資安新聞
- 241美國資安主管機關警示:政府單位應立即檢視是否因 Barracuda 0-day 漏洞而遭攻擊
- 242加密貨幣釣魚「服務」Inferno Drainer 已成功詐騙近五千名受害者
- 243Apple 修復 3 個可用以駭侵 iPhone、iPad、Apple Watch、Apple TV 與 Mac 的 0-day 漏洞
- 244Apple 於 2022 年共封鎖 170 萬個存有隱私與資安問題的 App
- 245駭侵者利用已公開的 WordPress 外掛程式漏洞發動大規模攻擊
- 246Twitter 工程師發現 Android 版 WhatsApp 閒置時經常存取手機麥克風,Meta 指該問題為 Android 系統錯誤造成
- 247調查指出多數公司不夠重視資安,將造成嚴重後果
- 248西班牙警方破獲釣魚攻擊犯罪集團,共逮捕 40 人
- 249新出現的「Greatness」釣魚攻擊服務,簡化 Microsoft 365 釣魚攻擊流程
- 250全球各地發生多起以假 QR Code 問卷、停車票卡竊取受害者資金事件
- 251Microsoft 推出 2023 年 5 月 Patch Tuesday 每月例行更新修補包,共修復 38 個資安漏洞,內含 3 個 0-day 漏洞
- 252Facebook 發現專門竊取平台帳號與資料的惡意軟體 NodeStealer
- 253新發現 Android 惡意軟體 Fleckpe 已於 Google Play 下載 62 萬次
- 254烏克蘭政府單位遭駭侵者以假冒 Windows Update 指南發動攻擊
- 255全新 macOS 惡意軟體 Atomic 竊取 50 種加密貨幣錢包內的數位資產
- 256新發現的 SLP 漏洞可導致放大倍數高達 2,200 倍的 DDoS 攻擊
- 257加密貨幣交易所 KuCoin 的官方 Twitter 帳號遭盜,用以推送詐騙活動
- 258駭侵者利用 Google 關鍵字廣告散播 Bumblebee 惡意軟體,用以進行勒贖攻擊
- 259Google 再次緊急修補另一 Chrome 0-day 漏洞 CVE-2023-2316
- 260資安廠商統計指出 2023 年 3 月勒贖攻擊數量打破歷年記錄,高達 459 件
