資訊安全
-
Google 搜 Windows 工具要小心!70 多個假網站散佈惡意軟體
許多人下載 Windows 工具軟體時,往往直接透過 Google 搜尋並點擊下載,但如今排在前面的網站不一定就是官網,外媒指出,網絡攻擊者正在發起大規模欺詐行動,建立超過 70 個假冒知名系統工具的偽造網站,利用搜尋引擎排名與精密的篩選機制,誘騙用戶下載惡意程式及木馬。 -
中國品牌路由器爆嚴重資安漏洞!信用卡恐遭盜刷 波及手機、電腦
美國資安單位近日發出重大安全警示,指出中國網通品牌騰達(Tenda)多款路由器(Router)存在高風險安全漏洞,攻擊者可利用隱藏的身分驗證後門,直接繞過使用者自行設定的帳號與密碼,取得最高管理員權限,進一步控制家庭網路,甚至透過竄改 DNS 設定,將使用者導向釣魚網站,造成個資外洩或信用卡遭盜刷等風險。 -
iPhone借人怕被偷看隱私?內建1功能超實用防窺!
當遇到朋友或同事急需借用你的 iPhone 打電話時,卻又擔心對方不小心或故意點開訊息甚至查看照片,因此往往糾結是否借出手機,實際上 iPhone 內建一項超實用的「防窺功能」也就是引導使用模式,能讓手機只能停留在目前指定的 App 中,必須輸入密碼或認證才能離開。 -
三大電信導入「隱藏號碼來話語音警示」!從源頭阻絕詐騙
詐騙手法日新月異,其中電話、簡訊是兩大源頭,台灣三大電信業者響應國家通訊傳播委員會(NCC)電信防詐政策,7 月 1 日起全面導入「隱藏號碼來電語音警示」服務,接聽未顯示號碼的來電時,通話接通後會先聽到國台語雙語警示,確認安全後再進行對話。 -
蘋果用戶注意!隱藏電子郵件功能驚傳漏洞 真實Email恐曝光
蘋果的Hide My Email(隱藏電子郵件地址) 功能驚傳存在隱私漏洞,恐怕讓原本應該被隱藏的真實電子郵件地址遭到曝光。一名資安研究員表示,經過測試,100% 由 Hide My Email 產生的匿名電子郵件地址,都有可能被攻擊者反查出對應的真實電子郵件地址。 -
駭客新招!濫用OpenAI 邀請功能 鎖定企業員工騙取資訊
資安公司 Push Security 指出,OpenAI 組織邀請功能遭到濫用,攻擊者建立名為「Push Security Inc」的 OpenAI 組織,透過 OpenAI 合法通知信邀請公司特定員工加入,試圖讓受害者誤認這是公司正式租戶,提高社交工程攻擊的成功率。 -
Pi拍錢包用戶快改密碼!官方證實遭駭客勒索 PChome回應了
網路家庭PChome驚傳遭駭客組織Settra點名,對方聲稱已於 6 月 10 日入侵 PChome 網站與支付系統,並取得約 102GB 內部資料。對此,PChome 旗下由拍付國際營運的第三方支付服務 Pi 錢包已證實遭到勒索。 近日 Settra 在暗網公開相關資訊,聲稱握有PChome大量內部資料,內容涵蓋約 350 萬名用戶個資、交易紀錄,以及公司內部系統與營運等機密文件。勒索軟體情資網站 Ransomware.live 也顯示, -
YT 擋廣告擴充功能存在資安漏洞!已有千萬用戶安裝
大量 YouTube 用戶都會安裝擋廣告擴充功能,藉此阻擋 YouTube 影片廣告,其中「Adblock for Youtube™」功能已有超過 1000 萬使用者安裝,網絡安全公司 Island 報告指出,該擴充功能存在嚴重遠端操控漏洞,可在用戶不知情下每 24 小時繞過檢查機制讀取敏感賬戶資料。 -
視訊換臉工具以假亂真!詐騙暴增147% 專家提6點防範
一款開源的「Deep-Live-Cam」軟體早在 2024 年便已爆紅,可以從一張照片中提取一個人的臉部,並將其應用到即時網路攝影鏡頭視訊源上,意味著視訊時可以直接換上照片中的人臉,但這套軟體如今被大量使用在詐騙上,資安專家提出 6 點防範措施。 -
蘋果供應鏈遭駭!iPhone 18 Pro主機板設計圖、A20 Pro文件外洩
近日傳出,印度電子代工大廠塔塔電子(Tata Electronics)遭駭客組織「World Leaks」入侵,大量內部資料遭竊,包含蘋果、特斯拉等客戶的機密文件也被公開至暗網。塔塔電子已證實此事,但並未透露究竟有哪些資料外流。 -
蘋果全球大漲價!iPad、Mac全面變貴 台灣最新價格揭曉
蘋果執行長庫克上週證實,受到記憶體成本持續飆升影響,蘋果產品漲價已難以避免,引發市場熱議。蘋果稍早也正式調整iPad、Mac售價,不過,iPhone暫時未受影響。值得注意的是,此為全球行調整,因此台灣也在內 -
20萬份檔案流入暗網!蘋果、特斯拉機密文件疑遭駭客公開
根據路透社報導,印度電子代工大廠塔塔電子(Tata Electronics)近日證實發生一起網路安全事件。駭客組織「World Leaks」聲稱已竊取大量內部資料,並在暗網公開疑似來自蘋果與特斯拉的機密文件,而這兩家公司都是塔塔電子的重要客戶 -
你的密碼可能也在裡面!240億筆帳密外洩 快做這件事自保
根據Cybernews研究團隊最新發現,一個公開暴露的資料庫竟包含高達240億筆紀錄,其中包括帳號名稱、電子郵件、密碼以及登入網址等敏感資訊,規模可能是歷來最大規模的帳密外洩事件之一 -
PChome旗下電商認了個資外洩!網友收詐騙信傻眼:買過什麼都知道
網家(PChome)集團旗下日本跨境電商「比比昂」驚傳資安重大漏洞!近來,眾多會員接獲假冒官方名義的詐騙郵件,而更民眾驚恐的是,信件內容完整揭露個資,包含真實姓名、聯絡電話、地址、訂單商品,甚至連身分證字號都一清二楚,讓人直呼「太誇張」。 -
Threads爆停權災情!理由竟是「未滿13歲」 AI審核誤判全球氣瘋了
台灣多名網紅、名嘴的 Threads 無預警遭停權,包括名嘴吳靜怡(Grace Woo)、網紅八炯、前立委陳柏惟(3Q)等人,根據 meta.ai 的說法,Meta 加強 AI 審核並配合歐盟《數碼服務法》做年齡與誠信驗證,出現大量誤判連藍勾勾帳號都遭封鎖,陳柏惟、八炯指出,目前得到最新的理由是平台判斷「未滿 13 歲」。 -
擔心隱私外流?簡單 2 招快速分辨中國 App
數位發展部昨日(27)點名「高德地圖」、「嗶哩嗶哩(bilibili)」、「愛奇藝(iQIYI)」以及「BIMOBIMO」等中國製 App 存在資安風險,呼籲民眾避免下載與使用。然而,中國 App 數量龐大,除了上述之外該如何分辨?可參考以下兩種檢查方式。 -
小心手機帳單突暴增!250款假Android App恐偷偷盜刷電信費
如果你發現電信帳單突然暴增,可別掉以輕心。根據外媒BGR報導,最近出現一種全新駭客手法,透過惡意程式經由電信業者偷偷扣款,悄悄讓手機帳單變貴 -
不只捨棄密碼!微軟再砍一種帳號登入方式
微軟去年起,開始在登入頁面逐步淘汰「傳統密碼」。如今官方宣布,正式淘汰基於 SMS 的簡訊認證方式,大力推行更加安全且便利的 Passkey 技術(安全性金鑰)。 -
OpenAI突發公告!這版本ChatGPT、Codex沒做這動作恐不能用
Mac用戶注意了,如果平常有在使用ChatGPT、Codex等OpenAI App,最近將會收到更新通知,官方提醒不要忽略,必須在6月12日完成更新,否則之後將無法正常開啟 -
能找出 Pixel 手機漏洞直接原地退休!Google 送近 5,000 萬天價賞金
Google 近日更新了 Android、Chrome 的漏洞獎勵計劃,儘管降低了部分的金額,卻同步提高了上限,若有辦法攻破 Pixel 手機的 Titan M 安全晶片,就有機會拿走 150 萬美元(約 4,706 萬元)的高額獎金。
無更多資料