黑客

騙取 VPN 登入憑證 - FBI 警告美國目前正出現大規模語音釣魚活動

美國國土安 (CISA) 與美國調查局 (FBI) 上星期一同發出警告,指由於疲情以致造成 Work Form Home 的風潮,而 VPN 亦越趨流行。而在今年 7 月起,黑客團隊開始利用語音釣魚 (Vishing) 活動,目標是取得員工登入企業的 VPN 憑證。 與傳統網絡絡釣魚一樣,以偽冒的網站登入頁面,再透過社交媒體以及各種途徑,搜集目標的背景資料,之後就利用 VoIP 聯絡目標。通常偽裝企業的技術支援部門,指要重設 VPN 服務,因此需要他們提供憑證,包括雙重驗證資訊 。

黑客指「花生」還有很多 - Intel 發生大規模資料洩漏,不少 NDA 機密流出

近日,國外一名黑客上傳了高達 20GB 的文件,並聲稱是 Intel 對外保密、與「xxLake」處理器相關的內部資料。而 Intel 隨後回應表示:正在調查情況。 而流出的資料有可能是來自 Intel 資源與設計中心,其主要面向客戶、合作夥伴及其它外部各方註冊使用。Intel 相信是某個有許可權的個體下載並分享了這些內容。 不過匿名洩密者卻稱資料是從 Akamai CDN 上一個沒有被保護好的伺服器中取得,且絕大部分都是 NDA 保護內容,未曾公開過。若有加密的文件可嘗試「

名人粉絲專頁被 Hack,連帶 Fans 「中招」釣魚網站

近期,Facebook 傳出不少名人的 Fans Page 接連被 Hack,而 Facebook 亦關注到此事,近日向部份地區的用戶及 Fans Page 管理員發出「安全提示」(Security Reminder),並建議開啟「雙重驗證 事源近日不少網紅的 Fans Page 突然「被消失」,甚至有釣魚訊息在專頁上散播,引致不少用戶點閱而「中招」。因此 Facebook 針對「高危險類別」的用戶發送了安全提示通知,據悉,當中包括政府官員、政治人物和公眾人物等。 Faceb

WhatsApp 安全性更新 - 修復 Android、iOS 平台備份訊息的加密漏洞

WhatsApp 過往被指為最具隱私安全的通訊 APP 之一,但早前曝出一個讓黑客但入侵觀看 iPhone 用戶訊息的漏洞。而在 WhatsApp 的常見問題指出,在 Apple iCloud 中的備份的訊息將不受到加密保護。據《福布斯》報導表示即將來臨的更新將會修復這個漏洞。 雖然 WhatsApp 本身的訊息已加密處理,黑客難以破解,而 WhatsApp 也即將在 Android、iOS 平台的更新版中加入能夠保護備份訊息的功能,不用再擔心被黑客讀取備份訊息。 另外,Wh

一波未平一波又起 - 中大 Zoom 考試被騎劫,驚現 AV 影片、印度歌 ?!!

對於近期連番出現資安問題的群組視訊會議軟件 - Zoom,相信大家都略有耳聞。早前才發佈了 Zoom 5.0 更新來加強保安防護,但日前又爆出「猛料」。 https://hk.xfastest.com/50971/zoom5-aes-256bit-update/ 昨日 (27日),本港中文大學有一場利用 Zoom 的考試被不明人士入侵,在聊天室內發佈色情影片等等的情況,嚴重干擾到考試的運作。而有學生指事態嚴重影響考試情緒,而校方表示正在了解跟進當中。 據消息指,該考試為中大的通