日前 Google 發表關於 iOS 的重大安全漏洞消息,造成用戶震撼;蘋果針對其內容發表澄清聲明。日前 Google 的資安研究團隊 Project Zero 發表重大資安公告,指稱蘋果的 iOS 作業系統存有嚴重資安漏洞,導致駭侵團體長年利用該漏洞竊取用戶敏感資訊;消息傳開後造成媒體大量報導,並造成用戶震撼。
twcert 發表在
痞客邦
留言(0)
人氣()
負責維運維基百科的維基媒體(Wikimedia)德國分部,日前指出該單位的多台伺服器遭到「分散式服務阻斷攻擊」(DDoS),導致美國、英國、歐洲和中東地區的用戶,無法連線到維基百科存取其內容。根據專門監測網路故障事件的非政府組織 NetBlocks 指出,這次攻擊事件造成的維基百科服務中斷,約持續九小時;駭侵者主要攻擊美國和歐洲境內的維基媒體伺服器。
twcert 發表在
痞客邦
留言(0)
人氣()
資安研究人員在網路上發現多個含有 Facebook 用戶大量個資的超大型資料庫檔案,未經任何保護,可自由存取;總資料筆數高達四億一千九百萬筆;資料包含臉書用戶的 ID、手機號碼等個資。
twcert 發表在
痞客邦
留言(0)
人氣()

趨勢科技旗下的資安研究單位 ZDI 發表研究報告指出,該單位發現一個嚴重的 Android 0-Day 漏洞;駭侵者可藉此取得更高的作業系統操作權限。
ZDI 指出,這個漏洞出現在 Android 的繪圖相關子系統驅動程式 V4l2(Video4Linux 2)中; 駭侵者只要先取得較低的執行權限,接著利用這個漏洞,就可以獲得更高權限,進而控制整個裝置。
twcert 發表在
痞客邦
留言(0)
人氣()
可以偽造人臉表情或聲音的 Deepfake 技術,又出現新的受害案例。歹徒偽造母公司 CEO 來電指示子公司進行匯款,成功得手 24 萬餘美元。
twcert 發表在
痞客邦
留言(0)
人氣()
資安研究單位發現一個名為「小丑」(Joker)的 Android 木馬,除了會竊取用戶個資、製造廣告假點閱外,甚至還會暗中訂閱付費服務。
twcert 發表在
痞客邦
留言(0)
人氣()
Google 資安研究團隊 Project Zero 揭發史上為期最長、受害範圍最大的 iPhone 駭侵事件;駭侵行動長達兩年時間,受害人數難以估計。
twcert 發表在
痞客邦
留言(0)
人氣()

美軍網路作戰司令部(US Cyber Command)證實,曾在六月時針對伊朗革命衛隊的資料庫發動網路攻擊,將其摧毀,以防行駛於波斯灣的各國油輪與貨輪再次遭該組織襲擊。
美國官員指出,這場攻擊行動是在美軍無人機遭擊落後的報復行動,且由川普總統批准執行。
twcert 發表在
痞客邦
留言(0)
人氣()
台灣資安廠商戴夫寇爾(DevCore)公布若干大型企業 VPN 服務商的資安漏洞後,隨即傳出有駭客利用這些已公開的漏洞,駭入兩家 VPN 服務。
twcert 發表在
痞客邦
留言(0)
人氣()
美國政府官員指出,2020 總統大選時,駭客可能會加強攻擊選民資料庫;尤其是勒贖攻擊。
twcert 發表在
痞客邦
留言(0)
人氣()
去年發現 Tesla Model S 無線鑰匙可被任意複製的資安研究人員,再次發現另一漏洞,同樣可在車主不知不覺的情形下,以無線方式複製鑰匙並竊走車輛。
twcert 發表在
痞客邦
留言(0)
人氣()
資安廠商 McAfee 發表統計數字,指出 2019 年上半年各種駭侵攻擊的統計數字。
twcert 發表在
痞客邦
留言(0)
人氣()