文章分類 | name080新聞

勒索軟體攻擊導致肯德基、必勝客母公司用戶資料外洩

肯德基、必勝客(Pizza Hut)及Taco Bell母公司百勝餐飲集團(Yum Brands)日前指出,今年初的勒索軟體攻擊中,駭客不但存取了公司資料,也竊走使用者個資。   百勝對公司所在的緬因州政府檢察長辦公室通報中說明此事。   事情起於1月13日的勒索軟體攻擊。根據當時該公司向美國證管會的通報,勒索軟體存取了數...

觀看整篇文章 »

研究人員發現加密速度迄今最快的勒索軟體

近期資安廠商Check Point安全研究人員發現一隻新勒索軟體Rorschach,在平均不到5分鐘內即可完成系統檔案加密,是加密速度最快的勒索軟體之一。   Check Point安全回應中心研究人員是在一家美國企業客戶系統發現這隻嶄新勒索軟體,它利用一款經簽章的商用安全軟體元件部署到受害者電腦中,研究人員將之命名為Rorscha...

觀看整篇文章 »

Veritas備份軟體遭ALPHV勒索軟體攻擊

安全廠商發現,知名備份軟體Veritas產品曾在去年遭到ALPHV(或BlackCat)勒索軟體利用漏洞感染,提醒曝險的企業用戶儘速修補漏洞。   Google旗下安全子公司Mandiant去年10月,發現一起針對執行Veritas Backup Exec軟體的攻擊行動。代號UNC4466 的駭客組織是在9月利用Metasploit攻擊框架濫用Veritas備份軟體三項漏洞...

觀看整篇文章 »

Western Digital被駭資料外洩,多項網路服務中斷

硬碟廠商Western Digital(WD)坦承被駭,不但造成該公司資料外洩,也導致多項網路服務中斷。   WD是在3月26日發現多項系統遭一個未授權組織非法存取。WD已通報主管機關,並與外部安全專家及執法機關展開調查。   這次入侵造成該公司多項服務中斷及資料外洩。WD表示,受到影響的服務包括NAS系統備份My Cloud H...

觀看整篇文章 »

不滿 Twitter 商標更名「X」,設計師試圖用網頁語法換回藍色小鳥

馬斯克(Elon Musk)長期以來一直迷戀字母「X」,不僅 X.com 是 PayPal 的前身,他還擁有 SpaceX、xAI 等知名公司。如今更大動作從 7 月 24 日起將收購來的社群平台 Twitter 重塑品牌為「」,並撤下經典的藍色小鳥 LOGO,彷彿宣告 Twitter 迎向全新階段。   對一家公司而言,更改名稱和商標是相當大的變動,而馬斯...

觀看整篇文章 »

Google揭露間諜軟體供應商濫用熱門平臺零時差和既有漏洞

Google追蹤商業間諜軟體供應商,揭露兩大結合運用多個零時差漏洞與既有漏洞(N-day)的間諜活動,這些極具針對性的活動鎖定Android、iOS和Chrome熱門平臺,Google提到,根據他們的調查,商業監控供應商現在技術力提升,也擁有過去只有政府層級才能開發和操作漏洞的能力。   第一個間諜活動被稱為「Your missed parc...

觀看整篇文章 »

Safari 16.4新增多個Web API,強化網頁應用程式使用體驗

Apple發布iOS和iPadOS 16.4,以及新版macOS Ventura 13.3。更新內容不僅包括21個新的表情符號,以及在手機通話提供語音隔離功能,以降低通話噪音之外,更重要的是Safari 16.4的更新,正式版包含之前官方就釋出的網頁推送(Web Push)功能,讓網頁應用程式也能像原生應用程式推送通知。此外,釘選在裝置桌面的網頁應用程...

觀看整篇文章 »

去年美國有870個重大基礎設施遭到勒索軟體攻擊

日前美國聯邦調查局(FBI)網路犯罪投訴中心(Internet Crime Complaint Center,IC3)公布了2022年的網路犯罪報告,顯示去年美國有870個與重大基礎設施有關的組織遭到勒索軟體攻擊,鎖定重大基礎設施的前三大勒索軟體依序是Lock bit、ALPHV/Blackcoats與Hive。   去年IC3收到2,385個與勒索軟體有關的投訴,受害者...

觀看整篇文章 »

Chrome 111開始支援單頁應用程式視圖切換

Google將在Chrome 111支援View Transition API這項實驗性技術,View Transition API將讓開發者可以簡單更新DOM,在不同DOM狀態之間產生動畫轉換,還能進一步改變DOM的內容,簡化單頁應用程式切換畫面的開發工作。   視圖切換(View Transition)是一個流行設計方式,透過保留瀏覽畫面中的上下文,僅更新部分內容,...

觀看整篇文章 »

Go語言開發的殭屍惡意軟體GoBruteforcer,能聰明掃描網頁伺服器並嘗試暴力破解

資安業者Palo Alto Networks旗下的威脅情報團隊Unit 42,最近發現了一個使用Go語言所開發的殭屍網路惡意軟體GoBruteforcer,能夠掃描並感染網頁伺服器,諸如執行phpMyAdmin、MySQL、FTP和Postgres服務的伺服器。GoBruteforcer相容於x86、x64和Arm架構,資安人員表示,GoBruteforcer仍在積極開發中,攻擊者改進其策略和惡...

觀看整篇文章 »