惡意程式碼,會竊取機敏資訊

2023/10/16 資安廠商 Checkmarkx 旗下的資安研究人員,近期發現一波惡意攻擊活動,駭侵者在數百種開源 Python 程式庫中植入惡意程式碼,用以竊取機敏資訊;目前這些惡意程式庫的下載次數已達 75,000 次。 Checkmarx 的供應鏈資安團隊,發現這波攻擊行動已持續近半年 ...
 

更多封面故事
資安趨勢

統計:過半醫療機構無力對抗 BEC 駭侵攻擊

2023/10/20 資安廠商 Proorfpoint 與 Ponemon Institute 日前聯合發表一份針對醫療保健單位的資安研究調查報告「The Cost and Impact on Patient Safety and Care」;報告指出,僅有 45% 的醫療單位具備防護 BEC 與供應 ...
 

更多資安趨勢
新興應用資安

駭侵新手法:將惡意程式碼藏身於區塊鏈內,更加難以偵測並下架

2023/10/20 資安廠商 Guardio 旗下的資安專家,近期發現有駭侵者使用一種全新的手法來散布惡意程式碼;即利用區塊鏈來藏匿惡意程式碼,藉其去中心化的特性,使其駭侵手法更不容易偵測防範。 Guardio 在兩個多月前發現有駭侵者利用這種稱為「ClearFake」的手法來進行攻擊。原本該 ...
 

詐騙集團利用以巴戰爭人道救援騙取加密貨幣捐款

2023/10/30 近日在以巴戰爭造成眾多死傷與破壞時,資安專業媒體 BleepingComputer 的資安專家,發現有多組詐騙者利用各種社群管道發起詐騙募捐,誑騙網友以加密貨幣轉帳並侵吞愛心捐款。 BleepingCoumpter 報導指出,該社的資安專家發現在 X(舊名 Twitter) ...
 

更多新興應用資安
國際政府組織資安資訊

2023/10/16 美國資安主管機關揭露前 10 大資安錯誤設定
2023/10/20 美國資安主管機關公布勒贖團體經常攻擊的漏洞與錯誤設定
2023/10/31 奧地利警方破獲網路電視影片盜播網
2023/10/30 印度發動全國執法行動,查緝網路與加密貨幣詐騙分子
社群媒體資安近況

2023/10/20 惡意軟體 DarkGate 透過遭駭 Skype 與 Teams 帳號散布
2023/10/30 駭侵團體假冒 Cosair 在 LinkedIn 上徵才,藉機散布惡意軟體
行動裝置資安訊息

2023/10/16 Android 10月更新包修復 54 個漏洞,部分已遭用於駭侵攻擊
2023/10/20 Gooogle Play Store 推出惡意軟體即時掃瞄功能
2023/10/30 資安專家發現 Android 木馬惡意軟體,可盜錄通話內容
2023/10/30 多個 Android 惡意軟體上架 Google Play Store,下載達 200 萬次
軟體系統資安議題

2023/10/16 Microsoft 緊急推出 Edge、Teams 更新,修復 2 個開源組件中的 0-day 漏洞
軟硬體漏洞資訊

2023/10/20 多款路由器遭植入 Mirai DDoS 僵屍網路變種惡意軟體
2023/10/16 Google 修復已遭用於攻擊的 Chrome 0-day 漏洞
2023/10/20 Microsoft 推出 2023 年 10 月 Patch Tuesday 每月例行更新修補包,共 ...
更多軟硬體漏洞資訊
資安研討會及活動

TWCERT 2023 台灣資安通報應變年會

2023/10/23 數位時代下,資訊安全的韌性和永續性至關重要。企業通過強化資安策略、技術及人才,落實公私資安聯防,以應對不斷擴大與翻新的網路攻擊,確保數位永續,同時強化全球跨領域合作,才能實現數位韌性與永續營運。 活動主題:韌性資安 永續台灣 指導單位:數位發展部 主辦單位:財團法人台灣 ...
 

第40屆TWNIC IP政策資源管理會議

2023/10/30 為提供臺灣網路界一個可以討論IP網路技術相關議題的社群與機制平台,TWNIC將於11月16日舉辦「第40屆TWNIC IP政策資源管理會議」。 活動日期:2023年11月16日(四) 9:00-16:30 活動地點:臺大醫院國際會議中心402AB,並提供YouTu ...
 

【資安學院】11/23網軍攻擊手法實務課程-DDoS原理與實務

2023/10/30 費用: 原價:NT 3,300元/人 早鳥價: NT 3,000元/人(開課前一個月需完成報名及繳費) 軟協會員:NT 2,800元/人 費用含稅、教材及完課證明 活動日期:2023-11-23 14:00 ~ 17:00 活 ...
 

第六屆物聯網安全高峰論壇

2023/10/30 活動時間:2023/11/29 09:00-17:00 活動地點:華南銀行國際會議中心(台北市信義區松仁路123號) AI應用遍地開花 物聯網安全風險加劇 打造安全可信AIoT創新應用 「物聯網安全高峰論壇」是前瞻物聯網資安趨勢指標性技術盛會 匯聚產 ...
 

【資安學院】11/29 網路封包與事件解析

2023/10/30 費用: 原價:NT 8,000元/人 早鳥價: NT 7,200元/人(開課前一個月需完成報名及繳費) 軟協會員:NT 6,800元/人 費用含稅、教材及完課證明 活動日期:2023-11-29 09:30~16:30 活動地 ...
 

更多資安研討會及活動
事件通報統計

2023年10月份資安情資分享概況

2023/11/10 圖1、分享地區統計圖 本中心每日透過官方網站、電郵、電話等方式接收資安情資,以下為各項統計數據,分別為對外資安情資分享地區統計圖及資安情資分享類型統計圖。 分享地區統計圖為本中心所接獲之資安情資分享中,針對資安情資所屬地區之分享比率,如圖1所示;分享類型統計圖則為本中 ...
 

 
     
 
取消 / 訂閱電子報