
駭客入侵倫敦交通網路遭判刑
兩名青少年因對倫敦交通局(Transport for London)發動網路攻擊,導致該機構損失 3,900 萬英鎊,各被判處五年半監禁。此次入侵洩漏了數百萬通勤者的數據,並迫使 27,000 名員工強制重置密碼。
The Guardian Technology · 65 天前
AI 驅動的攻擊、AI 驅動的防禦,以及模型自身的漏洞。
602 篇文章

兩名青少年因對倫敦交通局(Transport for London)發動網路攻擊,導致該機構損失 3,900 萬英鎊,各被判處五年半監禁。此次入侵洩漏了數百萬通勤者的數據,並迫使 27,000 名員工強制重置密碼。
The Guardian Technology · 65 天前

兩名青少年 Owen Flowers 與 Thalha Jubair 因參與針對 Transport for London (TfL) 的網路攻擊而被判刑。該攻擊事件透過直播公開,並導致該機構面臨巨大的營運成本。
BBC Technology · 65 天前

俄羅斯 FSB 駭客正積極掃描使用舊版協定與預設登入憑證的路由器。此行動旨在從易受攻擊的網路硬體中竊取配置資料。
iTNews Australia · 66 天前

一名摩洛哥前情報官員提供了該國使用 NSO Group 的 Pegasus 軟體鎖定高知名度目標的證據。該間諜軟體允許完全控制裝置,包括啟動相機與麥克風。
The Guardian Technology · 66 天前

醫療診所連鎖機構 Partnered Health 已證實發生資料外洩事件,導致敏感個人資訊遭竊。此事件凸顯了醫療資料基礎設施中持續存在的網路安全漏洞。
iTNews Australia · 66 天前

報導指出,伊朗利用全球電信基礎設施中已知的安全漏洞,追蹤美軍人員的行蹤。這凸顯了傳統網路協定中存在的關鍵安全風險。
cnBeta (Full RSS) · 67 天前

美國政府已對涉嫌參與勒索軟體攻擊的俄羅斯駭客提起刑事訴訟。當局並懸賞徵求有助於識別或定位這些駭客的資訊。
iTNews Australia · 67 天前

研究人員發現了一種新型 RedHook 惡意軟體,具備螢幕監控與簡訊攔截功能。該軟體利用 Android 內建的除錯工具,無需 Root 權限即可取得裝置的遠端控制權。
Digital Trends · 68 天前

肯亞法院裁定 Diamond Trust Bank 與當地電信商需對一起 3.4 萬美元的 SIM 卡置換詐騙案負責。受害者此前已通報安全漏洞,但相關機構未能阻止未經授權的提款。
TechCabal · 68 天前

一名網路勒索談判專家利用敏感數據協助 BlackCat 勒索軟體組織抬高贖金。該名專家因涉及此內鬼案件,已被判處 70 個月監禁。
cnBeta (Full RSS) · 70 天前

本報告概述了 2026 年不斷演變的資料安全環境,重點關注像 Toll Group 這樣的大型物流組織所面臨的挑戰。報告強調了 AI 驅動的威脅與建立健全資料治理框架的必要性之間的關聯。
iTNews Australia · 72 天前
FIFA註冊系統存在安全漏洞,由於缺乏適當的身份驗證控制,導致未經授權的用戶可訪問後台系統。
虎嗅 · 72 天前

國際刑警組織結束了代號為「第一道曙光 2026」的全球反詐專項行動,針對社交工程與投資詐騙進行打擊。此次行動共逮捕超過 5,800 名嫌疑人,並成功攔截 2.93 億美元的非法資產。
cnBeta (Full RSS) · 72 天前

澳洲網路安全中心 (ACSC) 在兩個月內第二次發布警報,指出內容管理系統 (CMS) 中未修補的漏洞正遭到積極利用。WordPress 外掛程式被特別點名為這些持續攻擊的主要目標。
iTNews Australia · 72 天前

安全公司 Jamf 發現有黑客偽造 Maccy 剪貼簿管理工具官網,藉此散佈 PamStealer 惡意軟體。該木馬程式使用 Rust 編寫,旨在竊取瀏覽器數據、加密貨幣錢包及剪貼簿內容。
IT之家 · 72 天前

一個疑似中國間諜組織 UNK_MassTraction 正利用 Roundcube 的漏洞入侵大學郵件伺服器。該行動專門針對物理、工程及國家安全研究領域的教職員帳號。
The Next Web (TNW) · 72 天前

詐騙者正將成人內容創作者的名字植入高權重的政府與大學網站,以操縱搜尋排名。目前正透過版權下架請求作為被動手段,將這些惡意頁面從 Google 搜尋中移除。
Digital Trends · 73 天前

一項針對 281 款免費 Android VPN 應用程式的研究發現了嚴重的安全漏洞,包括未加密的數據傳輸與侵入式追蹤。這些發現凸顯了使用透過變現使用者數據來獲利的「免費」隱私工具所帶來的危險。
Digital Trends · 73 天前

詐騙者正劫持政府網域來託管惡意的 OnlyFans 相關廣告。諷刺的是,來自成人創作者的大規模版權下架請求,反而迫使這些網站下線,無意間清理了網路環境。
Wired · 73 天前

Aegis Cybersecurity 創辦人強調對科技供應商的審查日益嚴格。報告指出 SaaS 備份策略與董事會層級報告中存在關鍵缺口。
iTNews Australia · 73 天前

一枚 Falcon 9 火箭成功發射了 CyberCUBE 衛星,這是羅馬尼亞主導的首個歐洲太空總署 (ESA) 任務。該衛星將花費一年時間測試歐洲太空船的安全漏洞。
The Next Web (TNW) · 74 天前

日本電信商 KDDI 因其 ISP 電子郵件平台的第三方軟體漏洞,於 5 月至 6 月間發生資料外洩事件。此次事件影響超過 1200 萬個電子郵件地址與 700 萬組密碼。
IT之家 · 74 天前

Cloudflare 正式加入英國政府的「網路韌性承諾」(Cyber Resilience Pledge),這是一項專注於網路安全治理與供應鏈安全的自願性框架。此舉強化了該公司長期以來對透明度與安全領導地位的承諾。
Cloudflare Blog · 74 天前

Adobe 將從 7 月起改為每月兩次發布安全更新,以應對軟體漏洞發現速度的提升。此舉旨在於 AI 時代的威脅環境中,確保能更快速地修補漏洞。
Computerworld · 78 天前

負責調查間諜軟體濫用情況的歐盟議員 Stelios Kouloglou,在擔任調查委員會成員期間遭到 Pegasus 攻擊。此漏洞已由 Citizen Lab 確認。
The Next Web (TNW) · 78 天前

Citizen Lab 發現歐盟議會成員的手機中被植入了 Pegasus 間諜軟體。此事件凸顯了高層政治人物面臨的重大安全風險,以及關於監控技術的持續爭議。
Wired · 79 天前

近期發現了一款名為 PamStealer 的 macOS 惡意軟體,凸顯了針對 Apple 生態系統的資訊竊取軟體日益猖獗的趨勢。此發現強調了威脅行為者在入侵 macOS 環境方面投入的資源正不斷增加。
Ars Technica · 79 天前
LaLiga 為打擊非法體育串流而採取的激進措施,意外導致合法網站遭到封鎖。這凸顯了大規模內容保護中自動化 IP 封鎖系統的風險。
Bloomberg Technology · 82 天前
新的監管框架正對 IT 與 OT 環境的融合施加更嚴格的合規標準。組織必須調整其安全態勢,以滿足這些不斷演變的基礎設施要求。
iTNews Australia · 82 天前

美國政府宣布懸賞 1,000 萬美元,以獲取有關俄羅斯國家駭客組織的資訊。該組織自今年 3 月以來,持續針對 Signal 與 WhatsApp 等加密通訊平台發動攻擊。
Ars Technica · 82 天前