| Astaroth | 離地攻擊 | 無檔案攻擊 | LoL
微軟警告竊密程式Astaroth來襲,攻擊過程完全使用合法工具
這款後門程式先傳送魚叉式釣魚郵件誘使用戶點入連結下載LNK檔,並啟動一連串使用合法工具的攻擊行為,以躲避安全偵測,過去二年來已在南美洲以及歐洲造成資料竊取災情
2019-07-09
蘋果在最新一期透明度報告中,首度公開各國政府要求下架App Store特定程式的請求,去年下半年以中國政府所提出的請求最多
2019-07-08
回應被英國ISP協會提名網路惡棍事件,Mozilla:沒有計畫在當地啟用DoH支援
Mozilla對於DoH協定遭英國ISP的污名化感到震驚與失望,並表示這項技術並不會影響英國當地的內容過濾或家長控制的機制
2019-07-08
| Play Store | App | Android | 詐騙
假三星韌體app登上Google Play Store,下載數超過千萬
一款假冒為三星韌體更新的官方app「Updates for Samsung」會以韌體下載失敗為由,誆騙使用者購買韌體訂閱服務
2019-07-08
Ubuntu Linux發行商Canonical的官方GitHub帳號被駭
安全廠商Bad Packets發現Canonical的官方帳號下被人建立多個儲存庫,Canonical也坦承自有的GitHub帳號憑證遭破解後,被用來進行建立儲存庫、議題等其他活動
2019-07-08
| 網路流量 | Gigamon | 資安 | 加密流量控管
【網路流量加密平臺可延伸解析應用程式運用情形】Gigamon推出網路應用透視模組
統整內外SSL流量加解密管理,歸納網路第7層應用程式流量
2019-07-05
美國猶他州一名駭客曾在一個月內對多家遊戲平臺發動DDoS攻擊,遭美國法院判刑27個月,並需賠償9.5萬美元給遊戲公司
2019-07-05
| 7pay | 日本 | 7-ELEVEN | 支付App
日本7-Eleven手機支付新app被駭,近900名用戶損失5500萬日幣
7-Eleven的支付app在身分驗證機制上有安全漏洞,讓駭客得以攔截系統發給用戶的重設密碼通知信,而代用戶重設密碼,進而盜取受害者銀行帳號等個資
2019-07-05











