趨勢研究:通訊軟體Discord、Telegram易遭駭客濫用,淪為發號施令的C&C伺服器

趨勢科技報告指出,駭客經常利用通訊軟體的傳輸功能來下達命令,執行不同的功能,而且也利用通訊服務內的Websocket協定,來竊聽用戶的訊息。

2017-06-09

| 思科 | DDoS攻擊

思科: 2021年DDoS平均攻擊流量上看1.2Gbps,足以擊潰多數網站

思科預期DDoS平均攻擊流量將比照網路流量每年成長29%,2021年將到1.2Gbps,超過1Gbps的攻擊流量將從2016年的130萬次成長到310萬次,顯示不僅攻擊流量增加,次數也跟著增加。

2017-06-09

| IT周報 | 資安一周 | WannaCry | 木馬程式 | Sudo

資安一周[0603-0609]:不只WannaCry使用EternalBlue,其他釣魚木馬也鎖定相同漏洞

先前造成龐大災情的WannaCry蠕蟲所用的EternalBlue漏洞,開始出現其他木馬也鎖定這個漏洞展開攻擊,如會透過電子郵件隨機在網路散布的Backdoor.Nitol和Trojan Gh0st RAT。

2017-06-09

| 微軟 | 資安 | 併購 | Hexadite

微軟收購新創Hexadite,強化資安事件自動化管理

Hexadite提供的自動化事件回應方案AIRS強調利用人工智慧,整合追踨各種資安工具發布的通知,協助企業有效管理各種資安事件,未來將整合至微軟WDATP。

2017-06-09

| Zscaler | Android | 惡意程式

Zscaler發現惡意程式會藉廣告自動下載到Android裝置

當使用者瀏覽入惡意程式的廣告時,就會自動下載假冒為系統清理工具的惡意程式Ks Clean,並跳出視窗警告手機有安全風險,誘導安裝其他惡意程式、並取得更高的裝置權限。

2017-06-08

| Dr.Web,Raspberry Pi | 惡意程式 | 採礦

惡意程式鎖定Raspberry Pi,讓裝置成挖礦工具

Dr.Web指出Linux.MulDrop.14透過Port 22感染Raspberry Pi裝置,利用預設的帳號及密碼駭入裝置後修改密碼,並下載採礦程式,並且擴大攻擊其他Raspberry Pi裝置。

2017-06-08

| F-Secure | 中國 | 網路攝影機 | Foscam | 漏洞

中國網路攝影機爆10多項安全漏洞,恐累及十多項品牌

資安業者F-Secure指出中國網路攝影機業者Foscam旗下Opticam i5 HD及Foscam C2兩個品牌含有多項漏洞,包括不安全的密碼設定、防火牆存取控制不當等等,可讓駭客控制攝影機、存取影像、或是發動DDoS攻擊。

2017-06-08

| 中國 | 蘋果 | 經銷商 | iPhone | 個資

iPhone用戶個資外洩!? 竟是中國蘋果經銷商員工搞鬼

中國警方循線逮捕了22人,其中20人為蘋果中國經銷商、外包商員工,涉嫌存取蘋果內部系統取得iPhone用戶個資在網路上銷售,粗估獲利超過5000萬人民幣。

2017-06-08

| 卡巴斯基 | 微軟 | Windows 10 | 防毒軟體 | 競爭

卡巴斯基再向歐盟、德國控告微軟Windows 10搭自家防毒軟體排擠對手

卡巴斯基指控微軟在家用版Windows 10上搭載自家防毒產品Windows Defender,並透過種種手法限制用戶使用卡巴斯基的防毒產品,例如不允許防毒軟體業者通知用戶授權到期、擅自刪除不相容於Windows的防毒軟體,改以自家防毒取代等等。

2017-06-07

| 日本 | 勒索軟體

14歲國三生網路自學寫勒索軟體遭日本警方逮捕

一名國三生透過網路自學,利用免費的加密技術花了3天時間打造一款勒索軟體,並將它上傳到國外網站,被日本警方虗巡邏時發現,循線搜索這名少年並且逮捕。

2017-06-07

| 蘋果 | 恐攻 | 資料 | 英國

蘋果傳將恐攻份子資料交給英國警方

蘋果執行長庫克在彭博電視新聞採訪時指出,已提供恐攻份子資料予英國警方,但強調這並非配合執法機構破解加密,而只是僅提供恐攻份子的元資料。

2017-06-07

| 英國 | 恐怖攻擊 | 網路服務

英國接二連三遭恐怖攻擊,首相:各國應合力加強網路管理

英國首相Theresa May周日對外說明時指出,依賴網路服務商自律已不足以抑制恐怖主義散佈,為了不讓網路成為恐怖思想的安全空間,各國政府應合力規範網路,抑制極端、恐怖主義。

2017-06-06