| Dropbox | 資料外洩

Dropbox 2012年遭駭,6800多萬帳號密碼外洩

國外媒體Motherboard從黑市取得Dropbox外流的資料,包含用戶電子郵件、經雜湊處理的密碼,共計5GB涉及6868萬個用戶帳號。Dropbox證實此事,並認為和2012年駭客入侵事件有關,目前雖未發現用戶的帳號被不當存取,但上周進行預防性密碼重設,要求2012年中之前註冊但未更換密碼的用戶更新密碼。

2016-09-01

| FBI | 美國大選 | 資料外洩

FBI:美國兩州選民資料庫遭攻擊,至少20萬筆資料被竊

美國亞利桑那州、伊利諾州的選民登記資料庫遭到駭客鎖定攻擊,其中鎖定伊利諾州的攻擊已造成20萬筆選民資料外洩, 亞利桑那州的資料庫只發現惡意程式,FBI從攻擊手法分析,懷疑鎖定兩州的攻擊背後為同一駭客集團所為。

2016-08-30

| Opera | 瀏覽器 | 資料外洩

Opera同步系統遭駭,部份使用者帳密可能外洩

Opera同步功能允許用戶在不同裝置間同步瀏覽器資訊, 例如常造訪網站、開啟分頁、書籤、 瀏覽紀錄與各式密碼等等,Opera近期發現駭客試圖非法入侵同步系統,雖然攻擊已被攔截,但可能仍有部份的用戶帳號密碼被竊,將強制用戶更新密碼,並調查攻擊途徑。

2016-08-29

| 印度 | 潛艇製造商 | 資料外洩

報導:印度委外潛艇製造商遭駭,2.2萬頁機密文件外流

DCNS為法國國有潛艇製造商,2005年獲得與印度國有業者合作共同為印度軍方打造6艘Scorpene潛艇的35億美元合約,2011年遭駭客入侵,導致2.2萬頁機密資料外流,法國及印度政府已著手調查。

2016-08-25

| Epic Games | 遊戲引擎 | 資料外洩

Epic Games論壇遭駭,80萬用戶資料外洩

Epic Games營運的Unreal Engine與Unreal Tournamen論壇遭攻擊,用戶電子郵件地址及輸入的資訊外洩,但強調帳戶密碼並未外洩。但舊版論壇用戶電子郵件地址、亂碼處理後的帳戶密碼及輸入資料都已外洩。

2016-08-24

| HEI | 飯店 | 資料外洩

報導:HEI飯店集團遭駭,數萬顧客資料外洩

路透社報導旗下擁有萬豪、君悅、喜達屋、洲際飯店等多家飯店品牌的HEI集團在6月中發現支付系統遭植入惡意程式,竊取顧客的信用卡等資料,外洩資料包括客戶姓名、金融帳戶號碼、支付卡過期日及驗證碼,HEI已報警並安裝與其他網路系統分隔的新支付卡系統因應。

2016-08-15

| 甲骨文 | POS | 資料外洩 | Micros

甲骨文PoS系統Micros遭駭,用戶支援網站資料外洩

Micros原為全球主要的PoS軟體開發商,2014年甲骨文以53億美元買下,資安部落格KrebsOnSecurity指出Micros用戶支援網站被駭,導致用戶資料外洩,甲骨文證實並宣稱已解決,通知用戶更換密碼。

2016-08-09

| Telegram | 資料外洩 | 資安

報導:Telegram遭駭,1500萬用戶電話外流

研究人員指出伊朗駭客在電信公司的配合下取得有10多個Telegram帳號的啟動驗證碼,最終他們辨識出多達1500萬用戶電話號碼。Telegram證實此事,但強調被駭客蒐集到的只有公開取得的資料,帳號本身並無法被存取。

2016-08-04

| Yahoo | 暗網 | 資料外洩

報導: 2億Yahoo帳號流入暗網兜售

駭客以3比特幣相當於1860美元銷售這批資料,包含使用者帳戶名稱、經雜湊處理的密碼、生日,以及部份備份電子郵件。Yahoo未否認這些資料屬於Yahoo用戶,也未證實是否被駭而資料外洩,僅表示已著手開始調查。

2016-08-03

| Ubuntu | Canonical | 論壇 | 資料外洩

Ubuntu論壇遭駭, 2百萬用戶資料曝光

駭客透過該論壇取得的使用者帳號、電子郵件和IP位址,以及經過雜湊與加鹽處理的密碼隨機字串,Canonical強調駭客未取得任何Ubuntu程式碼儲存庫或更新機制資料及有效的用戶密碼,也無法執行遠端SQL寫入或對論壇App、資料庫伺服器進行shell存取,目前已緊急修補漏洞。

2016-07-19

| 韓亞航 | 資料外洩

報導:韓亞航爆資料外洩,乘客護照影本、親友資料全都露

韓國時報指出韓亞航外洩的資料包括旅客的社會安全碼、護照資料、住家地址、銀行帳戶細節、電話號碼,以及親友關係紀錄等,甚至有護照、機票等個人文件的掃描影像檔案,初估外洩至少達4.5萬份。

2016-07-18

| 水坑式攻擊 | 資安 | XcodeGhost | 資料外洩

2015重大資安事件回顧

2015年爆發了多起大型資安事件,影響的系統平臺與裝置數量,相當驚人,例如XCodeGhost風暴,駭客偽造蘋果開發工具Xcode,使得中國製iOS App陷入惡意軟體疑雲,美國壽險業者和人事管理局,也先後傳出外洩高達上千萬筆資料

2016-07-17