| DDoS攻擊 | 券商 | 受害名單 | 證券DDoS

臺灣首次券商集體遭DDoS攻擊勒索名單出爐:累計13家!

2月7日一開盤就出現DDoS攻擊,當天累計有4家券商下單系統遭殃,其中有多家是沒有不在第一波攻擊名單的新受害者,累計從過年期間到2月7日攻擊預告日為止,共有13家券商遭DDoS攻擊勒索。

2017-02-09

| 卡巴斯基 | 無檔案惡意程式 | Meterpreter

卡巴斯基:無檔案惡意軟體橫行,全球140個銀行、政府及電信遭滲透

卡巴斯基實驗室指出駭客先利用Metasploit framework來產生腳本程式,以分配記憶體、解析WinAPIs,將Meterpreter下載到RAM,躲過防毒軟體的偵測並竊取資料,全球已有逾140個組織被滲透。

2017-02-09

| 資料外洩 | 外交部 | 資安處 | Tor | 密碼破解

領務局民眾服務Email密碼規則遭破解!殃及117間外館,恐外洩上萬筆民眾個資

領務局與駐外使館聯繫信箱密碼遭駭客破解,因密碼具有規則性,所以全部117間外館的聯繫信箱內容恐遭外洩,估計有15,000筆曾利用出國登錄系統的民眾個資外洩。行政院資安處已前往領務局了解受害狀況,並且要求改用隨機密碼和雙因素認證。

2017-02-08

| iOS程式 | 中間人攻擊 | 漏洞

研究人員揭露76款iOS程式可能曝露中間人攻擊風險

資安研究人員Will Strafach揭露有76款iOS程式存在漏洞,可能使用戶曝露於中間人攻擊的風險,駭客藉此攔截資料,在程式的開發人員修補前,因漏洞只能在Wi-Fi環境被開採,研究者建議傳遞機密資訊時最好使用行動網路。

2017-02-08

| WordPress | 網路攻擊 | 漏洞

已有超過10萬個未更新的WordPress網站遭受攻擊

WordPress在1月下旬釋出更新修補了3個漏洞,但實際上WordPress還修補了另一個漏洞,直到更新釋出後一周才公開此一新漏洞,資安業者Sucuri指出新漏洞公開後已出現攻擊程式,以Google搜尋檢視,至少已有10萬個WordPress網站遭攻擊。

2017-02-08

| SonicWALL | 勒索軟體

去年全球勒索軟體攻擊次數激增167倍,總數逾6億次

全球勒索軟體攻擊事件頻傳,2014年攻擊次數約320萬次,2015年成長至380萬次,2016年一口氣激增至6.38億次。勒索軟體攻擊橫行的原因,可能與其獲利模式、新興的攻擊即服務商業模式,以及被害企業支付贖金有關。

2017-02-08

| NSA | 約聘員工 | 駭客工具

前NSA約聘員工被控竊取50TB國安資料,包含國家級駭客工具

Martin為美國國安局約聘員工,去年在家中遭逮捕,以他刻意持有與國防有關資料,以竊取高達50TB資料,包含國安局TAO情資部門的駭客工具,被以違反間諜法控告,媒體報導美國政府最快於本周將起訴。

2017-02-08

| 券商 | DDoS | Armada Collective | 金管會 | 證券DDoS

2月7日證券商DDoS攻擊流量公布!金管會:最高2Gbps

2月7日是2017年全球網路安全日,卻是臺灣網路安全的一大考驗,因為包括群益證券、台新證券、德信證券和北城證券都遭到冒名駭客組織Armada Collective的DDoS攻擊,所幸受影響的網路下單系統,平均都在30分鐘內恢復運作,金管會認為今天的聯防算是成功,但未來仍有極大的考驗需要更精進

 

2017-02-07

| 暗網市集 | Hansa | 抓漏獎勵

暗網市集Hansa懸賞10個比特幣抓漏,避免用戶身份曝光

在暗網中銷售違法商品的Hansa,銷售的商品從違法藥品、仿冒品、槍枝到惡意程式、外洩憑證等,去年創造逾300萬美元營收,為確保買賣雙方身份安全,上周該站祭出抓漏獎勵,若找到可洩露買賣家身份或IP位址的漏洞將可獲得10個比特幣。

2017-02-07

| IT維運管理 | SaaS | 機器資料處理與分析

結合端點資產管理與事件記錄分析,Rapid7進軍IT管理領域

Rapid7在2015年併購Logentries之後,今年將基於該公司的技術,推出專攻IT基礎架構事件記錄管理的雲端服務InsightOps

2017-02-07

| Vizio | 智慧電視 | 資料

Vizio智慧電視暗中收集1100萬美國民眾收視資料,最後以220萬美元與美國政府和解

Vizio透過智慧電視內安裝的ACR軟體,在用戶不知情下,蒐集電視播出的資訊,包含用戶家中的有線電視、機上盒、無線廣播、DVD、寬頻網路,並蒐集人口特徵資料、偵測廣告效果,將這些資料提供給第三方。

2017-02-07

| 洲際酒店 | 飯店 | 資料外洩

洲際酒店再遭駭,飯店客戶的信用卡資料外洩遭盜刷

洲際酒店曾在去年9月遭駭,去年12月底又接到通知,指出曾在該集團旗下飯店消費的支付卡出盜刷事件,經過資安專家鑑定後,確認處理支付卡的伺服器發現惡意程式,宛如去年被駭事件重演。

2017-02-07