Tag Archives: 零日漏洞

2024 全球資安威脅預測:攻擊靠 AI 進化、攻擊者輕鬆扣下板機

作者 |發布日期 2023 年 11 月 14 日 15:15 | 分類 5G , AI 人工智慧 , 資訊安全

整合與自動化網路資安廠商 Fortinet旗下 FortiGuard Labs 威脅情資中心今日公布《2024 全球資安威脅預測》。報告顯示,透過「網路犯罪即服務(Cybercrime-as-a-Service,CaaS)」的攻擊案例增加,加上生成式人工智慧的出現,威脅者比過往任何時候都更容易發動攻擊。同時,攻擊者各自仰賴的工具不斷演進,更一再提升攻擊行動的複雜性,目前已經可以發動更具針對性且更隱匿的攻擊,並且有能力規避一些強大的安全防護,其攻擊週期中每個戰術循環也變得更加靈活。

繼續閱讀..

Google Zero 專案:2021 年發現 58 次零日漏洞,創歷史紀錄

作者 |發布日期 2022 年 04 月 21 日 17:50 | 分類 Google , 會員專區 , 資訊安全

Google Zero 專案(Project Zero)指出,2021 年整個科技產業有發現並揭露多達 58 個零日漏洞,這是歷年來的最高紀錄。與 2020 年科技產業檢測出的 25 個零日漏洞相比,到了 2021 年時卻倍增,但這不一定意味著人們使用的程式或系統變得不安全,相反地 Google 則認為,2021 年的零日漏洞暴增是因對於這些弱點的檢測與揭露增加,並非直指對於零日漏洞的不法利用。

繼續閱讀..

SolarWinds 駭客這次進攻 iOS 設備,竊取果粉網站登入資訊

作者 |發布日期 2021 年 07 月 15 日 10:07 | 分類 Apple , iOS , 會員專區

俄羅斯駭客組織先前因為入侵 SolarWinds Orion 平台產品,讓美國政府頭痛不已而聲名大噪;而現在這個駭客組織瞄準的目標,竟然是不斷致力於設備安全的蘋果(Apple)產品。今年早些時候,就有人在蘋果的 WebKit(Safari 瀏覽器)發現漏洞,這將允許駭客得以從 iOS 設備收集用戶 Google、LinkedIn、Facebook 及 Yahoo 等網站的登入資訊。

繼續閱讀..

被「駭」者愈來愈多,國家級駭客、勒索軟體與零日漏洞大舉入侵

作者 |發布日期 2021 年 07 月 07 日 14:52 | 分類 國際觀察 , 會員專區 , 科技生活

資安研究機構 FortiGuard Labs 近期發布最新的威脅情資報告,指出目前的駭客攻擊,除了有國家級駭客組織所發起的資安攻擊行動,政府機構和企業也經常遭到勒索軟體和其他遠端程式碼執行(Remote Code Execution, RCE)零日(Zero-day)漏洞攻擊。

繼續閱讀..