| 美國 | 美國聯邦存保 | 中國 | 駭客

美國官方報告指中國曾多次駭進美國聯邦存保公司

美國眾議院的科學、太空與科技委員會公布一份調查報告指出,美國聯邦存保公司FDIC曾在2010年、2011年與2013年都曾發生資料外洩事件,發動三起攻擊事件的駭客很可能來自中國,但FDIC卻未向US-CERT或其他監管機關報告,並譴責FDIC高層企圖隱匿被駭事件。

2016-07-14

| 資安 | 汽車 | Fiat Chrysler | 克萊斯勒

克萊斯勒汽車祭出漏洞懸賞獎金,仿效軟體公司資安作法來抓漏

美國汽車大廠飛雅特克萊斯勒(Fiat Chrysler)日前發起了一項汽車漏洞懸賞計畫,廣邀資安研究人員或白帽駭客,共同挖掘出Fiat Chrysler汽車的軟體漏洞,還祭出最高1,500美元(相當於4萬5千元新臺幣)的獎勵措施。

2016-07-14

| 思科 | Talos | 勒索軟體

變種勒贖軟體沒江湖道義,拿了錢還撕票!

Ranscam為變種勒贖軟體,一旦使用者安裝後就會顯示勒贖畫面,表示已加密電腦檔案,要求受害者支付0.2比特幣,並按下驗證按鍵以確認完成支付,受害者依約付出贖金按下按鍵卻顯示驗證失敗,實際上檔案已被刪除。

2016-07-14

| 調查局 | 第一銀行 | ATM盜領

一銀ATM盜領案:調查局找到更多駭客使用的ATM控制程式

調查局在第一銀行40部德利多富的ATM硬碟中找到更多駭客使用的工具程式跡證,包括3支程式及1個指令檔,用以控制ATM顯示系統資訊、控制吐鈔模組、刪除工具程式及相關資料,讓外界對一銀ATM盜領的手法有更進一步的瞭解,未來將調查這些工具程式如何被植入ATM。

2016-07-13

| Pokemon Go | 更新 | google | 隱私漏洞

Pokemon GO首個更新出爐,修補Google帳號登入的隱私漏洞

研究人員發現以Google帳號登入Pokemon Go後,iOS版Pokemon GO可存取、修改Google帳號大多數內容,但無法更改密碼、聞除帳號或使用Google Wallet付款,危及用戶的Google帳號隱私,Niantic Labs已在周二釋出更新完成修補。

2016-07-13

| 第一銀行 | ATM盜領 | 資安

第一銀行ATM盜領案停用的ATM機型佔國內總數2成

一銀ATM被盜領案所停用的ATM機型,估計在國內2.5萬台ATM中佔了約2成,已有使用相同ATM機型的部份金融機構基於交易安全停用同款ATM,對民眾提款可能帶來一些不便。

2016-07-13

| 一銀 | ATM遭駭 | ATM盜領 | Wincor | 第一銀行 | 德利多富 | 俄羅斯 | Anunak

高度類似俄羅斯科技黑幫手法,調查局證實一銀ATM遭植木馬,駭客遠端遙控大吐鈔

調查局證實一銀ATM遭植入木馬,盜領者遠端透過銀行內網遙控ATM吐鈔,多名APT資安研究專家研判,一銀受駭情況,與俄羅斯黑幫鎖定攻擊50間俄羅斯銀行的手法類似,都使用暗中將惡意程式植入Wincor廠牌ATM,竄改吐鈔限制,可控制多臺ATM來盜領。該集團已偷騙俄羅斯50家銀行,甚至包括歐、美銀行。

 

2016-07-12

| Pokemon Go | 手機遊戲 | 木馬 | 資安

玩家要小心! 含木馬的Pokemon Go現身

目前Pokemon Go目前僅在美國、澳洲、紐西蘭推出,其他地區尚未推出,駭客看準散佈含有木馬的Pokemon Go程式,在第三方App市集上架,吸引想要嚐鮮的玩家下載,駭客藉此進一步下載其他程式或蒐集裝置位置、簡訊、電子郵件與瀏覽歷史紀錄等資料。

2016-07-12

| IBM | X-Force | 小米 | 漏洞

快更新!舊版小米MIUI存在遠端執行惡意程式漏洞,影響數百萬小米裝置

安全漏洞存在於舊版的MIUI分析套件中,被MIUI的多個應用程式使用,駭客透過漏洞發動中間人攻擊,以較高的Android系統權限從遠端執行任意程式碼,小米已釋出MIUI 7.2全球穩定版後修補該漏洞。

2016-07-12

| 第一銀行 | ATM盜領 | 惡意程式 | 資安

第一銀行ATM疑遭植入惡意程式盜領7000餘萬元,全台400多台ATM停用

第一銀行在上周六、日兩天發生ATM鉅額盜領案,歹徒疑似植入惡意程式,驅動ATM的吐鈔模組,在20家分行34部ATM共盜領7000餘萬元,一銀發現ATM被盜領後,已停止部份的ATM服務,估計全台400多台ATM停止服務。

2016-07-12

| 資安周報 | 共用密碼 | 臉書執行長 | Google執行長 | 推特執行長 | IT周報

【資安周報第31期】車馬衣裘可與親友共,唯密碼不行

不論是臉書、Google甚至是推特執行長的社交網站服務,都因為遭到駭客團體使用2012年外洩的LinkedIn帳號密碼,登入其他的社交網站服務,導致相關的帳號被入侵。這些資安議題關鍵在於使用老舊的共用密碼,一處網站資料外洩,處處網站資料可順利登入

 

2016-07-11

| 比特幣 | 虛擬貨幣 | 開採

開採比特幣區塊的獎勵從25個比特幣腰斬成一半,5年後估降至6.25

為鼓勵外界開發儲存及處理比特幣交易的區塊,最初挖掘區塊的獎勵為50個比特幣的獎勵,往後每出現21萬個區塊後獎勵便會折半,2012年獎勵從50降至25個比特幣,上周降到12.5個比特幣。

2016-07-11