Tag Archives: 資料外洩

數十億 IoT 裝置驚爆 CallStranger 漏洞,恐引發大規模資料外洩與 DDoS 攻擊

作者 |發布日期 2020 年 06 月 10 日 13:30 | 分類 會員專區 , 物聯網 , 網路

依靠通用隨插即用(Universal Plug and Play,UPnP)協定來發現其他裝置並與之互動的數十億台物聯網(IoT)和區域網路(LAN)裝置驚爆潛藏「CallStranger」安全漏洞,駭客可藉此漏洞竊取資料、發動分散式阻斷服務攻擊(DDoS)或掃描連接埠。舉凡 Windows 10 作業系統、Xbox One 遊戲主機,乃至各種型號的印表機、數據機、路由器與電視皆為眾多受此漏洞影響的產品之一。  繼續閱讀..

微軟 5 台 Elasticsearch 伺服器變更設定錯誤,2.5 億筆客戶服務紀錄網上看光光

作者 |發布日期 2020 年 01 月 24 日 23:18 | 分類 Microsoft , 會員專區 , 網路

包含 14 年客戶支援日誌的微軟雲端資料庫因錯誤設定,導致 2.5 億筆紀錄曝露在開放的網際網路上長達 25 天。該帳戶資訊最遠可追溯到 2005 年,最近則為 2019 年 12 月,此一錯誤無疑讓微軟客戶曝露在網路釣魚和科技型詐騙的風險中。 繼續閱讀..

企業外洩事件達高峰,美國 NASA 總署也遭駭

作者 |發布日期 2018 年 12 月 20 日 16:00 | 分類 市場動態 , 資訊安全

全球資料外洩頻傳,在 Mariott、Dunkin Donuts 等知名企業資料大筆外洩事件仍餘波盪漾之際,星盾科技發現美國 NASA 總署也成為資料外洩的最新受害者!目前已知美國太空總署內部數千名員工個資遭駭客竊取,並已經流入地下網站,被洩漏的個資包含員工的社會福利安全碼,目前 NASA 仍在逐步清查內部伺服器遭駭狀況,預估外洩資料的實際範圍將會更加擴大! 繼續閱讀..

Uber 被駭付錢隱瞞一年後無法再隱瞞下去,CSO 下台仍難解開到底誰下決定付錢壓下消息

作者 |發布日期 2017 年 11 月 22 日 11:14 | 分類 會員專區 , 資訊安全

Uber 的商業技倆、公司職場性別問題,以及前 CEO 的爭議作風,這次雪上加霜,Uber 爆出大規模資料外洩事件。Uber 去年有 5,700 萬名用戶資料外洩,更糟的是 Uber 發現之後決定付駭客 10 萬美元遮掩被駭事件。

繼續閱讀..