| 比特幣 | 暗網市集 | Silk Road | 絲路 | 美國司法部

美國司法部扣押源自暗網市集的逾10億美元比特幣,並打算充公

美國司法部扣押來自暗網市集絲路(Silk Road)的6萬9千個比特幣,市值超過10億美元

2020-11-06

| Ragnar Locker | 勒索軟體 | Capcom

日本電玩開發商卡普空疑遭勒索軟體攻擊,被盜走1TB資料

ZDNet及Bleeping Computer報導指稱,Ragnar Locker駭客近期同時攻擊這家知名電玩開發商,以及義大利知名釀酒公司Campari

2020-11-06

| DDoS攻擊 | 代管主機廠商

臺灣主機託管業者再傳遭到來自國內IP位址的DDoS攻擊!捕夢網連續4天遭到攻擊

來自國內IP位址的DDoS攻擊鎖定主機託管業者下手的情況再度出現!捕夢網自11月2日11時開始,遭到此種攻擊,導致他們有部分用戶的網站服務中斷,然而,這個情況已經持續了4天,受影響的使用者開始質疑,該業者因應DDoS攻擊的防護能力

2020-11-05

| 身分識別 | 身分驗證 | FIDO | 去中心化識別碼 | 資策會 | DID | 分散式身分

身分識別服務正往多角化發展,技術與標準則聚焦兩大趨勢,將推動用戶身分自主管理

2020新世代身分識別發展有何關注重點?資策會產業情報研究所產業分析師黃仕杰指出,近年已發展出包括雲端、預防偽造與詐欺,與一站式服務等具特色的身分識別服務,同時也聚焦FIDO及去中心化識別碼的發展趨勢,並分析臺灣在開放銀行下可關注的焦點,以及設備供應業者與軟體服務業者的前進方向。

2020-11-05

| 釣魚攻擊 | Office 365 | Office 365釣魚攻擊 | 網頁圖像辨識

新式Office 365釣魚網站以反轉背景圖片色彩,同時騙過用戶及偵測引擎

攻擊者將網站圖像顏色反轉成負片,產生和原始網站圖片不同的圖像雜湊,來躲避安全軟體偵測

2020-11-05

| Mattel | 勒索軟體

芭比娃娃製造商Mattel遭到勒索軟體攻擊

Mattel在提交給美國證券交易委員會的第二季財報文件中揭露,該公司在今年的7月28日遭到勒索軟體攻擊

2020-11-05

| 數位身分證 | eID

臺灣人權促進會提集體訴訟,數位身分證資安疑慮、法源不足是質疑焦點

對於數位身份證(eID)政策的資安與法源依據,臺灣人權促進會等社會團體多次向內政部提出建議未果,他們遂號召民眾提出集會訴訟,臺北高等行政法院於11月2日開庭。但民眾指控,內政部代表基於政策仍滾動式修正為由,拒絕說明

2020-11-04

| 雲端運算服務 | Blackbaud | 勒索軟體 | 資料外洩 | 訴訟

被勒索軟體攻擊的雲端軟體業者Blackbaud面臨23起集體訴訟案

Blackbaud系統在今年5月遭駭客入侵並盜走資料,使得這家雲端軟體業者面臨客戶提出的多起訴訟以及索賠請求

2020-11-04

| 保險業 | 個資外洩 | Folksam

瑞典保險公司不慎將百萬客戶資料外洩給Google、臉書、微軟

瑞典保險龍頭Folksam坦承誤把保戶敏感個資提供給行銷合作廠商

2020-11-04

| Oracle Solaris Server | 零時差漏洞 | CVE-2020-14871 | UNC 194駭客組織

Oracle Solaris重大零時差漏洞遭駭客開採,曾潛伏企業內長達2年

Oracle Solaris Server一個風險10.0的零時差漏洞,在2年前便有駭客組織開採並駭入企業網路,直到最近才被發現及修補

2020-11-04

| Chrome 86 | 修補 | 安全更新 | 漏洞 | CVE-2020-16009

Google再修補10個Chrome安全漏洞,當中一個已被開採

繼10月6日發表Chrome 86以來,Google第二度緊急更新Chrome,以修補重大的安全漏洞,並警告當中的CVE-2020-16009漏洞攻擊程式已經現身

2020-11-04