| 美國 | 美國聯邦存保 | 中國 | 駭客

美國官方報告指中國曾多次駭進美國聯邦存保公司

美國眾議院的科學、太空與科技委員會公布一份調查報告指出,美國聯邦存保公司FDIC曾在2010年、2011年與2013年都曾發生資料外洩事件,發動三起攻擊事件的駭客很可能來自中國,但FDIC卻未向US-CERT或其他監管機關報告,並譴責FDIC高層企圖隱匿被駭事件。

2016-07-14

| 臉書 | 祖克柏 | 駭客

臉書創辦人祖克柏的照片露餡,用膠帶防駭客入侵筆電偷窺

祖克柏近期在個人臉書上分享一張辦公室的照片,該照片不經意洩露他在Macbook筆電上攝影機、耳麥孔都貼上膠帶,以最傳統方式防止筆電被駭客入侵偷窺竊聽。

2016-06-23

| The DAO | 乙太幣 | 駭客

The DAO專案遭駭客盜走360萬個以太幣,價值暴跌逾40%

駭客利用了The DAO專案中潛藏的遞歸呼叫漏洞,將逾360萬個乙太幣移轉到child DAO中。由於The DAO要求投資人先把資金轉到child DAO中,要經過27天之後才能提領,這筆虛擬貨幣目前仍在child DAO中。

2016-06-20

| 俄國 | 駭客 | 美國 | 民主黨 | 川普

俄兩大駭客組織入侵美國民主黨伺服器, 竊取川普研究資料

協助調查的CrowdStrike指出入侵民主黨伺服器的是俄國政府贊助的兩個駭客組織,COZY BEAR與FANCY BEAR,專門從事有利於俄國的政治或經濟間諜活動。他們會不斷變更於目標系統上所植入的惡意程式、滲透方法及改用其他的命令與控制頻道,以避免遭到偵測。

2016-06-15

| 駭客 | 資料外洩 | 獲利

駭客Peace兜售外洩資料單月獲利2.5萬美元

Peace宣稱他手上還有超過10億筆未公開資料,他們利用這些電子郵件帳號發送垃圾郵件,買家則是有特定目的,例如以相同帳密測試其他網路服務,像是Paypal或Amazon等。

2016-06-14

| 三菱 | Outlander | 電動車 | 駭客

研究:三菱Outlander電動車Wi-Fi易被駭,能遠端開門、關閉防盜警報

滲透測試暨安全服務供應商PenTest Partner研究發現,Outlander PHEV的Wi-Fi不僅使用簡單密碼,長度也不足。不到4天即可輕易破解,並取得車上Wi-Fi熱點的SSID,駭客可以開關車燈、擾亂充電程式、關閉空調、漏光電池電量,甚至關閉防盜警報。

2016-06-07

| 駭客 | vk.com | 社交網站 | 資料外洩

俄國社交網站vk.com遭駭,1億用戶資料在黑市以1比特幣出售

專門提供外洩資料搜尋服務的LeakedSource指出,vk.com以明文儲存用戶密碼,且沒有使用雜湊或加密,導致1億用戶資料被竊,包括用戶名字、郵件帳號、電話號碼、及所在地等。

2016-06-06

| 臉書 | 祖克柏 | 社交網路 | 駭客

臉書執行長祖克柏的Twitter等多個社交帳號疑似被駭

駭客團體OurMind在周日宣稱已駭入臉書創辦人暨執行長祖克柏的Twitter、Pinterest、Instagram帳號,媒體刊出的截圖顯示,祖克柏的Twitter帳號曾被竄改內容,但現已恢復正常,外界認為可能與LinkedIn四年前發生的大規模資料外洩事件有關。

2016-06-06

| 微軟 | Windows | 零時差漏洞 | 駭客 | 黑市

駭客在黑市兜售微軟Windows零時差安全漏洞,叫價9萬美元

Trustwave旗下安全研究部門SpiderLabs指出該零時差安全漏洞為本機權限擴張漏洞,受影響的系統版本從Windows 2000、Windows XP到最新的Windows 10,不論32位元或64位元作版皆受影響,已有駭客在俄國的論壇兜售,叫價9萬美元。

2016-06-01

| 環球金融電信協會 | 孟加拉央行 | 駭客 | 盜轉

SWIFT警告:孟加拉央行遭駭並非個案

環球金融電信協會(SWIFT)表示,已發現了第二起案例,駭客是針對該行所使用的PDF Reader進行攻擊,以攔截該行的通訊訊息。懷疑孟加拉央行遭盜轉並非個案,而是駭客鎖定銀行業的廣泛攻擊行動之一。

2016-05-16

| 駭客 | 網路攻擊 | 詐騙 | CloudFlare | 資安

假攻擊真詐騙,駭客光靠喊著「狼來了」騙走逾10萬美元

駭客集團Armada Collective去年底針對3家希臘銀行展開DDoS攻擊進行勒索而聲名大噪,網域名稱註冊服務的CloudFlare指出近期有詐騙集團自稱Armada Collective,陸續向企業發出恐嚇訊息,揚言發動DDoS攻擊癱瘓其服務,藉此勒索10到50個比特幣,但從未發動攻擊。據估計透過該手法前後騙走逾10萬美元。

2016-04-27

| 卡巴斯基 | 駭客 | 工控系統

卡巴斯基:駭客操控工控系統,搭配實際犯案手法偷走汽油及燃煤

卡巴斯基警告針對工業控制系統與SCADA監控系統的攻擊正在增加,這些原本封閉的系統增加了遠端監控的功能,連上網路導致被入侵的風險增加,若搭配實際的犯罪手法,就能在受害企業不覺下偷走汽油或燃煤。

2016-04-14