| 殭屍網路 | DDoS | Mirai | Leet | 資安

又出現新的殭屍大軍Leet,攻擊規模達到650Gbps還會隱藏IP

Leet殭屍網路對Incapsula資安服務的用戶,發動了兩波DDoS 攻擊,分別最高攻擊量為400Gbps和650Gbps。然而,資安公司研判,這不是Mirai殭屍網路的變種,而是全新的殭屍網路。

2016-12-30

烏克蘭總統Petro Poroshenko(圖左三)週四主動對外透露了,烏克蘭遭遇了來自俄羅斯的大量網路攻擊

| 資訊戰 | 俄國 | 烏克蘭 | 網路安全 | 駭客攻擊

跨國資訊戰?烏克蘭稱兩個月內遭俄羅斯網路攻擊逾6500次

6500多件攻擊事件中,最嚴重的一起是對烏克蘭財政部的攻擊,一度造成該部必須暫停資訊系統運作數日,導致在職與退休公務員的薪水、退休金發放遭受影響。

2016-12-30

| 資安一周 | 資安周報 | ATM惡意軟體 | 飛航安全 | DDoS

資安一周[1224-1230]:新型態ATM惡意軟體Alice出現,可破解ATM內部系統的安全機制

報告指出,惡意軟體Alice與其他ATM惡意軟件攻擊情況不同,它不能操作ATM上數字鍵盤進行攻擊,也無法竊取ATM的內部資料,主要是破解ATM內部系統的安全機制

2016-12-30

| 資安 | 勒索軟體 | 智慧電視 | LG | Google TV | Android

驚!家中電視螢幕跳出FBI付款通知,原來是LG智慧電視感染Cyber.Police勒索軟體

一名資訊技術開發人員Darren Cauthon發現,自己家裡所購買的LG智慧電視,突然電視螢幕鎖住並跳出FBI要求付款的文件,原來是遭到勒索軟體Cyber.Police綁架

2016-12-30

| 臉書 | 假新聞 | 平安通報 | Safety Check | 泰國

演算法再出錯!臉書平安通報功能散佈假新聞

一名男子爬上泰國總理府附近大樓屋頂扔擲炮竹抗議,但臉書平安通報機制判斷錯誤,通報泰國市中心發生一起重大炸彈攻擊,當地媒體澄清並無此事,臉書也在一小時後關閉該項通報

2016-12-29

| 駭客 | 內線交易 | 機密外洩 | 併購案 | 律師事務所 | 郵件外洩

中國駭客專駭併購案負責律師事務所,竊資進行內線交易獲利超過400萬美元

從2014年4月到2015年年底,這3名被告鎖定了7家專門處理大型併購案的律師事務所,成功從至少兩家被駭的知名律所中取得了含有併購案內線消息的電子郵件,並在併購案對外宣布之前購買了5家企業的股票

2016-12-29

| 資安周報 | XSS | 跨站腳本攻擊 | SQL injection | 2016年上半年中國網站安全報告 | IT周報

【資安周報第55期】中國網站比你想的更危險,平均有773個漏洞沒修

中國資安業者公布一份2016年上半年中國網站安全報告,平均每個網站有773個漏洞,比去年增加快2成;Web攻擊事件中,近3成是SQL Injection,近2成是跨站腳本攻擊

 

2016-12-29

| 航空訂位系統 | 資安 | 機票

全球航空訂位系統安全堪虞,駭客可輕易擅改機票行程

全球主要訂位系統多採用5到6位數英文字母與數字混合的訂位代碼(PNR),以此為依據儲存旅客姓名、旅遊日期、行程細節、班機座位號碼與行李等資訊,而代碼均依一定的規定設計,依電腦運算能力不同,數個小時便能強制破解代碼,駭客可竄改相關資訊或進一步詐騙。

2016-12-28

| 中國 | 網路安全政策 | 資料竊取 | 恐怖活動

中國網路安全政策出爐,網路安全是國家主權新疆域

新頒佈的《國家網路空間安全戰略》將網路安全視為維護國家主權的一部份,為避免國家機密被境外勢力滲透、竊資,要求中國重點行業採購重要資訊設備及服務,需實施安全審查,防止供應商或其他組織進行不正當競爭、損害用戶利益。此外,也宣示打擊網路恐怖、間諜活動、詐騙、竊盜、色情、暴力等行為。

2016-12-28

| 歐美 | 跨國執法行動 | DDoS

美、法、英等歐美13國大執法,聯手打擊DDoS攻擊服務使用者

美國、澳洲、比利時、匈牙利、法國、英國等13個歐美國家執法單位攜手合作,12月上旬針對DDoS攻擊服務使用者進行跨國聯合犯罪打擊行動,共逮捕34名付費使用DDoS攻擊服務的使用者,並對超過100名可能觸法的涉案人士審訊、警告或罰款。

2016-12-28

| Amazon Echo | 警方 | 調查 | 隱私

美國警方偵辦命案要求調閱Echo資料,Amazon說「不」

為調查一宗命案,美國警方向Amazon發出搜索令,要求調閱嫌犯所使用的Amazon Echo當天錄音資料以釐清案情,但遭到Amazon拒絕交付相關資訊,為繼FBI要求破解iPhone槓上蘋果後,又一宗關係到調查與用戶隱私安全的爭議事件。

2016-12-28

| 美國 | 醫療 | 網路攻擊 | 勒贖軟體 | 醫療器材綁架

2016年美國醫療界網路攻擊事件增加63% 醫療器材綁架及勒贖軟體上升

2016年美國醫療產業資料外洩筆數雖由去年1.1億降至1200萬,但攻擊次數卻較去年增加63%。駭客入侵並綁架醫療裝置如斷層掃瞄、核磁共振、輸液幫浦、葉克膜等,此外,鎖定醫院的勒贖軟體攻擊也有升溫的現象。

2016-12-26