国际著名的游戏开发商Electronic Arts(EA)今天承认,有骇客潜入该公司窃取了游戏原始程式码和其他软体工具!(照片来源:网络) 根据外国媒体报道,骇客是盗取了EA的著名游戏FIFA 21等游戏原始程式码,以及用来开发启动游戏的工具Frostbite engine。EA在电邮声明中表示,该公司正在调查最近一起网络攻击事件。骇客攻击该公司了的网路,窃走数量有限的游戏原始程式码和相关工具。(照片来源:网络) EA指出,在这起攻击事件中,没有任何游戏玩家的资料遭骇客骇走,该公司也相信这未对玩家的隐私造成任何风险。EA,这起意外之后,公司已改善安全措施,预料未对旗下游戏或生意造成冲击。公司正积极配合执法人员和相关专家,对这起犯罪行为进行调查。(照片来源:网络) 根据报导,骇客已经在不同的黑市网路论坛广告,求售窃来的软体。来源:Inside Taiwan
纽约交通局遭骇客入侵,当局表示不排除与中国政府有关联。(图片来源:搜狐)没职员乘客资料外泄最近,美国纽约市大都会交通局遭骇客透过安装恶意程式企图入侵,但已经被当局采取行动制止,当局表示没有职员或是乘客的资料外泄,但他们直指不排除有关骇客组织与中国政府有关联。(图片来源:维基百科)服务没受影响该交通局表示,上个月收到联邦调查局及国家安全局的通报,得知骇客入侵事件,马上采取行动组织,没有被影响服务,或是职员与乘客资料外泄,他们也强调已采取多重网络安全系统,确保不会再让骇客入侵。(图片来源:KKDay)通过恶意软件入侵根据报导,有交通局官员说,骇客透过安装恶意程式,企图远程控制纽约市交通系统的伺服器,不排除有关骇客组织与中国政府有关联。据悉,美国纽约大都会交通局管辖范围包括地铁,巴士路线,还有渡轮服务等主要公共交通工具。文章资料来源:unwire
骇客手段层出不穷,很多人更在不知道什么时候就被骇客盯上... 近日,网络安全公司 Pradeo 调查发现一项骇客新手法,骇客通过网络钓鱼技术窃取受害者的信用卡信息!根据调查指出,骇客首先会向受害者发送信息,让受害者误以为自己的包裹遭海关关押,然后被要求支付海关费用以释放包裹。在现阶段,网购行为相当普遍,骇客就是利用这个突破口,诱导受害者点开相关链接,之后骇客就会让他们更新Chrome应用,然后让受害者误入圈套。而所谓更新Chrome应用,其实是一个恶意软件也就是含有Smishing钓鱼木马病毒的软件。之后受害者就会被要求支付1至2美元(约RM4至RM8),骇客就是从这样的一种方式获得了受害者的信用卡信息。一旦安装假版Chrome应用后,骇客就会每个星期通过受害者的设备发送多达 2000 封短信给不同手机号码用户,让骇客能够通过这个方式有效传播更多病毒。骇客为了不那么轻易被发现,所以高仿了假冒Chrome的恶意软件,并且取巧使用了 Chrome 官方 logo 和名称来进行隐藏,让用户无法辨识出真伪。骇客也是用尽各种方法为了绕过那些安全技术!首先,在他们向不同手机号码发送钓鱼信息的时候,会再三确保这些短信不被信息内的垃圾邮件所过滤。其次,当恶意软件被杀毒软件或安全软件识别出,骇客只需要以全新的名字重新包装应用,就能再次躲过安全扫描。目前,Pradeo 公司已经识别出两款与正版的Chrome拥有 99%相似之处的假冒 Chrome 应用程序的软件。正因为这样,所以才会有不少用户无法识别出,今儿导致被骇客侵入。资料来源:新浪科技
两名安全研究人员发现,他们可以通过无人机骇入Tesla电动车的娱乐系统里,同时也可以打开Tesla电动车的车门以及车尾箱!目前,这两名安全研究人员已经将所发现到的漏洞提交给了Tesla公司,同时Tesla也已经采取了相对应的措施!据悉,只要骇客骇入了Tesla电动车的娱乐系统之后,除了可以打开车门以及车尾箱之外,骇客还可以修改车椅的位置、方向盘的位置以及驾驶模式!唯独不能够改变,是让Tesla电动车进入驾驶模式,并通过远程的方式开动电动车!如果后者是漏斗之一的话,那么只需要一台无人机,就可以马上偷走一台Tesla电动车了!悉知,两名骇客分别是来自 Kunnamon Inc 的 Ralf-Philipp Weinmann 以及 Comsecuris GmbH 的 Benedikt Schmotzle。在发布这项咨询之前,两名骇客已经将他们的发现提交给了Tesla,给予他们足够的时间修复漏洞,并确保不会影响Tesla电动车的安全性之后,才公布这个咨询。让他们感到非常惊讶的是,随着网络的普及化,他们俩根本不需要看到Tesla电动车或者靠近Tesla电动车!他们只需要通过一个连有WiFi的无人机,然后通过远程的方式就可以骇入Tesla系统了!可以想象,如果以后电动车普及化,再加上安全系统不完善的话,分分钟停泊在家里的轿车会自己启动然后自己开走也说不定!资料参考:Intersecting Engineering
骇客入侵警局系统的情景不仅出现在好莱坞电影,如今也发生在现实中!(照片来源:网络)勒索软体组织Babuk对外公告,该组织成功入侵了华盛顿哥伦比亚特区的大都会警察局(Metropolitan Police Department,MPD)。他们不仅对MPD的系统进行加密,也下载了约250GB的保安资料。(照片来源:网络) 该组织宣称,若MPD不在3天内针对赎金作出回应,就会公开警方的线人资讯。MPD目前证实了遭勒索软体攻击事件。根据报道,MPD是号称使用最先进的证据分析与资讯技术,来对抗犯罪活动。(照片来源:网络) 媒体指出,Babuk集团在藏身暗网上,揭露了MPD内部文件与伺服器,显示骇客已取得MPD的调查报告、警察纪律档案、与当地犯罪组织有关的文件、犯人的入监照,以及行政档案。资安业者 McAfee指出,Babuk虽然是于今年初才现身的勒索软体家族,但截至1月15日,就至少有5家企业成为受害者。来源:ITHomeTW
不晓得你在下载 APP 的时候,都会选择怎样的方式下载呢?如果 Google Play Store 无法下载,你又会不会选择下载 APK 安装包方式下载?根据 McAfee 发布的报告显示,在 Google Play 上至少有 8款 APP 被植入恶意软体,所以骇客可以通过这几款 APP 私下获取用户的个人资料,甚至阻拦用户的简讯通知,借此在没有得到用户本人的同意下购买物品。也就是说,骇客在盗用你的信用卡时,你的手机根本不会收到简讯通知,不经常检查银行的朋友就需要注意了!根据 McAfee 指出,Google…
骇客什么时候入侵了自己的手机、电脑?!如果你的设备都出现了这种情况,你就应该要加倍小心了!根据北京 App 工程师表示,如果手机退出了的 App 在半夜突然启动,抑或是很久都没有用过的 App 自行产生流量,这两个现象其实就表明了骇客通过用户手机偷偷使用流量,并且在用户不知情的情况下私下上传用户信息!不少用户都没有特别关注手机流量平时用在什么地方的习惯,所以就算是骇客入侵了许久,也察觉不到任何东西。App 工程师指出,骇客为了让恶意 App 的网站点击率上升,就会在用户的手机不停在后台上点击相关网站和广告页面,所以才会让手机流量在短时间内大量消耗。如果是这样的话,情况好算比较“轻微”,更严重的是骇客不让你的手机流量大量消耗,反倒是想要从你的手机信息中获得更多的隐私数据,这样就会让自己的隐私、数据等暴露的风险大大提升,非常危险。平常在安装应用程序的时候,应用程序都会依序要求用户进行授权,但很多人对于这个步骤不以为然,因此很大可能就被恶意 APP 趁虚而入,将用户信息上传至伺服器,隐私就此泄露。为了避免这种情况出现,APP 工程师建议用户在下载任何应用程序的时候,直接在官方渠道下载,不要轻易点击或下载任何不知名的链接。如果可以的话,尽可能定时观察手机流量的使用情况,及时删除那些莫名其妙突然使用大量流量的应用。资料来源:新浪科技
消失5年的骇客组织“马来西亚匿名者”(Anonymous Malaysia)突然在Facebook上传影片,宣告他们将发起名为 #OpsWakeUp21 的网络攻击,目标就是冲着大马政府网络和线上资产而去,大马国家安全理事会(MKN)就针对这起事件发布声明,表示国家网络安全理事会(NACSA)会认真看待这起事件,并且已经向所有政府机构要求采取必要的措施,以防止或最大限度减少可能发生的网络攻击的影响。骇客组织在Facebook发布视频警告,声称这是给大马政府的警钟,指控大马政府在过去几年面对许多数据外泄事件和大马民众个人信息被销售事件保持沉默。“你的安全系统非常弱,所以数据也许会泄露。这可能会导致有害的骇客出售这些资料。2017年电信公司的数据被骇客攻击影响了4600万移动用户。”骇客指出,让他们开始行动的导火线是因为大马政府不支持保护电子资产的开发人员,并且开发人员本身也没有拥有自己的代码所有权,指责大马政府,没有栽培和发展技能,同时也不愿意从失败中学习。“已经很长时间了,我们保持沉默,是时候睁开你的眼睛了。”根据NACSA的说法指出,大马政府旗下的网络已经通过了严格的安全测试,并且通过了《大马网络安全策略》(MCSS)的基准,所以旗下职员能应付这项困难潜在发生的网络攻击事件。目前,NACSA与MKN和大马皇家警方展开合作,以进一步协调下一步的行动。早在2015年,骇客组织“马来西亚匿名者”曾在放话展开“净选盟4.0匿名者网络战”,攻击4个和一马发展公司(1MDB)有关的官方网站,逼时任首相拿督斯里纳吉下台。随后大马皇家警方就对这起事件展开调查,并且在2015年8月份的时候在柔佛逮捕了3名年龄介于18至21岁的嫌疑人,同时也充空了所有的电脑设备。资料来源:东方日报
究竟什么时候已经被骇客盯上,根本无从知晓?就连MCMC本身,也要时隔7年之后,才发现Twitter账号被骇客入侵,目前已经关闭了相关账号。最近,MCMC在官方Facebook发布了文告,表示MCMC的官方Twitter账号遭到骇客入侵,所以MCMC原有的官方Twitter账号目前暂时已被冻结。MCMC透露,相关Twitter账号下曾发布令人起疑的帖子,这些都不是MCMC发出的,因此促请民众千万不要受到这些让人疑惑、带有恶意及诽谤的帖子所影响。之后,公正党班底谷国会议员法米也在自身的Facebook账号上发布帖文质疑MCMC并且附上了MCMC早前在2014年发布过的旧推文,所以当初这些用字“大胆”、“直率”的PO文,应该都不是出自MCMC。可是,就有一名名为“Naz”的网民自称,这个账号原本属于他,只是后来被第三者转卖给了MCMC。Naz表示,MCMC官方账号的爱情语录,都是他写的,这是他在中三、中四的时候,账号累计5万名追踪者后把账号卖给了Twitter账号为@SaidOsem的人,只是后来不晓得这个账号成了MCMC的官方账号。据悉,有不少媒体爆料,当年购买账号的人士,其实就是2014年时任通讯及多媒体部长的特别官员。但目前为止,通讯及多媒体部长都还没对此事做出任何回应。要写稿赚钱看这里!只要成为MOPRESS成员的一份子,你就有机会通过写稿赚取外快咯!当然也千万不要忘记做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOPRESS平台的投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!
用6个数字保护的银行存款,没想到却爆出大马部分银行的系统不安全,并有缺点,可以让骇客轻易入侵,时刻威胁着银行客户的存款安全!国内著名前骇客指出,一些银行使用的系统,是从以前的系统“复制与粘贴”之后直接使用,所以会出现漏洞进而造成缺陷,所以很容易被骇客攻击。该名前骇客向《马来西亚前锋报星期刊》指出,当骇客入侵的时候就会意识到这个问题的存在:“目前的系统其实就是先前系统的“孙代”,就如视窗2.0、3.0及2000版本,其实都是一样的。”这名前骇客就曾在1990年涉及一宗银行失信案,并且已对自己的罪行付上代价而坐牢。出狱后的他从事谘询顾问的工作,也曾从事与科技相关的工作,大部分服务的公司都是来自美国。时隔多年之后依然认为现今的银行系统尚有20%的缺陷。他指出,针对一些民众存放在银行的存款无端端被人转移,主要是银行为了节省成本,只愿开发一套不完整的安全系统,开源程序软件并不安全。“开发银行的安全系统软件需交给科技精英来负责,而不是根据朋党来遴选。”资料来源:南洋商报