| 勒索軟體 | Thanos | 資料外洩 | MBR | BITS | Discord | Living off the Land

趨勢揭露2個手法不尋常的勒索軟體:不只使用BITS下載惡意程式,還可能會破壞MBR

趨勢科技揭露2個新的勒索軟體病毒AlumniLocker和Humble,並指出其中使用了相當不尋常的手法,像是透過Windows作業系統的BITS服務來掩蓋非法流量,還會破壞電腦主要開機磁區(MBR)等能力

2021-03-09

| 航空業者 | 資料外洩 | 供應鏈攻擊 | IT業者

航空IT服務業者SITA遭駭,多家航空公司用戶資料外洩

鎖定IT公司的攻擊發生在專門提供航空公司的科技公司身上,連帶使得旅客資料遭到洩露。國際航空電訊集團公司(SITA)近日坦承,存放旅客資料的伺服器於2月24日遭到入侵,但並未說明受影響的旅客人數

2021-03-08

| 駭客論壇 | 俄羅斯 | 資料外洩

5個俄羅斯駭客論壇在2個月內相繼被入侵

對駭客論壇下手的可能是論壇內部人員,也可能是執法機構,假設是後者,這將是執法機構破壞網路犯罪行動的最新策略,將摧毀論壇之間的信任度

2021-03-06

| 雲端儲存 | 配置不當 | 配置錯誤 | 行動程式 | 個資 | 隱私 | 資料外洩 | 資安

研究:使用雲端儲存的行動程式中,有14%因開發者配置錯誤而曝露用戶資料或架構資訊

採用雲端儲存的1百多萬個行動程式當中,有1成因為開發者採用了不安全的配置,導致使用者個資外洩風險升高

2021-03-05

| 馬來西亞航空 | 馬航 | 第三方IT服務 | 資料外洩 | 第三方軟體

第三方IT系統導致馬航客戶資料外洩長達9年

馬航本周一以電子郵件通知客戶,第三方IT服務供應商坦承馬航飛行常客方案Enrich的客戶資料外洩,時間橫跨2010年到2019年,強調身份或支付卡片等資訊未受影響

2021-03-04

| DDoSecrets | 社交網站 | Gab | 資料外洩

駭客宣稱成功入侵社交網站Gab,70GB用戶資料將由爆料網站DDoSecrets釋出

Gab坦承近期修補了一個資料隱碼漏洞,正在調查是否因此而遭駭客入侵,這個另類右派人士群聚的社交網站,曾因散布仇恨言論而遭GoDaddy等業者抵制

2021-03-02

| 供應鏈攻擊 | 第三方軟體 | Accellion | 資安 | Jones Day | Kroger | 資料外洩

美國軟體供應商Accellion遭駭餘波蕩漾,受害者紛紛出面指責

駭客透過攻擊第三方檔案傳輸服務Accellion,進而竊取Accellion用戶的內部資料進行勒索,已知受害者包括知名律師事務所Jones Day與大型連鎖商店Kroger

2021-02-22

| 資安 | 蘋果 | WebKit | Maciej Stachowiak | iOS | Google安全上網 | Safari | 重導引流量 | 資訊外洩 | App Tracking Transparency | ATT | 隱私 | 資料外洩

iOS 14.5將防止連網先經Google再連至目的網址,目的是保護隱私

蘋果Webkit工程主管Maciej Stachowiak承認在新版iOS Beta中,蘋果伺服器將重導引流量以減少資訊外洩,但實際做法與媒體所言不盡相同

2021-02-15

| 網釣 | Gmail | 郵件安全 | 郵件防護 | 資料外洩 | 資安

Gmail網釣研究:美國、英國與日本用戶是最受駭客青睞的攻擊目標

攻擊者針對全球Gmail用戶發送的12億封惡意電子郵件中,有四成都衝著美國地區用戶而來

2021-02-14

| 資安 | 離職員工 | 洩密 | 資料外洩 | 英特爾

英特爾控告前員工竊取Xeon處理器機密資訊

英特爾控告前產品行銷工程師竊取晶片機密資料,好讓其轉職到微軟時,取得與英特爾進行採購談判時的不公平優勢

2021-02-10

| 華盛頓州審計官辦公室 | SAO | 第三方檔案傳輸服務 | Accellion | 資安 | 資料外洩 | 資安事件

華盛頓州審計官辦公室採用的檔案傳輸服務遭駭,160萬名失業居民資料外洩

據BleepingComputer報導,受第三方檔案傳輸服務Accellion遭駭所影響的用戶,除了華盛頓州審計官辦公室,還包括紐西蘭儲備銀行、澳洲證券與投資委員會(ASIC),以及哈佛商學院

2021-02-02

| TikTok | 安全漏洞 | 通訊錄 | 資料外洩 | 通訊錄同步

字節跳動修補可外洩用戶個資的TikTok漏洞

參與TikTok抓漏專案的研究人員串連TikTok多個安全漏洞,以大規模地上傳與同步通訊錄,進而打造內含電話號碼的使用者資料庫,造成TikTok用戶的資料外洩

2021-01-27