| 臉書 | 個資外洩 | Hudson Rock | Alon Gal
安全廠商Hudson Rock技術長Alon Gal在今年1月,發現駭客論壇上有人兜售5億筆臉書個資的查詢服務,付錢即可透過Telegram的機器人程式,輸入電話號碼查詢臉書用戶ID,對此臉書則說這是舊事件,引起問題的漏洞已經解決
2021-04-05
| Exchange Server | 漏洞 | CISA | 緊急指令 | 資安 | 美國
CISA下令聯邦政府五天內清查Exchange Server是否被駭
CISA第二次緊急指令要求運行中或委外代管Exchange Server的單位,應立即用微軟開發的工具檢查Exchange Server
2021-04-02
一家博奕網站近日遭到勒索軟體組織發動每秒800GB流量的DDoS攻擊,是歷來第三大攻擊事件,同時也使用前所未見的攻擊途徑
2021-04-02
針對本月最重大的資安新聞,莫過於和Exchange重大漏洞「ProxyLogon」有關,而SolarWinds供應鏈攻擊、Accellion漏洞攻擊事故也有新的發現
2021-04-01
微軟對1千家大型企業的調查顯示,過去兩年有8成業者至少經歷一次韌體攻擊,但這些受訪組織投入在韌體防護的預算卻不成比例
2021-04-01
Check Point觀察到WannaCry變種活動從去年12月起開始升溫,這一波攻擊手法和2017年原始WannaCry一樣,是透過EternalBlue攻擊工具散布
2021-04-01
| 北韓駭客集團 | ZINC | APT38 | Lazarus | Hidden Cobra
北韓駭客攻擊資安研究員手法再升級!不只架設冒牌資安公司網站,還以徵才名義行騙
北韓駭客組織再度針對資安研究人員下手,但這次的不同之處,在於駭客取信資安人員的方法升級,他們不只建立多個假的推特、LinkedIn帳號,還成立了冒牌資安公司網站
2021-04-01
秘密掃描現在可以發現私人儲存庫中,開發者失誤提交的秘密檔案,並且發送通知提醒開發者與管理員
2021-04-01










