APP下载

资安一周第112期:台美联手追缉骇客组织APT41。振华数据握有240万全球影响力人士资料

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息资安一周第112期:台美联手追缉骇客组织APT41。振华数据握有240万全球影响力人士资料
图片来源: 

法务部调查局

0917-0923 一定要看的资安新闻

 

#国家资安联防

台美联手防骇,追缉并起诉APT41中国网军

台湾在今年5月爆发中油、台塑,以及科技公司力成等公司,先后遭到骇客以勒索软件加密勒索的资安事件。我国调查局追查到中继站与恶意程式资讯后,立刻提供美国联邦调查局进行调查,当地司法部于8月起诉5名APT41骇客组织成员,以及2名马来西亚业者。调查局和美方FBI驻台联络官Nicholas J. Garcia,于9月16日召开记者会,揭露台美双方合作查缉骇客的细节。

调查局资安工作站副主任刘家荣表示,根据美国调查,APT41骇客组织与中国国安单位有密切联络,并在5月锁定台湾关键基础设施业者与高科技产业,发动攻击,中国-默许相关行为且提供相关司法保护。详全文

图片来源:法务部调查局

 

#资料外泄

中国深圳振华数据握有240万全球影响力人士资料

骇客锁定医疗机构发动勒索软件攻击的事件频传,如今开始有病人因此种攻击而丧命。德国杜塞尔多夫大学医院(Duesseldorf University Hospital)于9月10日传出,因遭到勒索软件攻击而被迫关闭急诊室,使得一名病患必须转到20英里外的医院,因而延误救治身亡,这是全球首度因勒索软件攻击致死的案件。当地警方朝过失杀人的方向进行侦办。详全文

 

#勒索软件攻击  #医疗院所

医院遭勒索软件攻击传出首起致命案件

澳洲新南威尔士州服务处(NSW Service)于9月8日公告,4月底该单位发生网钓邮件攻击,波及该单位曾经服务过的民众,估计有将近18.6万人。

根据澳洲-公布的讯息,该单位47名员工电子邮件信箱被骇,骇客经由这些信箱窃得738GB民众资料,内有380万份文件。详全文

 

#漏洞攻击

重大漏洞Zerologon可让骇客轻易掌控网域,美国-发布紧急指令限期修补

Secura研究人员Tom Tervoort揭露Windows重大安全漏洞Zerologon,可让骇客骇入并控制AD网域,CVSS第3版风险评分为10.0。对此,美国国土安全部发出第20-04号紧急指令(Emergency Directive),要求所有联邦机构应在9月21日午夜前完成修补,而这已是该单位今年第4次发布此种层级的命令。

这个漏洞编号为CVE-2020-1472,出现于Netlogon远端协定用来更新密码的加密验证算法,此漏洞微软已于8月11日提供修补软件,由于缓解措施仅有安装修补程式一途,Secura呼吁企业应尽速修补。微软则是表示,此次提供的更新程式是第1阶段修补,他们计划于明年第1季进行更完整的修补作业。详全文

图片来源:Secura

 

#网络攻击  #电子商务

近2千个采用1代Magento软件平台的电商网站被植入侧录程式,资安厂商呼吁站方应尽速升级

专门监控线上支付侧录犯罪行动的Sansec指出,从9月11日到14日,1,904家采用Magento 1软件平台的电子商务网站遭到入侵,骇客挟持这些网站的付款页面,以搜括消费者的付款资讯,是Sansec从2015年以来所发现的最大规模线上侧录行动。由于Magento 1已于今年6月终止支援,原厂不再提供修补程式,该公司呼吁,电子商务网站应尽速采取行动,例如升级至Magento 2,或是寻求第三方业者取得漏洞修补服务。详全文

 

#恶意程式攻击  #行动装置

伊朗骇客锁定移民和反-人士窃取帐密,行动长达6年之久

以色列资安业者Check Point揭露名为Rampant Kitten的骇客行动,指出这是由伊朗当局所主导的攻击,锁定当地移民、少数民族、反政权组织,以及反抗运动人士发动攻击,该行动透过各种途径渗透目标对象,包括窃取个人文件、Telegram与KeePass账号资讯的恶意程式,建立Telegram网钓页面,并且开发出截取双因素认证码的Android后门程式,而且该行动至少已秘密执行6年之久,迄今才被发现。详全文

图片来源:Check Point

 

#资料外泄

美国退伍军人事务部被骇,外泄4.6万人员个资

美国退伍军人事务部于9 月14日,证实他们的网络系统遭骇,导致近4.6万名退伍军人个资外泄,存放在国库的钱也被盗走。事件起因于该单位的金融服务中心与健保有关的应用系统被不当存取,攻击者取得权限且变更财务资讯,进而移转金钱。详全文

 

#社群网站

推特替美国大选把关,强化知名政治人物账号安全

国际半导体展SEMICON Taiwan 2020于9月23至25日展开,资讯安全成为此次的主题之一,大会延续去年探讨资安标准的座谈会,今年出现更多有关活动,例如,首度推出芯片资安论坛,当中不少主题强调硬件信任根(Root of Trust),以及物理不可仿制功能(Physically Unclonable Function)的概念。

此次会场的智慧制造舞台专区,大会亦设立资安主题馆,拉近制造与资安的距离,这在过去的国际半导体展相当少见,显然今年展览更呼应了产业资安防护的趋势。详全文

 

#产业资安动态

国际半导体展登场,资安成大会焦点主题

国际半导体展SEMICON Taiwan 2020于9月23至25日展开,资讯安全成为此次的主题之一,大会延续去年探讨资安标准的座谈会,今年出现更多有关活动,例如,首度推出芯片资安论坛,当中不少主题强调硬件信任根(Root of Trust),以及物理不可仿制功能(Physically Unclonable Function)的概念。

此次会场的智慧制造舞台专区,大会亦设立资安主题馆,拉近制造与资安的距离,这在过去的国际半导体展相当少见,显然今年展览更呼应了产业资安防护的趋势。详全文

 

#公部门资安

北市府揭露资安现况,事件数量增加是因为强化侦测能力所致

北市议员许家蓓揭露台北市-资安事件倍增的现况,其严重程度成为外界关注的焦点。北市资讯局对此表示:因为他们导入资安监测设备发现更多异常,以今年年初到7月底而言,处理18起事件,虽然已多于去年事件数(8件),不过,今年没有3级事件,几乎都是1级资安事件。至于骇客从供应商下手衍生的资安议题,该单位建议各机关单位对委外厂商提出五大管理要求。详全文

 

 

更多资安动态

●为协助企业建立漏洞揭露流程,英国-推工具包
●美国-提供UEFI安全开机的客制化安全指引
●Android版Firefox爆会导致骇客挟持装置的漏洞
●东非塞舌尔开发银行遭勒索软件攻击

2020-09-23 14:49:00

相关文章