2023-02-08童啟晟 在智慧製造推動下,製造業的產值與附加價值正在提升,然而在此同時,勒索軟體攻擊、惡意軟體滲透、釣魚攻擊等資安問題也日益猖獗,製造業者須採取更加積極主動、前…
Read More標籤: 資訊安全
電動車充電樁通訊協定遭發現存有漏洞,可導致遠端關機、資料與電力遭竊
發布單位:TWCERT/CC 更新日期:2023-02-06 以色列資安廠商 SaiFlow 近日發表研究報告,指出該公司發現多種電動車充電系統的舊版通訊協定,內含兩個資安漏洞,可…
Read More駭侵團體攻擊印度某醫療、能源研究領域與供應鏈以竊取情報
發布單位:TWCERT/CC 更新日期:2023-02-06 資安廠商 WithSecure 日前發表研究報告,指出該公司旗下的資安研究人員,發現 Lazarus 駭侵團體涉嫌於 …
Read MoreAtlassian 發布 Jira 嚴重漏洞 CVE-2023-22501,並推出修補與暫時解決方案
發布單位:TWCERT/CC 更新日期:2023-02-04 SaaS 大廠 Atlassian 日前發表資安通報,指出旗下產品 Jira Service Management S…
Read More近 1,900 種釣魚個資竊取 Android 手機畫面覆疊模組,在俄羅斯駭侵論壇中出售
發布單位:TWCERT/CC 更新日期:2023-02-06 資安廠商 Cyble 旗下的資安研究人員,近來發表研究報告指出,該公司發現在俄羅斯駭侵相關論壇中,有一組名為「InTh…
Read More加密貨幣詐騙 App 潛入 Apple App Store 與 Google Play
發布單位:TWCERT/CC 更新日期:2023-02-04 資安廠商 Sophos 旗下的資安研究人員,近日發表研究報告指出名為「Pig Butchering」(殺豬)的高報酬投…
Read More掌握三原則四關鍵 零信任架構捍衛應用安全
2023-02-04張紘綱 過去在討論零信任架構,一般都聚焦在客戶端將內部網路建構強大的邊界並集中驗證使用者身份,只防範外部的連線存取,忽略了更大的應用與API的安全架構。隨著微服…
Read More自動化雲平台彙集數據 XDR降低資安維運門檻
2023-02-02洪羿漣 由利益驅使的漏洞攻擊、釣魚網站日漸猖獗,根據Palo Alto Networks日前發布的《2022年網路安全事件回應報告》統計,Unit 42資安技術…
Read MorePorsche 宣布停止發行 NFT,駭侵者立即補上發動釣魚攻擊
發布單位:TWCERT/CC 更新日期:2023-01-31 德國汽車大廠 Porsche(保時捷) 日前突然宣布停止發行一款紀念 NFT,且不再鑄造新的 NFT 後,詐騙者立刻設…
Read More資安研究人員發現新版 PlugX 惡意軟體,會藏於 USB 裝置內感染 Windows 系統
發布單位:TWCERT/CC 更新日期:2023-01-31 全球大型網通裝置廠商 Palo Alto Network 旗下資安研究單位 Unit 42 的資安研究人員,近期分析發…
Read More