政府電腦保安事故協調中心資訊保安新聞周報

以 PDF 格式檢視新聞週報2020-W27 (2020年6月29日至2020年7月5日)

- Doubled remote desktop brute-forcing in pandemic lockdown
- Concern for Transport Layer Security (TLS) certificate security risks

以 PDF 格式檢視新聞週報2020-W26 (2020年6月22日至2020年6月28日)

- Global Privacy Benchmarks Survey
- Printers exposed on the Internet

以 PDF 格式檢視新聞週報2020-W25 (2020年6月15日至2020年6月21日)

- Web skimming on international retail chains
- Protect your domain

以 PDF 格式檢視新聞週報2020-W24 (2020年6月8日至2020年6月14日)

- Proven SMB exploitations of Windows systems
- New Universal Plug and Play (UPnP) vulnerability

以 PDF 格式檢視新聞週報2020-W23 (2020年6月1日至2020年6月7日)

- Mind drive-by-downloads when browsing
- Seizure of a whole cloud infrastructure enabled by an injection vulnerability

以 PDF 格式檢視新聞週報2020-W22 (2020年5月25日至2020年5月31日)

- RangeAmp attacks on websites and CDN servers
- 2020 DevSecOps Survey

以 PDF 格式檢視新聞週報2020-W21 (2020年5月18日至2020年5月24日)

- Bluetooth Low Energy (BLE) devices subject to man-in-the-middle attacks
- Leaving employees or contractors involved in 60% of insider incidents
- New Domain Name System (DNS) vulnerability leading to denial-of-service (DoS) attacks

以 PDF 格式檢視新聞週報2020-W20 (2020年5月11日至2020年5月17日)

- Secure WordPress websites against plugin vulnerabilities
- 香港企業網絡保安仍有待改善

以 PDF 格式檢視新聞週報2020-W19 (2020年5月4日至2020年5月10日)

- CursedChrome as a proof-of-concept malicious browser extension
- A look into the effectiveness of cyber security investments

以 PDF 格式檢視新聞週報2020-W18 (2020年4月27日至2020年5月3日)

- Formjacking as a threat to online shopping
- Android-based malware evolved for mobile ransomware attacks
- Zero-click bugs on Apple operating systems

以 PDF 格式檢視新聞週報2020-W17 (2020年4月20日至2020年4月26日)

- Secure software with machine learning
- Remote desktop access subject to Dynamic Link Library (DLL) side-loading attacks

以 PDF 格式檢視新聞週報2020-W16 (2020年4月13日至2020年4月19日)

- Common threats to cloud security
- Additional cyber risks for Work from Home

以 PDF 格式檢視新聞週報2020-W15 (2020年4月6日至2020年4月12日)

- Cyber criminals hidden behind SSL certificates
- How xHelper Trojan stays immortal on Android devices

以 PDF 格式檢視新聞週報2020-W14 (2020年3月30日至2020年4月5日)

- A giant hotel chain’s another big data breach within two years
- Remote access Trojan spread across industries through the supply chain

以 PDF 格式檢視新聞週報2020-W13 (2020年3月23日至2020年3月29日)

- Proliferation of hacking tools against industrial control systems
- Mobile malware targeting Hong Kong iOS users

以 PDF 格式檢視新聞週報2020-W12 (2020年3月16日至2020年3月22日)

- Ransomware deployment trends
- Mind the risks of virtual meetings

以 PDF 格式檢視新聞週報2020-W11 (2020年3月9日至2020年3月15日)

- Time to deploy multi-factor authentication
- Conficker revives on Internet of Things

以 PDF 格式檢視新聞週報2020-W10 (2020年3月2日至2020年3月8日)

- SurfingAttack: exploitation of mobile phones by ultrasound across tables
- Robot vacuum cleaners may leave consumers’ privacy at risk

以 PDF 格式檢視新聞週報2020-W09 (2020年2月24日至2020年3月1日)

- Be ready for handling a data breach
- Recommended use of longer passwords

以 PDF 格式檢視新聞週報2020-W08 (2020年2月17日至2020年2月23日)

- Firmware security for peripheral devices
- Credential stuffing attacks on application programming interfaces (APIs)

以 PDF 格式檢視新聞週報2020-W07 (2020年2月10日至2020年2月16日)

- Google Chrome stops Hyper Text Transfer Protocol (HTTP) downloads
- Potential distributed Denial-of-Service (DDoS) attacks from 12,000 servers

以 PDF 格式檢視新聞週報2020-W06 (2020年2月3日至2020年2月9日)

- Know what Internet of Things (IoT) devices are connected to your network
- Mitigating cloud vulnerabilities

以 PDF 格式檢視新聞週報2020-W05 (2020年1月27日至2020年2月2日)

- Strong data privacy practices make profit
- Implementation faults lead to vulnerable LoRaWAN networks

以 PDF 格式檢視新聞週報2020-W04 (2020年1月20日至2020年1月26日)

- FTCODE Ransomware upgraded to steal credentials
- Underground markets selling access to managed service providers

以 PDF 格式檢視新聞週報2020-W03 (2020年1月13日至2020年1月19日)

- Mind juice jacking on your mobile devices
- Top 10 API security risks

以 PDF 格式檢視新聞週報2020-W02 (2020年1月6日至2020年1月12日)

- Cyber-attacks on smart cars
- SNAKE is the next ransomware to fight against

以 PDF 格式檢視新聞週報2020-W01 (2019年12月30日至2020年1月5日)

- Official email server compromised for phishing attacks
- Exposure of an API key



年份: 2020, 2019, 2018, 2017