| Lapsus$ | 三星 | 網路攻擊 | 資料外洩

攻擊Nvidia的駭客宣稱也駭入三星,公布原始碼等190GB資料

在二月底入侵並盜走Nvidia機密資料的駭客組織Lapsus$,如今又公布一批聲稱取自三星內部系統的資料清單

2022-03-07

| 資安日報 | 俄烏戰爭 | 醫療器材 | 勒索軟體 | 資料外洩 | 衛星 | 假消息

【資安日報】2022年3月4日,駭客入侵烏克蘭政府網站散布該國宣布投降的假消息、勒索軟體Conti與Karma攻擊相同醫療機構

俄烏戰爭所衍生的網路攻擊,如今出現散布假訊息情況;而勒索軟體Conti同時與另一個駭客組織進行埋伏,再伺機動手的事故,也引起研究人員的注意

2022-03-04

| Nvidia | 網路攻擊 | 資料外洩 | GPU | LHR

駭客揚言出售解鎖Nvidia GPU運算力的技術

videocardz網站公布駭客組織Lapsus$在Telegram的通訊紀錄,顯示Lapsus$以公佈Nvidia產品硬體資料為要脅,要Nvidia更新30款韌體以移除GPU運算力的限制

2022-03-02

| Zoho | CVE-2021-40539 | 安全漏洞 | 資料外洩 | 國家駭客 | 網路攻擊 | 資安事件

國家駭客開採Zoho漏洞攻擊紅十字會

今年1月紅十字會遭網路攻擊,導致51萬筆人道救援對象個資外洩,官方調查後發現駭客藉由開採電子郵件系統Zoho去年9月修補的安全漏洞,在去年11月入侵紅十字會網路,並採用複雜手法及工具來隱藏惡意程式

2022-02-17

| Puma | 雲端服務 | 供應鏈安全 | 資料外洩 | 個資

Puma因軟體商被勒索軟體攻擊外洩逾6千員工資料

運動品牌Puma使用的人力管理雲端服務業者遭勒索軟體攻擊,駭客盜走6千多名Puma員工個資

2022-02-10

| 華盛頓監理站 | 專業證照 | 職業證照 | 資料外洩 | Polaris

華盛頓州有25萬個證照資料外洩

華盛頓州監理站坦承該單位管理的POLARIS系統疑似遭非法存取,POLARIS存放了39類職種的專業證照申請者及所有人資料,包含社會安全碼、生日及駕照號碼

2022-02-07

| 資料外洩 | 客戶個資外洩 | 高風險賣場 | 誠品 | ATM解除分期詐騙 | 個資保護法 | 東森購物 | 蝦皮購物 | 王品 | 來電號碼竄改 | 165反詐騙

國內個資外洩詐騙案頻傳,2021年報案件數劇增,誠品書店、東森購物與王品集團最嚴重

國內個資外洩引發的詐騙問題激增!刑事警察局公布2021年全年前5大高風險賣場名單,分別是誠品書店、東森購物、蝦皮購物、婕洛妮絲、金石堂,光誠品書店就有940件、東森購物有868件,比往年高出不少。而王品集團旗下品牌的加總達587件,堪稱第三高,還有數十個公益慈善機構入榜,累計也有370件。

2022-01-25

| 國際紅十字會 | ICRC | 網路攻擊 | 資料外洩

紅十字會遭大規模網路攻擊,51萬弱勢民眾資料外洩

駭客攻擊紅十字會使用的第三方資料中心,導致紅十字會旗下60個據點所持有的弱勢民眾個資外洩

2022-01-20

| FCC | 美國聯邦通訊委員會 | 資料外洩 | 電信業 | 資安事件通報

FCC主席提出更嚴格的資料外洩通知規定

美國聯邦通訊委員會主席擬要求境內電信業者在資料外洩事件發生後,取消通知客戶的7天強制等待期

2022-01-13

| 資安日報 | APT攻擊 | 關鍵基礎設施 | 醫療機構 | 資料外洩 | 電玩產業

【資安日報】2022年1月13日,俄羅斯APT駭客接連攻擊關鍵基礎設施,引起美國政府關注、億聯IP電話驚傳會向中國回傳資料

針對俄羅斯駭客APT29、APT28、Sandworm Team,屢屢攻擊關鍵基礎設施(CI)的情況,美國政府多個單位特別提出警告;再者,中國品牌億聯(Yealink)的IP電話,傳出會向中國傳輸資料,美國參議員認為,可能和中國政府要求當地企業配合收集資料有關

2022-01-13

| 資安日報 | 勒索軟體 | 資料外洩 | Log4Shell | Patch Tuesday | NetUSB | RedLine

【資安日報】2022年1月12日,微軟發布1月例行修補,修補近百個漏洞、Log4Shell漏洞出現數起攻擊行動

微軟2022年發布第一次的例行修補(Patch Tuesday),修補漏洞的數量為過往1月的2倍之多;此外,Log4Shell漏洞的威脅仍在持續,今日傳出有數起事故

2022-01-12

| FTC | Log4j | 資安裁罰 | 個資外洩 | 資料外洩 | 漏洞修補 | TWCERT

從保護消費者資料權益出發,美FTC對無視Log4j漏洞的企業示警,若因此發生個資外洩將訴諸法律追究

美國聯邦交易委員會(FTC)在1月初警告,若因未能修補log4j漏洞而致客戶個資外洩或財務損失,FTC將採法律行動提告求償。FTC指出之前Equifax資料外洩就是一例,後續該公司即遭FTC控告,最終以7億美元和解。

2022-01-12