Tag Archives: 資料外洩

數十億 IoT 裝置驚爆 CallStranger 漏洞,恐引發大規模資料外洩與 DDoS 攻擊

作者 |發布日期 2020 年 06 月 10 日 13:30 | 分類 會員專區 , 物聯網 , 網路

依靠通用隨插即用(Universal Plug and Play,UPnP)協定來發現其他裝置並與之互動的數十億台物聯網(IoT)和區域網路(LAN)裝置驚爆潛藏「CallStranger」安全漏洞,駭客可藉此漏洞竊取資料、發動分散式阻斷服務攻擊(DDoS)或掃描連接埠。舉凡 Windows 10 作業系統、Xbox One 遊戲主機,乃至各種型號的印表機、數據機、路由器與電視皆為眾多受此漏洞影響的產品之一。  繼續閱讀..

微軟 5 台 Elasticsearch 伺服器變更設定錯誤,2.5 億筆客戶服務紀錄網上看光光

作者 |發布日期 2020 年 01 月 24 日 23:18 | 分類 Microsoft , 會員專區 , 網路

包含 14 年客戶支援日誌的微軟雲端資料庫因錯誤設定,導致 2.5 億筆紀錄曝露在開放的網際網路上長達 25 天。該帳戶資訊最遠可追溯到 2005 年,最近則為 2019 年 12 月,此一錯誤無疑讓微軟客戶曝露在網路釣魚和科技型詐騙的風險中。 繼續閱讀..

企業外洩事件達高峰,美國 NASA 總署也遭駭

作者 |發布日期 2018 年 12 月 20 日 16:00 | 分類 市場動態 , 資訊安全

全球資料外洩頻傳,在 Mariott、Dunkin Donuts 等知名企業資料大筆外洩事件仍餘波盪漾之際,星盾科技發現美國 NASA 總署也成為資料外洩的最新受害者!目前已知美國太空總署內部數千名員工個資遭駭客竊取,並已經流入地下網站,被洩漏的個資包含員工的社會福利安全碼,目前 NASA 仍在逐步清查內部伺服器遭駭狀況,預估外洩資料的實際範圍將會更加擴大! 繼續閱讀..

Uber 被駭付錢隱瞞一年後無法再隱瞞下去,CSO 下台仍難解開到底誰下決定付錢壓下消息

作者 |發布日期 2017 年 11 月 22 日 11:14 | 分類 會員專區 , 資訊安全

Uber 的商業技倆、公司職場性別問題,以及前 CEO 的爭議作風,這次雪上加霜,Uber 爆出大規模資料外洩事件。Uber 去年有 5,700 萬名用戶資料外洩,更糟的是 Uber 發現之後決定付駭客 10 萬美元遮掩被駭事件。

繼續閱讀..

趨勢科技 2015 年資訊安全總評年報詳細剖析重大資料外洩、漏洞與地下網路

作者 |發布日期 2016 年 03 月 09 日 15:25 | 分類 市場動態 , 網路 , 資訊安全

全球資安軟體及解決方案領導廠商趨勢科技 9 日發布 2015 年資訊安全總評年度報告「是時候了:資安情勢演變已迫使威脅因應策略面臨調整」。研究機構證實,9 日的駭客比以往更大膽、更狡猾、更肆無忌憚,不論是攻擊管道、網路間諜行動以及全球地下網路活動皆是如此,報告中針對 2015 年一些最重要的資安事件有詳細的剖析。 繼續閱讀..