供應鏈攻擊鎖定GitHub開源軟體專案

作者/技術服務中心整理   針對開發人員之供應鏈攻擊手法不斷更新,過往攻擊者主要透過直接竊取用戶帳密或憑證之方式,進而取得GitHub程式碼共享平台帳號之控制權。近期資安研究人員向GitHub資安事件應變團隊通報,發現駭客將惡意程式注入開源專案中,使開發人員上傳程式碼至GitHub平台時,便會無意間於GitHub平台上散布後門程式。此外,GitHub亦公布攻擊手法細節,期開發人員能夠加以防範。…  ...

五億 Facebook 用戶個資檔案,遭駭侵者以三萬美元求售

作者/TWCERT/CC   資安媒體揭露某駭侵者於駭侵相關論壇上,以三萬美元價格兜售大批 Facebook 用戶個資,據稱受駭用戶人數高達五億人。資安媒體 HackRead.com 獨家報導指出,某駭侵者於一個惡名昭彰的駭侵相關…   原文出處:五億 Facebook...