| NSO Group | iOS | 零時差漏洞 | CVE-2021-30860 | iPhone | Forcedentry | QuaDream | 攻擊程式
另一家以色列業者QuaDream也利用零點擊攻擊程式自遠端攻陷iPhone
根據《路透社》報導,QuaDream與遭蘋果提告的NSO Group兩者打造的非法監控程式相似度高,都開採同樣iOS零時差漏洞,入侵手法也雷同,也凸顯了數位裝置進行安全更新的重要性
2022-02-04
雲端視訊會議Zoom的爆紅,讓全球駭客都在找它的安全漏洞,根據報導,黑市出現鎖定Zoom零時差漏洞的攻擊程式,Windows版更標榜開採了尚未曝光的零時差漏洞,喊價到50萬美元
2020-04-16
NSA三大攻擊程式經改造後破壞力大增,所有Windows版本無一倖免
一名安全研究人員改造了美國國安局外流的三大攻擊程式EternalChampion、EternalRomance或EternalSynergy,使其可攻擊自Windows 2000以後的版本,包含Windows 10,所有32及64位元都受影響。
2018-02-06
| Satori | IoT殭屍電腦 | 無線路由器 | 攻擊程式 | BrickerBot
入侵9萬臺華為AP的兇手程式,鎖定華為路由器漏洞的攻擊程式被公開了
駭客在論壇上公開了駭入9萬臺華為路由器的攻擊程式,並發現除了Mirai變種—Satori之外,Brickerbot病毒也早就開採了同樣的漏洞
2017-12-29
ziVA利用7個存在於iOS的漏洞打造而成,主要存在於AppleAVEDriver模組,可導致記憶體毀損、擴張權限,進一步掌控裝置,研究人員早先已提報蘋果,5月已釋出安全更新。
2017-08-25
影子掮客如兩周前預告地推出了訂閱服務,只要支付100個加密貨幣Zcash就可收到6月份資料的下載連結及密碼,可能洩露更多NSA駭客工具或竊取的機密資料。
2017-05-31
WannaCry災情尚未平息,影子掮客揚言再出售更多攻擊程式
影子掮客先前公佈NSA攻擊工具引發全球WannaCry災情,近日該駭客團體宣佈將從6月起以訂閱方式出售更多攻擊工具及外洩資料,包括瀏覽器、路由器、手機攻擊工具、Windows 10攻擊程式等等。
2017-05-17
| Apache Struts | 攻擊程式
儘管已修補漏洞的最新版本Struts 2.3.32及Struts 2.5.10.1已釋出,但思科旗下安全團隊Talos警告已有駭客積極發動攻擊,大多利用概念性驗證程式試圖開採漏洞,針對漏洞的攻擊可能會繼續擴大。
2017-03-10