| Uber | 抓漏 | 獎金 | 資安

Uber五月將舉辦抓漏獎勵活動,獎金上看1萬美元

活動將自5月1日開始持續90天,Uber會提供一個以該公司軟體程式碼製成的「藏寶圖」,指引參賽者有哪些資料可能洩露,又該尋找哪類漏洞。參賽者必須找到漏洞,且有4項漏洞經Uber認可為真正的軟體瑕疵,才能獲得獎金。

2016-03-23

| 蘋果 | iMessage | 即時通訊 | 漏洞 | 資安

蘋果iMessage爆漏洞,用戶傳訊內容被看光光

駭客一旦取得iMessage加密內容,再不斷測試蘋果的加密金鑰,就能進行解密,研究人員在72小時內成功地解密透過iMessage傳輸的照片及影片。蘋果已於iOS 9.3修補了相關漏洞。

2016-03-22

| Android | 漏洞 | 攻擊程式 | Metaphor | 資安

資安業者開發Android攻擊程式Metaphor,可攻陷三星、LG及HTC手機

資安業者NorthBit開發的攻擊程式Metaphor是依去年被揭露的怯場(Stagefright)漏洞所開發,可從遠端注入惡意程式至Android手機,控制手機的關鍵功能。已成功於LG製造的Nexus 5、LG G3,以及HTC One及Samsung S5等裝置上完成測試,估計約有2.75億支的Android手機曝露於風險中。

2016-03-21

| 孟加拉央行 | Swift | 銀行 | 資安

報導:孟加拉央行竊案後,SWIFT要求會員銀行加強資安措施

孟加拉央行帳款遭盜轉案初步調查顯示,駭客不但掌握了該行的網路系統,還取得了該行相關交易帳號密碼,並透過特別設計的惡意程式,透過感染的行內電腦向SWIFT發出轉帳指令。SWIFT要求會員銀行強化資安措施。

2016-03-21

| 美國政府 | 汽車 | 物聯網 | 資安

美國政府公開提醒消費者及車廠重視汽車資安

汽車資訊系統及聯網功能可能為汽車帶來相關資安風險,美國聯邦調查局、美國交通部及美國國家公路交通安全管理局共同對外發出提醒,希望喚起外界對汽車資訊安全的重視,FBI指出現代汽車通常增添方便的連網功能,或是裝置可偵測汽車狀態的新功能,消費者或製造商應正視這些連結功能可能帶來的潛在網路安全風險。

2016-03-21

| 駭客 | 網域 | 惡意廣告 | 資安

駭客搶先註冊過期廣告網域,在知名網站大打惡意廣告

駭客鎖定合法的廣告網域,等待這些網域註冊過期後搶先註冊,改造為含有惡意程式的廣告,再在知名網站如紐約時報、BBC等大打廣告,將流量導入惡意廣告藉此散佈惡意程式。

2016-03-17

| 物聯網 | 情趣用品 | 趨勢科技 | 駭客 | 資安

物聯網時代:小心!駭客可能悄悄控制你的情趣用品

趨勢科技在漢諾威CeBIT展示如何透過幾行程式碼,就能夠遠端啟動一隻電動按摩棒,藉此突顯出物聯網時代下,即使性玩具也可能成為駭客攻擊的目標。

2016-03-16

| 網域名稱 | com | om | 惡意網站 | 資安

.com手殘打成.om,小心被騙到仿冒的惡意網站去了

資安業者Endgame一名員工發現,他想要連到netflix.com,卻打成netflix.om,瀏覽器被重新定向了好幾次,最後停在Flash更新頁面上(Flash Updater),並要求他安裝更新程式,意外使.om惡意網站曝光,進而發現駭客已註冊逾300個.om的網域名稱,仿冒網域名稱包括netflix.om、youtube.om、linkedin.om、yahoo.om、gmail.om等等。

2016-03-15

| Marcher | 木馬程式 | Android | 資安

Marcher木馬透過色情訊息散佈,Android用戶要當心!

Marcher為一專門竊取機密資訊的木馬,駭客透過電子郵件或簡訊散佈色情網站連結,誘導Android用戶下載木馬程式,導引至Google Play官方網站上的X-VIDEO程式,再假冒該程式的Google Play付款頁面,要求使用者輸入信用卡資訊完成帳號設定,竊取用戶的機密資料。

2016-03-14

| 孟加拉央行 | 盜轉 | 駭客 | 惡意程式 | 資安

孟加拉央行存款盜轉案,駭客原打算盜轉10億美元

調查人員認為駭客是先在孟加拉央行的電腦中植入了惡意程式,花費數週研究如何從美國聯邦儲備銀行取款、轉帳,再伺機發動最後的轉帳攻擊。原本嘗試轉走10億美元,但僅一筆8000萬美元的轉帳成功,另一筆2000萬美元轉帳已被中止追回,9億美元則並未成功。

2016-03-14

| adobe | Flash Player | 漏洞 | 資安

Adobe修補Flash Player的18個遠端攻擊漏洞

更新Adobe Flash Player共修補了18個安全漏洞,均屬於能引發遠端程式攻擊的重大漏洞,其中編號CVE-2016-1010的漏洞已被用來執行目標式攻擊。

2016-03-11

| Trustwave | 病毒 | 垃圾郵件 | 勒索軟體 | 資安

小心! 含毒垃圾郵件大增,原來是勒索軟體搞鬼

Trustwave觀察過去一週約有400萬含有病毒的垃圾郵件,佔整體垃圾郵件約18%,這些惡意的垃圾郵件中大多數含有JavaScript的附加檔案,以散佈Locky勒索軟體,加密電腦中的資料,並要求受害者支付贖金。Trustwave建議企業可利用電子郵件閘道器攔截垃圾郵件,並封鎖其中含有JavaScript附加檔案或是Office巨集文件的惡意郵件。

2016-03-11