聯想在2014年於數十萬台筆電中預載VisualDiscovery廣告程式,在未經使用者允許下蒐集用戶的資訊,可能引發中間人攻擊風險,近期聯想和美國FTC、32個州達成和解,將支付和解金,並承諾將進行安全及隱私審查。
2017-09-06
| 瀏覽器
Firefox與Chrome跳出「找不到字型」視窗,小心是病毒作祟!
研究人員警告駭客透過殭屍網路散佈惡意郵件,使用者只要點入連結就會被導到一個假冒的Dropbox網頁,使用者不察按下更新鍵後便會下載惡意程式,遠端存取被害者的電腦,或是安裝勒索軟體。
2017-09-05
加拿大一個偽造的購物網站fazny.ca利用臉書打廣告、成立粉絲團,表面上銷售各種3C商品,實際上騙取消費者的信用卡資訊以盜刷,加拿大警方在網域名稱註冊機構協助下已扣押該網站網址。
2017-09-05
研究人員發現新一波鎖定公開MongoDB資料庫的勒索攻擊,用戶收到三個不同駭客組織的勒索訊息,要求支付0.05到0.2個比特幣,到總計約有2.6萬台伺服器被害。
2017-09-05
研究人員發現使用GitLab時個人所使用的令牌竟出現在網址列,只要複製該令牌就能在不同的機器或瀏覽器上存取該帳號,且個人令牌屬於永久性質,增加了被竊後身份被盜用的風險。
2017-09-04
這批個資可能來自於Instagram API的臭蟲,包括用戶的電話號碼、電子郵件,目前駭客已在網路上兜售,並開放付費搜尋特定用戶,如明星、政治人物、運動員等個資。
2017-09-04
因外包商AWS S3設定疏失,時代華納400萬用戶資料一度曝光
資安研究人員在調查不相關的資料外洩事件時,意外發現AWS S3兩個資料夾,內含時代華納400萬用戶資料,推測應是時代華網的app外包商BroadSoft因S3設定疏失,導致資料夾被公開,經通報後已將這批資料移除。
2017-09-04
| CIA | 攻擊工具 | 維基解密 | Angelfire | Windows XP
CIA曾開發可竄改Windows開機磁區的Angelfire專案
Angelfire有5大元件,鎖定的攻擊對象為微軟的Windows XP及Windows 7作業系統,其中一個元件Solartime能夠變更Windows的開機磁區。
2017-09-01
Instagram證實遭駭客利用API上的臭蟲,存取了名人帳號的聯絡資訊,包括電話號碼、電子郵件,但未涉及用戶的密碼,受影響的用戶規模並未公佈,目前該臭蟲已被修復。
2017-08-31
實驗:把老舊監視器放在公開網路,平均每兩分鐘就被成功駭進一次
一名研究人員將監視器以預設的狀態放到公開網路,並允許Telnet連線,放置45小時又42分鐘,結果企圖連線該監視器的有10143次,1254個獨立IP成功存取該裝置,相當於平均每兩分鐘便成功駭進監視器一次。
2017-08-31











