| Astaroth | 離地攻擊 | 無檔案攻擊 | LoL

微軟警告竊密程式Astaroth來襲,攻擊過程完全使用合法工具

這款後門程式先傳送魚叉式釣魚郵件誘使用戶點入連結下載LNK檔,並啟動一連串使用合法工具的攻擊行為,以躲避安全偵測,過去二年來已在南美洲以及歐洲造成資料竊取災情

2019-07-09

| Jenkins | 奇異航空 | DNS配置 | 伺服器 | 資安 | 資料外洩 | 雲端

奇異航空的Jenkins伺服器沒鎖,原始碼及密碼都曝光

奇異航空表示,此事是因DNS配置錯誤所造成,且在Jenkins伺服器上所曝光的使用者名稱及密碼,只能用於自內部網路存取特定的應用程式,並未損害客戶端和奇異內部資料

2019-07-09

| 加密貨幣 | 詐騙 | Libra | Calibra | 臉書

有心人士尾隨臉書註冊Libra與Calibra網址

資安業者Digital Shadows發現臉書Libra加密貨幣帶動一股淘金熱,使得近期搶註與Libra及Calibra有關的網址數量激增,其中不乏濫用臉書加密貨幣品牌來進行詐騙的網站

2019-07-08

| 蘋果 | 透明度報告 | App Store

蘋果透明度報告首度揭露政府要求App下架數據,中國居冠

蘋果在最新一期透明度報告中,首度公開各國政府要求下架App Store特定程式的請求,去年下半年以中國政府所提出的請求最多

2019-07-08

| Mozilla | DOH | 隱私

回應被英國ISP協會提名網路惡棍事件,Mozilla:沒有計畫在當地啟用DoH支援

Mozilla對於DoH協定遭英國ISP的污名化感到震驚與失望,並表示這項技術並不會影響英國當地的內容過濾或家長控制的機制

2019-07-08

| Play Store | App | Android | 詐騙

假三星韌體app登上Google Play Store,下載數超過千萬

一款假冒為三星韌體更新的官方app「Updates for Samsung」會以韌體下載失敗為由,誆騙使用者購買韌體訂閱服務

2019-07-08

| Canonical | GitHub

Ubuntu Linux發行商Canonical的官方GitHub帳號被駭

安全廠商Bad Packets發現Canonical的官方帳號下被人建立多個儲存庫,Canonical也坦承自有的GitHub帳號憑證遭破解後,被用來進行建立儲存庫、議題等其他活動

2019-07-08

| Debian | UEFI | Gnome | 安全啟動 | Wayland

Debian推出最新10.0 Buster終於支援UEFI安全啟動

Debian Buster的UEFI安全啟動驗證機制,可避免在作業系統載入前,系統先載入並執行了惡意軟體

2019-07-08

| 7pay | 身分盜用 | 密碼重設 | 信用卡盜刷 | 支付

密碼重設功能不嚴謹,缺乏驗證,日本7Pay用戶遭竄改密碼並盜刷

7月第一天才剛推出7pay的日本7-Eleven,隔日就被民眾爆出自己的7Pay密碼遭人竄改,導致App綁定的信用卡遭人盜刷的問題,而日本網路上也有研究員指出,該系統的密碼重設與身分驗證機制不夠嚴謹。

2019-07-07

| 網路流量 | Gigamon | 資安 | 加密流量控管

【網路流量加密平臺可延伸解析應用程式運用情形】Gigamon推出網路應用透視模組

統整內外SSL流量加解密管理,歸納網路第7層應用程式流量

2019-07-05

| 阻斷服務攻擊 | DDoS | 駭客 | 判刑

針對遊戲平臺發動DDoS攻擊的駭客被判刑27個月

美國猶他州一名駭客曾在一個月內對多家遊戲平臺發動DDoS攻擊,遭美國法院判刑27個月,並需賠償9.5萬美元給遊戲公司

2019-07-05

| 7pay | 日本 | 7-ELEVEN | 支付App

日本7-Eleven手機支付新app被駭,近900名用戶損失5500萬日幣

7-Eleven的支付app在身分驗證機制上有安全漏洞,讓駭客得以攔截系統發給用戶的重設密碼通知信,而代用戶重設密碼,進而盜取受害者銀行帳號等個資

2019-07-05