| 中國駭客 | Salt Typhoon | ISP | AT&T | Verizon | Lumen | 電信業者

美國電信業者遭駭,當局證實中國駭客竊取部分政府官員的私密通訊內容

針對多家電信業者遭中國駭客入侵的資安事故,本週美國聯邦調查局(FBI)與網路安全暨基礎設施安全局(CISA)發布聲明,表示駭客鎖定有限數量的參與政治事務人士,竊取私人通訊內容

2024-11-15

| Volt Typhoon | ISP | Singtel | 新加坡電信

新加坡電信疑似遭到中國駭客Volt Typhoon入侵

針對中國駭客組織Volt Typhoon橫行,近期傳出有電信業者受害的情況,彭博社、路透社取得知情人士說法,指出新加坡電信(SingTel)遭遇該組織攻擊。新加坡電信則表示,他們在6月偵測惡意軟體攻擊的情況

2024-11-06

| 資料外洩 | ISP

法國大型ISP業者Free證實資料遭到外流

駭客論壇BreachForums上有人聲稱握有法國大型網路服務供應商(ISP)Free的內部資料,包含逾1,900萬筆客戶帳號資料、511萬筆國際銀行帳戶號碼(IBAN),Free證實有資料外洩的情況,但強調不含密碼、銀行卡片,以及通訊內容

2024-10-29

| 電信業者 | ISP | 關鍵基礎設施

美國政府證實電信業者遭到中國駭客入侵

上週末美國政府坦承,他們發現中國駭客未經授權存取電信業者基礎設施的現象,由於之前有媒體報導中國駭客滲透多家ISP的情況,這份新出爐的資安公告也坐實國家資安危機正在急速升溫

2024-10-29

| 中國駭客 | Salt Typhoon | 美國 | ISP | AT&T | Verizon | Lumen | 竊聽系統

中國駭客入侵美國ISP業者,可能已滲透竊聽系統

華爾街日報宣稱中國駭客組織Salt Typhoon已相繼入侵AT&T、Verizon與Lumen,以藉此滲透美國政府的竊聽系統

2024-10-07

| 漏洞揭露 | 數據機 | ISP | API | Cox Communications

美國網路寬頻業者Cox修補數據機授權繞過漏洞,若不處理攻擊者可用於挖掘用戶個資

今年3月漏洞賞金獵人Sam Curry向美國大型網路寬頻業者Cox Communications通報管理權限漏洞,並指出這個問題如果不解決,攻擊者可濫用超過700個API,對該公司客戶的數據機上下其手

2024-06-05

| ISP | 自治系統 | Autonomous System Number | 路由器 | ASN | Windstream

駭客透過惡意程式讓美國ISP業者的60萬臺路由器停擺

資安業者揭露去年底某家美國ISP業者被駭客鎖定,多達60萬臺路由器因感染殭屍病毒無法使用,而且無法藉由韌體更新修補

2024-05-31

| 網路中立 | 美國聯邦通訊委員會 | FCC | 寬頻服務供應商 | ISP

美國FCC提議恢復網路中立規定

美國聯邦通訊委員會提案強化對寬頻服務供應商的管制,重返2015年制定但在2018年被前總統川普廢除的網路中立政策

2023-09-27

| 駭客公司 | RCS Labs | Android | iPhone | ISP | 零時差漏洞

Google發現駭客與ISP聯手於iPhone上植入間諜程式

商業駭客公司RCS Labs鎖定義大利與哈薩克的Android裝置及iPhone用戶展開攻擊,藉由側載手法入侵使用者裝置,在針對iPhone用戶的攻擊中,義大利與哈薩克當地的ISP甚至與駭客聯手,促使受害者下載了偽造的電信程式

2022-06-24

| 新加坡 | 外來干擾對策法案 | FICA法案 | 人權 | ISP | 社交媒體 | 言論自由

新加坡通過《外來干擾對策法案》,恐成拑制言論自由工具

人權組織擔心新加坡政府將可引用該法案,要求ISP業者與社交媒體平臺提供特定用戶資料,並封鎖用來散布被視為含有敵意的網路內容與應用

2021-10-06

| 寬頻網路 | 紐約州 | 低收入戶 | ISP | FCC | Andrew Cuomo

紐約州強制ISP業者優待低收入戶,被告了

6家代表美國ISP業者的協會指出,儘管紐約州透過壓低費率,來保障低收入戶使用寬頻網路的做法立意良善,但這項法令與FCC在2018年的決定相牴觸

2021-05-03

| Is BGP Safe Yet | CloudFlare | ISP | 資源公鑰基礎架構 | RPKI | BGP外洩 | BGP挾持

Cloudflare推出可檢查ISP安全性的Is BGP Safe Yet網站

Cloudflare讓Is BGP Safe Yet企圖載入兩個頁面,一個具備有效的前綴(prefix),另一個則採用無效前綴,來確認使用者的ISP業者,是否部署了資源公鑰基礎架構(RPKI),以預防BGP外洩或挾持事件

2020-04-20