文/陳曉莉 | 2023-07-25發表 由OpenAI執行長Sam Altman共同創辦的Worldcoin正式發表World加密貨幣錢包,但對於必須貢獻自己的虹膜資料來成就Wo…
Read More標籤: 資訊安全
Google資安維運經驗大公開,克服5大常見挑戰,從人、流程、技術等層面思考
文/羅正漢 | 2023-07-25發表 在SecOps議題上,面對複雜資安威脅與人力不足挑戰,近年許多廠商都強調自動化與整合,Google也不例外,該公司近日揭露這方面的經驗,建…
Read MoreAPT41 駭侵團體利用 WyrmSpy、DragonEgg 間諜軟體攻擊 Android 使用者
發布單位:TWCERT/CC 更新日期:2023-07-24 資安廠商 Lookout 指出,進階持續性威脅團體 APT41 近期利用兩個間諜軟體 WyrmSpy 和 Dragon…
Read More烏克蘭警方破獲大型機器人機房,查獲 15 萬張 SIM 卡
發布單位:TWCERT/CC 更新日期:2023-07-24 烏克蘭警方的網路警察部門,日前宣布破獲一個大型機器人機房,除了搜索超過 12 處地點、250 台以上 GSM 閘道器、…
Read More1.5 萬台以上 Citrix 伺服器易遭駭侵者以 CVE-2023-3519 攻擊
發布單位:TWCERT/CC 更新日期:2023-07-24 非營利資安組織 Shadowserver Foundation 旗下的資安研究人員,近日發現有至少 15,000 台的…
Read More研究人員宣稱外洩的MSA金鑰可用來存取其它微軟服務
文/陳曉莉 | 2023-07-24發表 日前有駭客取得微軟一個MSA消費者簽章金鑰,雲端資安業者Wiz認為即使微軟撤銷了外洩的MSA金鑰與相關權杖,但客戶端很難偵測是否有人在其應…
Read More美國計畫針對安全性較高的智慧裝置推出網路安全認證標章「Cyber Trust Mark」
發布單位:TWCERT/CC 更新日期:2023-07-20 美國計畫推出一個名為「網路安全信任標誌」(Cyber Trust Mark)的資安防護認證產品標章,供通過認證的網站標…
Read MoreWordPress 外掛程式 AIOS 被發現使用明文記錄密碼
發布單位:TWCERT/CC 更新日期:2023-07-18 一個名為 All-in-One Security(AIOS)的 WordPress 資安防護外掛程式,近日遭到用戶發現…
Read More【資安日報】7月11日,勒索軟體Big Head結合後門程式、竊資軟體或病毒,企圖對受害者造成更多破壞
2023/07/11 勒索軟體Big Head假借軟體安裝程式散布 資安業者趨勢科技針對5月開始出現的勒索軟體Big Head進行調查,發現駭客假借提供Windows更新程式,或是…
Read More三十萬台以上 Fortinet 防火牆仍未修補嚴重漏洞 CVE-2023-27997
發布單位:TWCERT/CC 更新日期:2023-07-04 資安廠商 Bishop Fox 日前發表研究報告,指出該公司旗下研究人員發現,外網上仍有三十萬台以上由 Fortine…
Read More