by yenny | 6 月 12, 2020 | 未分類
作者/羅正漢 近日國內名人臉書粉專遭盜事件頻傳,大家也不斷提醒用戶應啟用臉書雙重驗證機制,但到底網路詐騙者使用了那些方式讓用戶上鉤呢?這次我們從資安業者揭露的假冒FB官方粉專,來透視攻擊者可能混淆用戶的關鍵。 ...
by yenny | 6 月 12, 2020 | 未分類
作者/TWCERT/CC 近來發現多起針對科技公司的網路釣魚郵件攻擊,駭客假冒衛福部之名義發送標題為「免費分發covid-19防護設備(台灣衛生部)」之釣魚郵件,引誘使用者點擊信件且於信件中夾帶2個含有惡意巨集(Marco)的… 原文出處:Covid- 19...
by yenny | 6 月 12, 2020 | 未分類
作者/TWCERT/CC 位在德州的美國頂尖航太產業供應商 VT SAA,日前證實其公司網路遭到 Maze 勒贖軟體駭侵攻擊,儲存於該公司內部網路的敏感資料遭竊,且資料量高達 1.5TB。位在德州的美國頂尖航太產業供應商 VT… 原文出處:美國頂尖航太供應商遭 Maze 勒贖軟體攻擊,損失資料量達...
by yenny | 6 月 11, 2020 | 未分類
作者/羅正漢 近期趨勢科技發現,在6月初,有不肖分子正大量開設偽裝成臉書官方的「Prıvacy Policy」粉絲專頁,企圖偽裝成Facebook官方通知,並假藉用戶粉專被檢舉的說詞,引導用戶前往釣魚網站去確認臉書使用者身分。 ...
by yenny | 6 月 11, 2020 | 未分類
作者/林妍溱 微軟6月Patch Tuesday修補的CVE-2020-1206漏洞(SMBleed),和3月釋出修補的CVE-2020-0796漏洞(SMBGhost),兩者如果串聯起來,將可讓遠端攻擊者未經驗證在Windows 10電腦或伺服器上執行任意程式碼 原文出處:Windows...
by yenny | 6 月 11, 2020 | 未分類
作者/TWCERT/CC 資安廠商指出,自今年三月全球陷入肺炎疫情大流行開始,偵測到超過三百種以上惡意軟體,在這段期間內大肆活動。資安廠商 Palo Alto Networks 旗下的資安研究團隊 Unit 42,日前發表研究… 原文出處:超過 300...