文章分類 | name080新聞

WordPress.com開始支援電子報的付費訂閱功能

採用WordPress網路內容管理系統、由該系統開發者Automattic自行經營的WordPress.com部落格代管平臺,在6/1宣布開始支援電子報的付費訂閱功能。   電子報(Newsletter)原本就是WordPress.com的內建功能,當創作者開啟該功能時,使用者就能輸入自己的電子郵件信箱,以收到創作者所更新的內容與電子報,去年12月WordP...

觀看整篇文章 »

駭客去年10月就利用Barracuda電子郵件安全閘道漏洞來植入木馬

提供安全、網路與儲存設備及服務的Barracuda繼於日前修補其電子郵件安全閘道器(Email Security Gateway,ESG)設備的零時差漏洞CVE-2023-2868之後,公布了該漏洞遭到攻擊的細節,指出駭客自去年10月便開始利用該漏洞於受駭系統上部署了各式惡意程式,包括Saltwater、Seaspy、與Seaside,Barracuda也列出了端點設備的網...

觀看整篇文章 »

今年底Google將開始刪除兩年內未登入的Google帳號

Google宣布今年底開始2年未登入的Google帳號將會被整個刪除,而不只是被清空裏面的內容。   這項新政策是繼2020年11月以後Google更進一步減少免費服務耗用的成本。根據2年前更新的政策,Google會刪掉未登入或超出儲存上限的Google Drive、Gmail及Photos等服務的檔案內容。   Google的理由是安全性。Google指出...

觀看整篇文章 »

WD坦承被駭造成客戶資料外洩

4月間硬碟大廠Western Digital(WD)被駭造成多項服務斷線,WD坦承,事件已造成客戶資料,包括姓名、帳單地址、電子郵件信箱及經加密的信用卡號外洩。   4月WD公告內部網路多個系統遭人非法存取。這次事件影響NAS系統備份My Cloud Home、My Cloud Home Duo、裝置備份服務My Cloud OS5,以及照片管理服務及無線充電...

觀看整篇文章 »

Chrome瀏覽器上的掛鎖圖示即將退役

Chromium專案日前宣布,Chrome網址列上用來顯示HTTPS連線的掛鎖(Lock)圖示即將於今年退役,取而代之的是新的曲調(Tune)圖示,此一圖示的功能未變,點選後都可察看所造訪網站的重要資訊,變更的主要目的是為了避免使用者誤以為,具備掛鎖圖示的網站就是安全網站。   最早顯示掛鎖圖示的瀏覽器是1990年代的Netsca...

觀看整篇文章 »

Safari成為全球市占第二的桌機瀏覽器

市調數據顯示,蘋果的Safari成為全球第二多人使用的桌機瀏覽器,不過微軟Edge緊追在後。   根據市調公司StatsCounter的桌機瀏覽器統計,今年1月到3月底,全球桌機瀏覽器仍然以Chrome最多人使用,占66.13%,蘋果的Safari則為11.87%,以不到1%的差距擠下Edge(11%)。   根據統計,去年同期,Safari與Edge市占分...

觀看整篇文章 »

FBI瓦解由70萬臺受駭電腦組成的Qakbot殭屍網路

美國聯邦調查局(FBI)及司法部(DOJ)周二(8/29)宣布,已與多個國家聯手,共同瓦解了由全球70萬部受駭電腦組成的Qakbot殭屍網路,另也扣押了價值約860萬美元的加密貨幣不法所得。   Qakbot現身於2007年,初期只是個金融木馬程式,主要是竊取受害者的金融憑證與其它財務資訊,之後的變種發展出類似蠕蟲的能力,還...

觀看整篇文章 »

美英揭露駭客組織APT28攻擊思科路由器手法

英國國家網路安全中心(NCSC)、美國國安局(NSA)、美國網路安全暨基礎設施安全局(CISA),以及美國聯邦調查局(FBI)本周共同揭露了駭客組織APT28於2021年針對思科路由器的攻擊行動。   上述國家安全機構幾乎已確認APT28隸屬於俄羅斯情報局(GRU),該駭客組織曾在2015年攻擊德國議會,在2018年企圖攻擊禁止化學...

觀看整篇文章 »

勒索軟體攻擊導致肯德基、必勝客母公司用戶資料外洩

肯德基、必勝客(Pizza Hut)及Taco Bell母公司百勝餐飲集團(Yum Brands)日前指出,今年初的勒索軟體攻擊中,駭客不但存取了公司資料,也竊走使用者個資。   百勝對公司所在的緬因州政府檢察長辦公室通報中說明此事。   事情起於1月13日的勒索軟體攻擊。根據當時該公司向美國證管會的通報,勒索軟體存取了數...

觀看整篇文章 »

研究人員發現加密速度迄今最快的勒索軟體

近期資安廠商Check Point安全研究人員發現一隻新勒索軟體Rorschach,在平均不到5分鐘內即可完成系統檔案加密,是加密速度最快的勒索軟體之一。   Check Point安全回應中心研究人員是在一家美國企業客戶系統發現這隻嶄新勒索軟體,它利用一款經簽章的商用安全軟體元件部署到受害者電腦中,研究人員將之命名為Rorscha...

觀看整篇文章 »