資訊安全

英國國家網絡安全中心(NCSC)負責人理查德‧霍恩(Richard Horne)週三(4月22日)在格拉斯哥舉行的CyberUK年度大會上警告,英國正面臨「現代...
網絡安全公司Dream Security的最新研究顯示,一個中國黑客組織在聖誕節前後發起了一起網絡釣魚(phishing)攻擊行動,透過仿冒的美國政策簡報,試圖入侵外交人員的設備。
谷歌(Google)公司週三(1月 28日)宣布,已透過美國聯邦法院命令,正式對中國大數據代理公司「Ipidea」展開行動,將其幾十個網域下線,並移除幾百款相關Android應用程序,預計影響超過900萬台裝置。
美國密蘇里州共和黨參議員霍利(Josh Hawley)週五(8月15日)宣布,將對Meta旗下的人工智能(AI)聊天機器人政策展開調查。此前有報導揭露,該公司內部規則允許聊天機器人與兒童進行「浪漫」或「曖昧」(sensual)的對話,引發國會兩黨議員的擔憂。
微軟發布緊急安全警報,警告其廣泛應用於政府與企業內部文件協作的SharePoint服務器(伺服器)正遭遇大規模網攻。攻擊者利用尚未修補的漏洞,入侵全球多國的政府機構與關鍵基礎設施,引發聯邦調查局(FBI)與美國網絡安全與基礎設施安全局(CISA)緊急介入。
網絡安全媒體Cybernews揭露了一起數據洩露事件,全球總計有高達160億筆帳號密碼外洩,波及平台包括Apple、Google、Facebook,研究人員形容,這起事件「不僅是一場外洩,更是一份可供大規模濫用的藍圖」,其規模與潛在風險創下紀錄。
美國眾議院對中共特別委員會(Select Committee on the CCP)週三(4月23日)對中國三大國有電信企業發出傳喚,要求說明其在美業務是否涉及情報滲透與監控活動。
網絡安全公司Sygnia最新報告揭露,一家亞洲電信公司早在四年前就遭到中共駭客(黑客)組織滲透。黑客透過入侵家用路由器進入公司內部網絡,並使用多層加密後門與隧道工具,隱密蒐集大量敏感信息,攻擊手法猶如俄羅斯套娃,難以偵測。
白宮官員週三(12月4日)表示,美國官員相信,中共黑客入侵了至少8家美國電信供應商,目的是監視美國最高級別的政治人物,這是影響全球數十個國家的黑客攻擊行動的一部分。
英國消費者組織調查發現,許多智能家電產品都有「過度監控」的隱憂,並點名三個中國品牌氣炸鍋,不僅要求獲取用戶的精準定位,甚至要求手機的錄音許可權限。華為手錶也因要求了9個可能構成風險的隱私許可,構成監控隱憂。
背景調查公司「全國公共數據」(National Public Data,NPD)已證實發生了數據外洩事件。據信,這起事件可能洩露了29億筆個人信息,使美國、加拿大和英國的人們受害。
美國政府機構最近指出,一家中國電信運營商多次誤導網絡流量。為此,美國聯邦通信委員會週四(6月6日)投票通過了一項提案,希望提高互聯網信息傳輸的安全性。
英國政府發布新指南,敦促政界人士開啓「限時信息」(disappearing messages )功能,這可自動刪除他們在WhatsApp上的交流信息,防範黑客攻擊。
週四(3月7日),谷歌(Google)在東京成立了該公司的第一個亞太地區網絡防禦中心,此舉正值亞洲各國日益擔憂來自中國的網攻威脅。
西方安全官員和知情人士透露,美國政府近幾個月發起了一項行動,破壞了中共當局支持的黑客行動。
英國國家網絡安全中心警告,新型人工智能(AI)工具的快速發展,將導致網絡攻擊的增加,並降低了黑客發動攻擊的技術門檻。
在以哈衝突中,有一些特別引人注目、沾滿鮮血的棄嬰照片,事實上是人工智能(AI)製作的深偽(Deepfakes)圖像。戰爭開始以來,這些圖片在網上已被瀏覽了數百萬次。
一份網絡安全公司報告指出,俄羅斯黑客利用了虛假的二手車廣告,試圖入侵數十名外交官的電腦。
美中技術脫鈎正進一步延伸到軟件領域,出於對網絡攻擊與地緣政治的擔憂,許多開發商越來越不願意使用在中國創建的軟件組件。
一份最新的網絡安全報告指出,2022年與中共有關的黑客組織,大幅增加了網絡間諜活動,攻擊了全球20個地理區域、幾乎所有39個行業部門。
日本遭受的網攻次數正在激增。網絡安全專家表示,日本在檢測攻擊和保護數據方面,已落後於其他先進國家。同時,日企高度依賴外部供應商進行系統開發,發現漏洞後,修復軟件的速度很慢。
蘋果公司週三(8月17日)發布了緊急安全更新,披露了某些iPhone,iPad和Mac產品存在安全漏洞的問題。
中共網信辦6月27日發布新規,各網絡平台業者必須對用戶進行真實身分認證,並核驗用戶註冊時提交的帳號訊息。故此,所有用戶都處於被嚴密監控之中。
澳洲智庫警告,報導中國政治與人權事務的亞裔女記者已成為中共跨國數位鎮壓的新目標,她們每發表一篇文章,可能就必須面臨數百則的網絡攻擊,包括各種言語侮辱、暴力和性侵威脅等。
美國司法部週四(6月16日)表示,美國與德國、荷蘭、英國的執法部門合作,成功瓦解了一個由互聯網連接設備組成的全球網絡,該網絡曾被網絡犯罪分子用以掩蓋其入侵。
根據美國網絡安全公司Mandiant週二(3月8日)發布的一份報告,在過去10個月內,一個中共當局支持的黑客組織,至少入侵了美國6個州政府的系統。
一項新調查顯示,在2021年五分之三的公司成為了軟件供應鏈攻擊的受害者,這標誌著這類攻擊正急劇上升。
你所使用的社交媒體應用程序,可能都正在收集你的個人數據。而其中兩個,追蹤用戶信息的行為尤其嚴重。但你可能更不喜歡的是其中的一個所做的事情。
資訊安全業者指出,新版Safari出現了嚴重漏洞,可能讓用戶的帳號資訊和瀏覽記錄外洩。
美國聯邦調查局(FBI)警告,網絡犯罪集團FIN7正以美國國防企業為目標,郵寄裝有USB閃存盤(又稱U盤、隨身碟)的包裹,以部署勒索軟件。
共有約 1846 條記錄
今日頭條
NEWS HEADLINES
美國總統川普(特朗普)週五(5月8日)宣布,俄羅斯與烏克蘭已同意在週末實施為期三天的停火,並進行大規模換俘。