| 聯想 | 筆電 | 廣告程式 | FTC

聯想為筆電內建廣告程式與FTC和解

聯想在2014年於數十萬台筆電中預載VisualDiscovery廣告程式,在未經使用者允許下蒐集用戶的資訊,可能引發中間人攻擊風險,近期聯想和美國FTC、32個州達成和解,將支付和解金,並承諾將進行安全及隱私審查。

2017-09-06

| 瀏覽器

Firefox與Chrome跳出「找不到字型」視窗,小心是病毒作祟!

研究人員警告駭客透過殭屍網路散佈惡意郵件,使用者只要點入連結就會被導到一個假冒的Dropbox網頁,使用者不察按下更新鍵後便會下載惡意程式,遠端存取被害者的電腦,或是安裝勒索軟體。

2017-09-05

| 加拿大 | 購物網站 | 信用卡 | 盜刷

假刷卡,真竊資,加拿大假購物網站遭警方扣押

加拿大一個偽造的購物網站fazny.ca利用臉書打廣告、成立粉絲團,表面上銷售各種3C商品,實際上騙取消費者的信用卡資訊以盜刷,加拿大警方在網域名稱註冊機構協助下已扣押該網站網址。

2017-09-05

| MongoDB | 勒贖攻擊

新一波MongoDB勒贖攻擊來襲,2.6萬台伺服器受害

研究人員發現新一波鎖定公開MongoDB資料庫的勒索攻擊,用戶收到三個不同駭客組織的勒索訊息,要求支付0.05到0.2個比特幣,到總計約有2.6萬台伺服器被害。

2017-09-05

| GitLab | 連線劫持 | 漏洞

GitLab爆連線劫持漏洞,已準備修補

研究人員發現使用GitLab時個人所使用的令牌竟出現在網址列,只要複製該令牌就能在不同的機器或瀏覽器上存取該帳號,且個人令牌屬於永久性質,增加了被竊後身份被盜用的風險。

2017-09-04

| Instagram | 資料外洩

駭客對外兜售600萬IG用戶個資

這批個資可能來自於Instagram API的臭蟲,包括用戶的電話號碼、電子郵件,目前駭客已在網路上兜售,並開放付費搜尋特定用戶,如明星、政治人物、運動員等個資。

2017-09-04

| 時代華納 | 外包商 | 資料外洩

因外包商AWS S3設定疏失,時代華納400萬用戶資料一度曝光

資安研究人員在調查不相關的資料外洩事件時,意外發現AWS S3兩個資料夾,內含時代華納400萬用戶資料,推測應是時代華網的app外包商BroadSoft因S3設定疏失,導致資料夾被公開,經通報後已將這批資料移除。

2017-09-04

| 漏洞 | 數據機 | Arris | AT&T | 產品安全

Arris數據機被爆含有多個漏洞,影響22萬台裝置

Nomotion主要調查的是美國AT&T旗下U-verse服務所出售或租賃的Arris數據機,AT&T擁有客製這些數據機韌體的權限,但有些漏洞同時出現在Arris數據機的標準版韌體或客製化韌體中。

2017-09-01

| CIA | 攻擊工具 | 維基解密 | Angelfire | Windows XP

CIA曾開發可竄改Windows開機磁區的Angelfire專案

Angelfire有5大元件,鎖定的攻擊對象為微軟的Windows XP及Windows 7作業系統,其中一個元件Solartime能夠變更Windows的開機磁區。

2017-09-01

| 挖礦 | 殭屍裝置 | 後門 | 連接埠外洩 | 萊特幣

2,893臺萊特幣挖礦機的Telnet埠在外裸奔,全遭駭客入侵恐收編殭屍裝置

2.893萬挖萊特幣裝置資訊都暴露在網路上,荷蘭研究員發現這些裝置已經遭其他網路使用者植入後門,以及感染惡意軟體,未來可能利用這些裝置發動其他攻擊

2017-08-31

| Instagram | API | 臭蟲 | 資料外洩

Instagram API有臭蟲,用戶電話與電郵遭外洩

Instagram證實遭駭客利用API上的臭蟲,存取了名人帳號的聯絡資訊,包括電話號碼、電子郵件,但未涉及用戶的密碼,受影響的用戶規模並未公佈,目前該臭蟲已被修復。

2017-08-31

| IoT | DVR | 駭客

實驗:把老舊監視器放在公開網路,平均每兩分鐘就被成功駭進一次

一名研究人員將監視器以預設的狀態放到公開網路,並允許Telnet連線,放置45小時又42分鐘,結果企圖連線該監視器的有10143次,1254個獨立IP成功存取該裝置,相當於平均每兩分鐘便成功駭進監視器一次。

2017-08-31