2月7日一開盤就出現DDoS攻擊,當天累計有4家券商下單系統遭殃,其中有多家是沒有不在第一波攻擊名單的新受害者,累計從過年期間到2月7日攻擊預告日為止,共有13家券商遭DDoS攻擊勒索。
2017-02-09
| 卡巴斯基 | 無檔案惡意程式 | Meterpreter
卡巴斯基:無檔案惡意軟體橫行,全球140個銀行、政府及電信遭滲透
卡巴斯基實驗室指出駭客先利用Metasploit framework來產生腳本程式,以分配記憶體、解析WinAPIs,將Meterpreter下載到RAM,躲過防毒軟體的偵測並竊取資料,全球已有逾140個組織被滲透。
2017-02-09
資安研究人員Will Strafach揭露有76款iOS程式存在漏洞,可能使用戶曝露於中間人攻擊的風險,駭客藉此攔截資料,在程式的開發人員修補前,因漏洞只能在Wi-Fi環境被開採,研究者建議傳遞機密資訊時最好使用行動網路。
2017-02-08
WordPress在1月下旬釋出更新修補了3個漏洞,但實際上WordPress還修補了另一個漏洞,直到更新釋出後一周才公開此一新漏洞,資安業者Sucuri指出新漏洞公開後已出現攻擊程式,以Google搜尋檢視,至少已有10萬個WordPress網站遭攻擊。
2017-02-08
全球勒索軟體攻擊事件頻傳,2014年攻擊次數約320萬次,2015年成長至380萬次,2016年一口氣激增至6.38億次。勒索軟體攻擊橫行的原因,可能與其獲利模式、新興的攻擊即服務商業模式,以及被害企業支付贖金有關。
2017-02-08
前NSA約聘員工被控竊取50TB國安資料,包含國家級駭客工具
Martin為美國國安局約聘員工,去年在家中遭逮捕,以他刻意持有與國防有關資料,以竊取高達50TB資料,包含國安局TAO情資部門的駭客工具,被以違反間諜法控告,媒體報導美國政府最快於本周將起訴。
2017-02-08
| 券商 | DDoS | Armada Collective | 金管會 | 證券DDoS
2月7日是2017年全球網路安全日,卻是臺灣網路安全的一大考驗,因為包括群益證券、台新證券、德信證券和北城證券都遭到冒名駭客組織Armada Collective的DDoS攻擊,所幸受影響的網路下單系統,平均都在30分鐘內恢復運作,金管會認為今天的聯防算是成功,但未來仍有極大的考驗需要更精進
2017-02-07
在暗網中銷售違法商品的Hansa,銷售的商品從違法藥品、仿冒品、槍枝到惡意程式、外洩憑證等,去年創造逾300萬美元營收,為確保買賣雙方身份安全,上周該站祭出抓漏獎勵,若找到可洩露買賣家身份或IP位址的漏洞將可獲得10個比特幣。
2017-02-07
結合端點資產管理與事件記錄分析,Rapid7進軍IT管理領域
Rapid7在2015年併購Logentries之後,今年將基於該公司的技術,推出專攻IT基礎架構事件記錄管理的雲端服務InsightOps
2017-02-07
Vizio智慧電視暗中收集1100萬美國民眾收視資料,最後以220萬美元與美國政府和解
Vizio透過智慧電視內安裝的ACR軟體,在用戶不知情下,蒐集電視播出的資訊,包含用戶家中的有線電視、機上盒、無線廣播、DVD、寬頻網路,並蒐集人口特徵資料、偵測廣告效果,將這些資料提供給第三方。
2017-02-07
洲際酒店曾在去年9月遭駭,去年12月底又接到通知,指出曾在該集團旗下飯店消費的支付卡出盜刷事件,經過資安專家鑑定後,確認處理支付卡的伺服器發現惡意程式,宛如去年被駭事件重演。
2017-02-07











