| 駭客思維 | 水坑式攻擊

【臺灣資安大會直擊】先下手為強的另一種資安左移策略!掌握可能遭攻擊的先機

孫子兵法軍行篇有云:「不可勝者,守也;可勝者,攻也。守則不足,攻則有餘。」對於藝高膽大的資安高手而言,攻擊是最好的防禦,重點在於透過主動的反滲透、反監控、趁機獲取更多關於攻擊者的情資,以便進行精準、高可信度的資安防禦超前部署

2025-05-01

| 水坑式攻擊 | NSO Group | Intellexa | 商業間諜軟體 | 俄羅斯駭客 | APT29

俄羅斯駭客APT29開始利用Intellexa與NSO Group所開發的攻擊程式

Google威脅分析小組發現俄羅斯駭客以未知手法取得並改造商業監控業者開發的攻擊程式,針對尚未修補被利用漏洞的使用者進行攻擊

2024-08-30

| 水坑式攻擊 | 中國駭客 | Evasive Panda | Daggerfly | Macma | MacOS | MgBot | Nightdoor | NetMM

臺灣及美國macOS用戶遭到鎖定,中國駭客Evasive Panda使用後門程式Macma從事攻擊行動

針對2021年首度被揭露的macOS後門程式Macma,最近有研究人員發現背後操刀人馬,就是中國駭客組織Evasive Panda,他們也指出對方使用相同的程式庫及框架,跨平臺開發多種惡意程式

2024-07-25

| 資安 | 水坑攻擊 | Candiru | 惡意程式 | 中東 | 網路攻擊 | 水坑式攻擊

遭美方制裁的資安業者Candiru對中東網站展開水坑攻擊

ESET觀察到去年至今有兩波網路攻擊,駭客在伊朗、葉門、敘利亞當地媒體及政府單位網站植入惡意程式,以試圖取得造訪網站用戶的系統權限,而相關攻擊使用的C&C伺服器及惡意網址註冊公司,都跟以色列資安業者Candiru有關

2021-11-17

| CI | 委外 | 外包 | 供應鏈安全 | 淨水廠 | WordPress漏洞 | 水坑式攻擊

險被水中下毒的佛州淨水廠外包商也被駭

安全廠商Dragos調查今年2月佛州淨水處理廠遭駭事件時,發現廠方的外包業者網站去年底被植入惡意程式後,被駭客用來竊取佛州當地政府單位以及民間水利公司資料,但二起攻擊事件尚無證據有關聯

2021-05-24

| 水坑式攻擊 | google | 資安 | 中國 | 監控 | 新疆 | 維吾爾族 | 科技監控 | iPhone攻擊鏈 | iOS漏洞

間諜程式藏網站大規模侵入iPhone至少2年,疑意在監控維吾爾人

Google 今年初發現一群網站被駭後,被用來對iPhone用戶進行無差別水坑式攻擊。此類攻擊透過在合法網站植入惡意程式,在任何iPhone用戶登入網站下載到手機上,倘若成功即安裝監控用的程式。對此有媒體引述消息人士指出,這些網站入侵行為是國家支持的攻擊行動,可能是中國,而目標則是新疆維吾爾族穆斯林

2019-09-02

| 水坑式攻擊 | 軟體供應鏈 | 資安 | 供應鏈攻擊 | Triada

【2019資安十大趨勢7】從程式開發與部署環境滲透,軟體供應鏈成駭客隱藏行跡的溫床

利用軟體本身漏洞發動攻擊是駭客慣用手法,但惡意程式如今也從軟體開發、部署流程當中,伺機尋找漏洞侵入合法程式,企圖混淆,降低被偵測到的機會

2019-01-10

| 水坑式攻擊 | 資安 | XcodeGhost | 資料外洩

2015重大資安事件回顧

2015年爆發了多起大型資安事件,影響的系統平臺與裝置數量,相當驚人,例如XCodeGhost風暴,駭客偽造蘋果開發工具Xcode,使得中國製iOS App陷入惡意軟體疑雲,美國壽險業者和人事管理局,也先後傳出外洩高達上千萬筆資料

2016-07-17

| 520 | 民進黨 | 時代力量 | 遭駭 | 水坑式攻擊 | 鍵盤側錄 | 林昶佐 | 吳崢

中國網軍520前後加強情搜,不只民進黨,連時代力量都不放過

資安公司FireEye調查指出,民進黨中央黨部官網遭駭,被導到惡意網站,瀏覽網站的使用者資訊被側錄;時代力量立委林昶佐助理吳崢臉書提醒,他的電子郵件遭冒用,點擊郵件就可被植入惡意程式

2016-06-02

| IE | 零時差攻擊 | 水坑式攻擊

IE 出現新的零時差攻擊,攻擊手法很難偵測

這波攻擊鎖定的是一個記憶體存取漏洞,目前主要以英文版使用者為目標,受影響的包括Windows XP 上的IE 7,IE 8 ,以及Windows 7 上的IE 9。微軟預計在周二釋出MS13-090修補該漏洞。

2013-11-12

| 水坑式攻擊

微軟緊急為IE 8零時差漏洞提供暫時修補工具

這只屬於暫時性的修補,微軟準備在下周二正式修補該漏洞。該漏洞僅影響IE 8,並未影響IE 6/7/9/10等其他版本,因此微軟周三釋出的暫時性解決工具也僅提供IE 8用戶執行。

2013-05-10