資安業者InfoArmor根據暗網的資訊,以及擺客與駭客集團間的關聯,認為Yahoo資料外洩事件背後的駭客可能並非來個國家級駭客,而是東歐的犯罪組織所為,Yahoo外洩的資料至少被賣給了三個不同客戶,包含1個由特定國家支持的團體。
2016-09-29
世界反禁藥組織指出駭客應是透過魚叉式網釣攻擊,取得該組織旗下的反禁藥行政及管理系統(ADAMS)帳號的密碼,並已取得部份奧運選手資料,目前正和相關單位確認哪些選手受影響。
2016-09-16
找人幫你駭入iPhone要多少?以色列駭客公司:10支110萬美元
紐約時報報導神祕的以色列駭客公司NSO Group專門提供駭客服務,以駭入iPhone為例,每10支要價110萬美元,破解後可取得手機上任何資訊,例如使用者到過的地點、手機聯絡人、通話傳過的訊息等等,甚至將手機變成祕密錄音裝置。
2016-09-06
俄國駭客盜賣近300萬筆信用卡號碼,涉38項罪名最多判刑40年
Seleznev在2009年到2013年間,以惡意程式自零售商店的PoS系統竊取消費者的信用卡號碼,再透過地下管道銷售給犯罪集團盜刷,估計造成3700家金融機構,總計超過1.69億美元的損失。2014年他被引渡美國接受審判,遭裁定涉及38項罪名,可能面臨4到40年牢獄之災,預計今年12月將判決。
2016-08-29
紐約時報指其莫斯科新聞中心系統本月發現遭第三方企圖入侵,但沒有證據顯示駭客成功駭入紐時內部系統,包含紐時莫斯科分部。FBI目前已介入展開調查。
2016-08-24
研究人員以價值約200美元的工具實測16款藍牙智慧鎖,發現可成功開啟其中12款藍牙智慧鎖,這些藍牙鎖有的使用明文傳輸密碼,或是允許重放攻擊、反編譯,研究人員指出漏洞並非在藍牙的通訊協定,而是業者採用藍牙通訊的方式有誤或存在於App。
2016-08-10
華盛頓大學生化機器人實驗室利用BCI大腦-電腦介面讓受試者戴上,在遊戲過程中安插銀行商標,試圖瞭解人腦的反應,雖然目前發展仍未普及,但類似的手法未來可能影響人們對商品或政治的偏好、行動。
2016-08-05
| 駭客 | Peiter Zatko | Mudge | 軟體安全 | 評分
曾以駭客身份聲名大噪的Peiter Zatko去年離開Google資安團隊後,致力於軟體安全風險評估,他與曾在美國國家安全局工作的數學家妻子合作,將在美國黑帽駭客年會上發表一套軟體安全評分服務Cyber Independent Testing Lab,對軟體安全進行評分,協助企業提高軟體安全。
2016-08-03
香港比特幣交易商Bitfinex被駭,價值6500萬美元的比特幣遭竊
Bitfinex在網站上發出聲明說明遭駭客入侵,竊走11.97萬個比特幣,目前正清查受影響的使用者,同時暫時關站檢視安全,與執法單位合作調查。
2016-08-03
| 駭客 | Raspberry Pi | 無人機
美黑帽駭客年會:無人機加上Raspberry Pi打造500美元「網路攻擊飛機」
美國資安顧問業者Bishop Fox在美國黑帽駭客年會展示利用無人機加上Raspberry Pi打造的網路攻擊無人機,鎖定企業資安防護較脆弱的無線通訊,例如藍牙、訪客Wi-Fi、RFID,只要以無人機遙控停妥於企業辦公大樓頂,就能竊取資料。
2016-08-01
希拉蕊陣營坦承遭到駭客入侵,但認為是駭客針對DNC攻擊的一部份,駭客存取了DNC維護的選民分析專案,為希拉蕊陣營與其他單位使用,目前委託第三方資安專家檢視內部電腦系統。資安專家警告,相關攻擊顯示駭客企圖影響美國總統大選,選舉系統與投票機器也有相似攻擊風險。
2016-08-01











