| 微軟 | Windows | 漏洞 | 俄羅斯 | 駭客

微軟:Windows 漏洞攻擊來自俄羅斯駭客團體

Google提前揭露的Windows零時攻擊需結合Windows核心及Flash漏洞,再經由瀏覽器入侵使用者電腦,微軟指出針對該漏洞發動攻擊的是俄羅斯駭客團體Strontium,目前修補程式已在測試中,預定在11月8日釋出給所有客戶。

2016-11-02

| 中國 | 駭客 | Keen Lab | 破解 | iPhone | Nexus

中國駭客團隊Keen Lab成功取得iPhone照片、在Nexus 6P安裝程式,抱走逾20萬美元獎金

來自中國的騰訊科恩安全實驗室團隊在Mobile Pwn2Own首先成功地在Nexus 6P上安裝流氓程式,以及Android平台漏洞,雖然在進攻iPhone 6s部份安裝流氓程式最後以失敗收場,但利用漏洞成功取得iPhone上的照片而獲得獎金,抱走21.5萬美元的總獎金,奪下破解大師的頭銜。

2016-10-28

| Dyn | DDoS | 駭客

分析:攻擊Dyn的可能只是業餘駭客展示DDoS商業化服務所為

資安公司Flashpoint分析攻擊Dyn的駭客行動,認為該攻擊可能並非一般駭客所為,並且可能和提供DDoS商業化攻擊服務的駭客論壇社群有關,加上沒有金錢勒索或政治目標,認為可能是業餘駭客發起的示範攻擊。

2016-10-26

| 駭客 | 釣魚郵件 | 勒索軟體 | 網路釣魚 | Locky | Cryptxxx

美國資安公司警告:釣魚郵件附檔97%都是勒索軟體

美國資安公司Proofpoint第三季威脅報告說明,網路攻擊的強度比前一季更劇烈,數量與形式突破過去的紀錄。具有惡意程式數量比上一季超過68%,97%的惡意郵件附件都是勒索軟體Locky。

2016-10-21

| LinkedIn | 資料外洩 | 駭客 | 美國 | 俄羅斯

涉嫌LinkedIn近1.2億帳號外洩的俄羅斯駭客在捷克就逮,美俄恐上演搶人大戰

FBI與捷克警方聯手在布拉格逮捕了涉嫌入侵LinkedIn竊取上億筆用戶資料的俄羅斯駭客Yevgeniy N,由於事涉俄羅斯、美國及捷克三方,未來嫌犯受審可能引發美、俄雙方搶人大戰。

2016-10-20

| NSA | 網路攻擊 | 駭客 | 美國機密 | 影子掮客

FBI逮捕涉嫌外洩NSA網路攻擊工具的約聘人員

美國政府懷疑Martin涉嫌外洩美國國安局(NSA)的網路攻擊工具,與影子掮客(Shadow Brokers)有所關聯。

2016-10-06

| 嬌生 | 胰島素幫浦 | 駭客

萬物可駭,嬌生警告旗下胰島素幫浦有漏洞,恐影響正常胰島素注射

嬌生警告有漏洞的胰島素幫浦Animas OneTouch Ping本身並無法連網,但配備的無線遙控器因未加密,可能導致駭客非法控制幫浦,影響糖尿病患正常注射胰島素。

2016-10-05

| 駭客 | IoT | Mirai | 殭屍網路

駭客公布惡意程式Mirai原始碼,讓數十萬IoT裝置組殭屍網路大軍的元兇現形

惡意程式Mirai可偵測網路上使用出廠預設憑證或固定憑證的物聯網裝置,以植入惡意程式,從遠端操控這些IoT裝置組成殭屍網路,針對特定的對象發動DDoS攻擊,是造成資安部落格KrebsOnSecurity暫時消失的元兇。

2016-10-03

| Yahoo | 資料外洩 | 駭客

資安業者:Yahoo資料外洩可能不是國家級駭客作的

資安業者InfoArmor根據暗網的資訊,以及擺客與駭客集團間的關聯,認為Yahoo資料外洩事件背後的駭客可能並非來個國家級駭客,而是東歐的犯罪組織所為,Yahoo外洩的資料至少被賣給了三個不同客戶,包含1個由特定國家支持的團體。

2016-09-29

| 俄國 | 駭客 | 世界反禁藥組織 | 奧運

俄國駭客入侵世界反禁藥組織,奧運選手醫療資料遭竊

世界反禁藥組織指出駭客應是透過魚叉式網釣攻擊,取得該組織旗下的反禁藥行政及管理系統(ADAMS)帳號的密碼,並已取得部份奧運選手資料,目前正和相關單位確認哪些選手受影響。

2016-09-16

| 以色列 | 駭客 | iPhone

找人幫你駭入iPhone要多少?以色列駭客公司:10支110萬美元

紐約時報報導神祕的以色列駭客公司NSO Group專門提供駭客服務,以駭入iPhone為例,每10支要價110萬美元,破解後可取得手機上任何資訊,例如使用者到過的地點、手機聯絡人、通話傳過的訊息等等,甚至將手機變成祕密錄音裝置。

2016-09-06

| 資安周報 | 駭客 | 入侵 | FBI | 釣魚郵件 | 勒索軟體 | IT周報

資安周報第38期:驚!駭客潛伏臺灣企業5百天

根據趨勢統計,臺灣企業平均遭駭客入侵潛伏的時間長達598天,甚至發現有高科技公司遭駭客入侵了11年而無人發現

2016-09-01