| OTA provisioning | 網釣攻擊Android手機
基於電信商使用的無線更新技術標準OMA CP,無法讓接到更新簡訊的手機驗證訊息發送來源的安全弱點,駭客便能傳送包含變更Proxy伺服器設定的OMA CP訊息,來劫持安卓手機流量,包括三星、LG、華為及Sony手機都可能受害
2019-09-06
獅子大開口!駭客向美國麻州城市New Bedford要求530萬美元贖金遭拒
這次攻擊New Bedford市的駭客堪稱開出天價贖金,因為目前已知最高勒索軟體贖金,是南韓網路代管業者Nayana所付出的162萬美元,加上New Bedford市受影響電腦數量僅占4%,讓該市決定自行恢復被駭系統
2019-09-06
| DevOps | Circleci | 攻擊 | 資料外洩
DevOps服務CircleCI資料外洩事件調查,攻擊者未取得任何用戶機密資料
Circleci強調,所有用戶的身份驗證憑證以及產品原始碼都未外洩,也沒有身份遭盜用的疑慮,但要小心針對性的電子郵件釣魚攻擊
2019-09-05
XKCD論壇發生資安事件,導致訂閱用戶的名稱、電子郵件、IP位址與加盬的雜湊密碼外流
2019-09-05










