對此Zoom坦承至少一個漏洞出在群組通訊產品Zoom Chat上,在補救措施出現前,建議所有使用者只接受可信任者所發出的通話請求
2021-04-12
| 協作平臺 | 資安 | 遠距上班 | Discord | 惡意程式 | 內容遞送網路 | Content Delivery Network | CDN
Discord與Slack等協作平臺日益成為駭客散布惡意程式的管道
過去駭客曾透過Discord來散布勒索軟體,現在思科Talos安全團隊更發現這類協作平臺上出現愈來愈多的遠端存取木馬、資訊竊取工具等其它種類的惡意程式,而在Discord的某個CDN上,就曾出現過近2萬個惡意程式樣本
2021-04-09
| 後門程式 | Lazarus | APT攻擊 | Tor | Timestomping
資安業者ESET揭露疑似為北韓駭客組織Lazarus在一場間諜行動中,所使用的新後門程式Vyveva,這個惡意程式採用Tor連線與C2伺服器通訊,同時具備竄改檔案時戳(Timestomping)的能力
2021-04-09
資安廠商Group-IB分析網路釣魚工具包有新的發現,研究指出除了利用電子郵件,還濫用了其他的合法服務,如Telegram機器人等 ,進行網路攻擊。
2021-04-08
| App Store | iOS 14.5 | iPadOS 14.5 | 程式透明化追蹤 | SKAdNetwork | Private Click Measurement | 隱私 | 行動程式 | 廣告
蘋果iOS 14.5將啟用程式透明化追蹤功能,提供可保護隱私的廣告測量機制
蘋果本周先發表二項廣告測量工具,強調能在不追蹤使用者情況下,也能讓廣告主了解廣告發送成效
2021-04-08
惡意程式冒充免費Netflix程式,藉WhatsApp自動回覆功能散布
Google Play Store曾出現一隻偽裝成Netflix免費軟體的惡意程式,除了竊取受害者的WhatsApp通訊內容、密碼,還會利用WhatsApp自動回覆功能,將惡意連結複製和散布給其他WhatsApp用戶
2021-04-08
| 個資外洩 | 臉書 | 歐盟 | GDPR | 資料外洩 | 網頁抓取 | web scraping | 聯絡人匯入功能 | contact importer
臉書產品管理總監表示,5億多筆用戶個資外洩案是在2019年9月以前發生,當時有惡意人士濫用臉書的聯絡人匯入功能,藉由網頁抓取手法,從臉書網頁上取得大量用戶資料,而非平臺被駭造成的事件
2021-04-08










