Covid- 19 目標式釣魚郵件攻擊事件說明

作者/TWCERT/CC   近來發現多起針對科技公司的網路釣魚郵件攻擊,駭客假冒衛福部之名義發送標題為「免費分發covid-19防護設備(台灣衛生部)」之釣魚郵件,引誘使用者點擊信件且於信件中夾帶2個含有惡意巨集(Marco)的…   原文出處:Covid- 19...

美國頂尖航太供應商遭 Maze 勒贖軟體攻擊,損失資料量達 1.5TB

作者/TWCERT/CC   位在德州的美國頂尖航太產業供應商 VT SAA,日前證實其公司網路遭到 Maze 勒贖軟體駭侵攻擊,儲存於該公司內部網路的敏感資料遭竊,且資料量高達 1.5TB。位在德州的美國頂尖航太產業供應商 VT…   原文出處:美國頂尖航太供應商遭 Maze 勒贖軟體攻擊,損失資料量達...

Windows 10再傳可串聯SMBGhost的SMBleed漏洞

作者/林妍溱   微軟6月Patch Tuesday修補的CVE-2020-1206漏洞(SMBleed),和3月釋出修補的CVE-2020-0796漏洞(SMBGhost),兩者如果串聯起來,將可讓遠端攻擊者未經驗證在Windows 10電腦或伺服器上執行任意程式碼   原文出處:Windows...