
Bank Security
1119-1126 一定要看的资安新闻
#网络攻击 #高科技产业
工业电脑大厂研华证实部分服务器遭到攻击
在11月23日,根据财经媒体钜亨网报导,工业电脑大厂研华科技(Advantech)传出部分服务器遭到骇客攻击。对此,研华发出声明表示,在19日确实发生骇客恶意攻击的资安事件,并指出有部分服务器遭到攻击,正逐步复原,公司重要的营运系统皆正常运作,各区域正常接单、生产,以及出货。
在此同时,网络上流传有企业遭到勒索软件攻击的屏幕截图,而且有人提及是工业电脑大厂遇害。对此,我们也向研华求证,该公司并未提出说明。详全文
#漏洞攻击 #远距办公 #VPN
骇客论坛出现未修补漏洞的Fortinet SSL VPN设备网址名单
根据资安新闻网站Bleeping Computer于11月22日报导,在骇客论坛上,有人分享了近5万个Fortinet SSL VPN网址,并宣称这些系统都存在CVE-2018-13379漏洞。
爆料的人士指出,这些网址的所有者,包含银行、-单位,以及企业。至于是否有台湾的-机关或企业出现在这份名单中,仍有待进一步厘清。详全文
#漏洞攻击 #远距办公 #视讯会议
思科修补可让骇客溜进会议的Webex漏洞
思科于11月18日,修补了旗下视讯会议平台Webex多个安全漏洞,这些漏洞导致骇客能暗中潜伏在会议,或是窃取与会者个资。
其中的CVE-2020-3419允许使用者加入会议,但不会出现在与会名单上;另一个CVE-2020-3471使得攻击者在被逐出会议之后,还能持续窃听会议内容;CVE-2020-3441则是允许骇客于等候进入会议之际,就能取得与会人员的个人资料。而这些漏洞被发现的原因,是IBM想要强化自家员工远距办公安全,而针对所采用的Webex进行研究。详全文
#物联网安全 #僵尸网络
多个平价品牌家用路由器暗藏后门漏洞,且已被用来散播Mirai僵尸病毒
资安新闻网站CyberNews资深研究员Mantas Sasnauskas,会同另外2名研究员James Clee及Roni Carta,揭露平价品牌家用路由器含有后门。这些品牌包含了Walmart独家销售的Jetstream,以及于Amazon与eBay上架的Wavlink,而经调查之后,发现这些全是中国业者Winstars旗下的品牌,甚至研究人员在Wavlink路由器管理界面的程式码里,看到Jetstream的内容。
研究人员指出,上述2个品牌路由器的固件,都具有可让人连线存取路由器档案的漏洞。他们建立诱捕系统来进行实验,发现已有中国骇客针对这些路由器发动攻击,意图借此散布Mirai僵尸病毒。详全文
图片来源:CyberNews
#物联网安全
特斯拉修补可直接把Model X开走的安全漏洞
比利时鲁汶大学电脑安全暨工业密码学(COSIC)研究小组揭露,特斯拉Model X休旅车的免钥匙启动系统,含有2个安全漏洞,骇客一旦发动攻击,可在数分钟内把车子开走。特斯拉在获报后,已修补相关漏洞。详全文
图片来源:比利时鲁汶大学电脑安全暨工业密码学研究小组
#勒索软件攻击
智利零售龙头Cencosud遭勒索软件攻击,门市收银机出现印出勒索讯息的乱象
为了要胁受害企业付赎金,发动勒索软件攻击的骇客,也利用企业环境里的连网设备,对受害公司制造更多压力。智利大型零售业者Cencosud,于11月14日受到勒索软件Egregor攻击,有资安人员看到门市交易受影响的情况,包含无法使用自家信用卡与退货,而且收银机台的列表机印出了大量勒索讯息。详全文
#供应链攻击 #加密货币 #网域代管服务
多家加密货币交易所遭骇,原因疑似是代管网域的GoDaddy遭网络钓鱼攻击所致
网站代管服务业者的安全性不足,有可能使企业被骇客入侵。加密货币交易所Liquid于11月18日发布资安通告,表示他们于13日遭到攻击的事件,与代管域名的GoDaddy有关。这间代管业者不慎将Liquid的账号与网域控制权,交给恶意人士,导致攻击者得以入侵公司基础架构,并且存取文件管理系统。另一家交易所NiceHash也在19日指出,他们于GoDaddy网域名称注册的记录(DNS records)遭到窜改,使得电子邮件与网页流量被导向恶意网站。
上述事件受害者控诉的原因,都与GoDaddy有关,而在资安新闻网站Kerbs on Security追查后发现,还有3间交易所也是这波攻击的受害者,包含了Bibox、Celsius,以及Wirex等。详全文
#供应链攻击 #APT攻击
北朝鲜骇客组织Lazarus滥用软件派送工具,对韩国发动软件供应链攻击
安全厂商ESET于11月16日指出,他们发现骇客组织Lazarus对韩国用户发动攻击,利用从两家公司偷来的数位凭证来签署恶意程式,再透过当地电脑里最常见的软件派送工具Wizvera VeraPort,进而在用户电脑植入恶意程式。
Wizvera VeraPort是韩国的端点元件控管软件,使用者在浏览特定的-与银行网站时,这套软件可协助安装必要的浏览器附加元件、身份验证程式,以及安全软件等,部分当地网站会要求使用者在电脑安装Wizvera VeraPort,才能使用相关服务。而骇客便是基于此控管软件于韩国相当普遍,借此管道来散布恶意软件。详全文
图片来源:ESET
#APT攻击 #Zerologon
中国APT骇客组织锁定日本组织发动攻击,并企图打造滥用Zerologon漏洞的工具
英能够让骇客取得网域控制权的Zerologon漏洞(CVE-2020-1472),在今年9月底开始被发现运用于攻击行动,然而,骇客滥用这个漏洞范围可能更广。在11月17日,博通(Broadcom)旗下的赛门铁克(Symantec),揭露一起锁定日本组织、为期近1年的APT攻击,攻击区域遍及包含台湾等17个国家,而且,攻击者正在部署能够滥用Zerologon漏洞的工具,以便对受害组织进一步控制。详全文
#账号填充攻击 #线上串流服务
Spotify遭账号填充攻击,逾30万名用户受害
专门评测全球VPN服务的vpnMentor指出,他们在公开的Elasticsearch数据库中发现3.8亿笔记录,包括电子邮件账号与登入的账号密码,涉及全球串流音乐龙头Spotify的30万至35万名用户。vpnMentor与Spotify确认后,认为这很可能是骇客透过账号填充(Credential Stuffing)攻击,所得到的Spotify用户资讯。详全文
更多资安动态
●获私募基金投资,FireEye买下XDR新创Respond
●微软启动Pluton计划,联手3大业者强化处理器安全
●新版Firefox提供仅允许HTTPS加密连线的管制措施
●Google将Chrome支援Windows 7期限再延长半年
●中国资安业者宣称找到M1处理器版MacBook Air漏洞
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11
最新资讯
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
手机
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15