沒發現瑕疵發給客戶PCI DSS認證,資安公司Trustwave遭保險業者提告
Trustwave在稽核支付服務業者Hearland時,因未察覺平台上的惡意活動,並發給了PCI DSS認證給Hearland,隨後Heartland遭駭外洩1.3億筆支付卡資料,並以1.48億美元和解,兩家理賠的保險公司最近控告Trustwave,認為應負責賠償理賠損失。
2018-07-10
媒體在iOS 11.4.1中發現,蘋果在Touch ID與密碼的設定中加入了USB限制存取功能,若手機上鎖超過一小時,就必需再解鎖一次才能連接USB外接裝置。
2018-07-10
社交網站時光機app Timehop驚爆遭駭,2100萬用戶個資外洩
駭客在7月4日對Timehop發動攻擊,竊取高達2100萬用戶的個資,例如姓名、電子郵件或電話號碼,Timehop強調不包括用戶的信用卡等財務資料,但駭客取得臉書、推特、IG等提供給Timhop的存取憑證。
2018-07-10
問卷服務網站Typeform資料外洩,並影響多家應用此服務的企業
近期Typeform發生資料外洩,攻擊者從他們的備份伺服器竊取資料,導致5月3日前的資料恐外洩,這也影響採用該平臺所服務的多家企業,像是Monzo與匯豐銀行等,而臺灣民眾也可能因此事件影響。
2018-07-10
運動手環Polar遭爆外洩使用者運動路徑,恐使情報機構、軍事基地或住家曝光
有心人士可以利用Polar Flow程式與社交平台,鎖定特定的軍事基地,再從附近公布的活動中鎖定對象,就能找到該對象從2014年迄今的運動路徑,比對Polar用戶名稱及社交網站資訊就能確認其身份。
2018-07-09
WordPress釋出安全更新,修復可從外部刪除檔案的程式碼執行漏洞
這個允許外部刪除檔案,且可能使駭客執行任意程式碼的漏洞,在資安公司Ripstech通報WordPress資安團隊7個多月後,由於沒有得到具體修補計畫,Ripstech直接公開漏洞細節,進而逼迫WordPress釋出4.9.7安全維護版本。
2018-07-09
| FIFA | Golden Cup
針對世足賽賽局熱潮,攻擊者推出可追蹤球賽手機應用程式,藉此發動攻擊
現在最熱門的話題,莫過於6/14開始舉行的世足賽,今年資安廠商無不提醒觀眾,駭客會伺機發動攻擊。目前針對觀眾想要即時追蹤賽況,攻擊手法可是相當多元,包含了間諜程式手機App軟體,以及釣魚電子郵件樣本。
2018-07-09
研究:2/3的網拍二手記憶卡殘留前任用戶資料,小心個人隱私曝光
在65張資料可被存取內容的記憶卡中,38%的內容為照片、20%是聲音或影片等內容、10%是個人文件,還有6%是色情內容。
2018-07-09
當使用者收到含有巨集病毒的文件後,文件內容會要求開啟巨集,之後就會取代桌面上的知名捷徑連結,以植入後門程式至使用者的電腦中,竊取電腦內的資料。
2018-07-09
社群網站已是我們生活的一部分,隨著許多人在Instagram上用照片記錄生活點滴,有心人士也開始針對這種網站的使用者詐騙,像是來自馬來西亞的華語創作歌手四葉草,在點選了假冒名人認證的藍勾勾信件後,她的Instagram帳號便遭駭客入侵,所含照片也全數被刪除。四葉草已經前往警局報案,並開立備用帳號,請網友聲援向Instagram反映,試圖取回自己的帳號。
2018-07-09











