| 電腦犯罪 | 資安 | Jet2航空 | 員工

駭進英國Jet2航空電腦系統,Scott Burns被判10個月的刑期

一名Jet2航空供應商的離職員工,非法存取Jet2航空的電腦系統,刪除系統上的使用者資料,使得超過2,000名Jet2員工無法登入網路,亦無法存取郵件,且時間長達12小時

2019-12-23

| 美中關係 | 資安 | 國安 | 抖音 | TikTok | 中國 | 海軍 | 內部網路

美國海軍下令禁用抖音TikTok

美國國防部發言人向媒體透露,政府基於國安考量,要求海軍不得在公務手機使用中國業者的短影片分享服務

2019-12-23

| 蘋果 | 平台安全指南 | 抓漏獎勵 | 漏洞獎勵 | 資安 | 漏洞通報 | 漏洞

蘋果發布新版平台安全指南,開放所有安全研究人員參與抓漏獎勵

一改過去保守作法,蘋果宣布漏洞獎勵計畫擴大到所有作業系統、iCloud以及新裝置,以及任何可能對使用者帶來重大影響的安全缺陷

2019-12-23

| Dropbox | 資安 | 漏洞 | 修補

Dropbox含有可取得系統權限的安全漏洞

該漏洞存在於Dropbox用來檢查及執行更新的元件,將允許駭客取得系統權限,只要使用者是以管理員權限進行標準安裝,便可能受駭。Dropbox在收到通報的90天後仍未完成修補

2019-12-23

| 虛擬貨幣 | 資安 | 採礦 | 加密貨幣 | 殭屍網路

採礦殭屍網路MyKings將惡意程式藏泰勒絲照片,中國、臺灣和日本都是災區

MyKings攻擊者將可執行程式碼藏在泰勒絲照片中,並上傳到公共儲存庫以更新殭屍網路

2019-12-23

| 資安 | 抓漏 | 漏洞獎勵 | 駭客 | 資料外洩 | 抓漏獎勵 | HackerOne | OnePlus | 一加

OnePlus發表抓漏獎勵計畫,最高獎金7千美元

這家中國手機製造商曾發生二起資安事件,導致用戶的信用卡資料與訂單資訊遭駭,現在宣布與HackerOne合作,邀請研究人員替該公司找漏洞

2019-12-20

| 資料外洩 | Zynga | Have I Been Pwned | HIBP | 資安

含有1.7億筆憑證的Zynga玩家資料庫加入HIBP

社交遊戲開發商Zynga於9月發生資安事件導致玩家登入資訊外流,但未公布受害用戶數,現在Have I Been Pwned揭露了外洩規模,找到1億多筆來自Zynga的遭駭電郵資料與加鹽的雜湊密碼

2019-12-20

| 商業電郵詐騙 | BEC | 釣魚郵件 | 釣魚信 | 金融犯罪 | 變臉詐騙

以BEC手法假冒廣達向Google及臉書收款,立陶宛男子被判5年徒刑

這名詐欺犯採用商業電郵詐騙手法,假冒廣達員工的名義,發匯款要求信給Google、臉書,並偽造合約等資料來取信銀行,以瞞天過海手法,從二家科技巨頭手中騙走1億美元

2019-12-20

| XDR | MITRE ATT&CK

趨勢XDR掌握端點、郵件、網路與雲環境,擴大威脅偵測與反應

趨勢科技繼今年初推出Apex One的端點偵測與反應系統(EDR),8月發表了涵蓋層面更廣的XDR,可同時整合電子郵件、網路、雲端服務的威脅動態,強化整體偵測與反應能力

2019-12-20

| GPS | 行動程式 | 資料公司 | 目標式廣告 | 個資 | 隱私

紐時:行動程式商出售的手機GPS匿名紀錄,能拼湊出用戶真實身分

美國允許行動程式業者販售經用戶同意下,所收集到的手機GPS紀錄給訪間資料公司,雖然這些GPS紀錄標榜匿名且安全,然而,紐約時報只花了幾分鐘,就根據一名工程師的日常行程,辨識出他的真實身份

2019-12-20

| 個資 | 資安 | 臉書 | 垃圾簡訊 | 釣魚郵件

臉書用戶再傳隱私危機,2.7億筆資料曝露於網上

一個含有大批個資的未加密資料庫淪落駭客論壇,可能是駭客非法存取臉書API所蒐集到的用戶資料,研究人員建議大眾應限縮臉書帳號資訊的存取權限,以避免駭客再度用同樣手法暗中搜刮個資

2019-12-20

| TUF | CNCF | 軟體更新

軟體更新安全規範The Update Framework從CNCF孵化器畢業

規範軟體更新系統的專案The Update Framework,現脫離孵化器成為第一個畢業的規範專案

2019-12-20