| 資料外洩 | Zynga | Have I Been Pwned | HIBP | 資安

含有1.7億筆憑證的Zynga玩家資料庫加入HIBP

社交遊戲開發商Zynga於9月發生資安事件導致玩家登入資訊外流,但未公布受害用戶數,現在Have I Been Pwned揭露了外洩規模,找到1億多筆來自Zynga的遭駭電郵資料與加鹽的雜湊密碼

2019-12-20

| 商業電郵詐騙 | BEC | 釣魚郵件 | 釣魚信 | 金融犯罪 | 變臉詐騙

以BEC手法假冒廣達向Google及臉書收款,立陶宛男子被判5年徒刑

這名詐欺犯採用商業電郵詐騙手法,假冒廣達員工的名義,發匯款要求信給Google、臉書,並偽造合約等資料來取信銀行,以瞞天過海手法,從二家科技巨頭手中騙走1億美元

2019-12-20

| XDR | MITRE ATT&CK

趨勢XDR掌握端點、郵件、網路與雲環境,擴大威脅偵測與反應

趨勢科技繼今年初推出Apex One的端點偵測與反應系統(EDR),8月發表了涵蓋層面更廣的XDR,可同時整合電子郵件、網路、雲端服務的威脅動態,強化整體偵測與反應能力

2019-12-20

| GPS | 行動程式 | 資料公司 | 目標式廣告 | 個資 | 隱私

紐時:行動程式商出售的手機GPS匿名紀錄,能拼湊出用戶真實身分

美國允許行動程式業者販售經用戶同意下,所收集到的手機GPS紀錄給訪間資料公司,雖然這些GPS紀錄標榜匿名且安全,然而,紐約時報只花了幾分鐘,就根據一名工程師的日常行程,辨識出他的真實身份

2019-12-20

| 個資 | 資安 | 臉書 | 垃圾簡訊 | 釣魚郵件

臉書用戶再傳隱私危機,2.7億筆資料曝露於網上

一個含有大批個資的未加密資料庫淪落駭客論壇,可能是駭客非法存取臉書API所蒐集到的用戶資料,研究人員建議大眾應限縮臉書帳號資訊的存取權限,以避免駭客再度用同樣手法暗中搜刮個資

2019-12-20

| TUF | CNCF | 軟體更新

軟體更新安全規範The Update Framework從CNCF孵化器畢業

規範軟體更新系統的專案The Update Framework,現脫離孵化器成為第一個畢業的規範專案

2019-12-20

| 雲端 | 資料庫 | 配置不當 | 配置錯誤 | 本田汽車

本田汽車的Elasticsearch資料庫又配置錯誤,這次是2.6萬名車主資訊曝光

日本汽車大廠本田先前已誤把高達40GB的未加密資料放上雲端,現在又被找到一個含有9.7億筆顧客個資的資料庫,未被妥善保管而對外曝光

2019-12-19

| SharePoint | 漏洞 | 資安

微軟緊急修補SharePoint漏洞

一個位於SharePoint伺服器上的漏洞,允許駭客讀取SharePoint的任何檔案,微軟本周在先前發布的Patch Tuesday新加入這項修補,目前尚未有災情發生

2019-12-19

| 免費Wi-Fi | 資安 | Wi-Fi熱點

FBI警告:出外旅遊應謹慎使用免費Wi-Fi

FBI建議遊客不要讓裝置能夠自動連上外面的免費Wi-Fi,假設要連結至公共Wi-Fi熱點時,應該要確認網路名稱與登入程序,以免誤連到駭客控制的熱點

2019-12-19

| Firefox | DOH | DNS

NextDNS加入可信遞迴解析計畫,提供Firefox用戶DNS over HTTPS服務

Firefox增加第二DNS over HTTPS服務供應商,除了去年的Cloudflare現在還多了NextDNS

2019-12-19

| 網路間諜 | 製造業 | 工業 | 資安 | 網路攻擊 | 竊密

數百家製造業者遭網路間諜鎖定,超過一半位於南韓

這波仍在進行中的網路間諜行動,鎖定數百家工業產品製造商,以網釣手法滲透進受害組織系統取得憑證,以用來發動其他延伸攻擊或竊取專利技術

2019-12-19

| 資安一周 | 資安周報 | IT周報

2019年11月十大資安新聞

這個月臺灣有兩個與資安防守有關的重要活動,一個是政府與美國聯合舉辦的大規模網路攻防演練,再者則是由臺灣駭客協會舉行的企業防禦競賽

2019-12-18