使用者眾多,功能與 Google Authenticator 相似的二階段驗證碼產生器 Authy,經證實在本(2022)年 8 月初 Twilio 遭到駭侵攻擊時,有部分帳號資訊…
Read More分類: 資安事件
Google 指出駭侵團體利用工具可下載 Gmail、Yahoo!、Outlook 收件匣中的郵件
Google 旗下資安研究團隊 Threat Analysis Group (TAG)旗下的研究人員 Ajax Bash,日前發表研究報告指出,駭侵團體 APT35(又名「Char…
Read More資安研究人員發現存於 Linux 核心長達 8 年的 Dirty Cred 漏洞
美國西北大學的資安研究人員團隊,近來發現 Linux 核心中有一個存在長達 8 年未被發現的漏洞「Dirty Cred」,可能導致駭侵者提升執行權限,並可遠端執行任意程式碼。 該漏…
Read More超過 80,000 台以上監視攝影機,因漏洞而曝露於外網
資安研究單位 CYFIRMA 旗下的研究人員,近日發表研究報告,指出有超過 80,000 台海康威視監視攝影機,因內含一個嚴重的指令注入資安漏洞 CVE-2021-36260,使得…
Read MoreGoogle Play Store 中藏有 35 種 Android 惡意 App,下載次數合計達 200 萬次
資安廠商 Bitdefender 日前發表調查報告,指出該公司於 Google Play Store 中再次發現多達 35 種惡意 App,會先以特定功能吸引 Android 用戶…
Read MoreApple 修復 iPhone 與 Mac 上 2 個 0-day 漏洞
Apple 日前發表新版 iOS 15.6.1、iPadOS 15.6.1 與 macOS Monterey 12.5.1,修復兩個已遭大規模用於攻擊的 0-day 漏洞;所有 i…
Read MoreSOVA Android 金融惡意軟體新增勒贖功能,會將 Android 手機資料加密
資安廠商 Cleafy 近日發表研究報告,指出該公司發現 SOVA Android 金融木馬惡意軟體,在最近推出的「新版本」第 5 版中,加上了針對 Android 手機的勒贖功能…
Read More資安廠商發現 Python 官方程式庫 PyPI 內含多種惡意軟體套件
資安廠商 Check Point 近日發現,廣受 Python 開發者愛用的程式庫 PyPI,遭駭侵者植入多種惡意軟體套件供人下載安裝;用戶如果將之安裝在自己的電腦上,駭侵者即可輕…
Read MoreFacebook 發現 APT 駭侵者透過全新 Android 惡意軟體發動攻擊
Facebook(Meta)日前發表 2022 年第二季資安威脅對抗報告(Q2 2022 Adversarial Threat Report),其中指出該公司發現兩個先進持續性威脅…
Read More調查指出,三分之一英美企業每周都遭到勒贖攻擊威脅
一項由資安廠商進行的資安調查,針對英美兩國大型企業的資安報告指出,有近三分之一受訪公司,每星期至少遭受一次勒贖攻擊;部分企業甚至每天都遭到勒贖攻擊。 該調查名為「2022 衝擊:勒…
Read More