Search Results: 南韓 (27)

    南韓知名醫美預約平台「歐尼 Unni」爆出個人資料外洩事件!其營運公司 Healing Paper 證實,平台系統遭黑客異常存取,導致近 22 萬名用戶資料外洩,涉事資料不僅包括姓名、聯絡方式及出生資料,更涵蓋諮詢照片、實際接受的療程與付款紀錄等高度敏感資訊。 想睇更多科技新聞,立即免費訂閱! Healing Paper 在公告中表示,公司於本月 4 日發現,用於查詢諮詢內容的連動功能出現非正常存取情況,部分顧客資料因而外洩。公司發現異常後已即時切斷相關存取路徑,但翌日再發現同一名攻擊者嘗試透過另一渠道再次入侵系統。 涉韓日泰台等地用戶 公司完成初步內部調查後指出,受影響用戶共 219,665人,當中以南韓本地用戶約 16 萬人為主,日本用戶約 4.8 萬人。其他受影響地區包括泰國…

    南韓警方宣布成功破獲一宗大規模網絡攝影機入侵案件,逮捕 4 名嫌犯,他們涉嫌非法入侵超過 12 萬個家庭和商業場所的家用網絡攝影機,並用以製作色情內容,再透過海外網站販售牟利。 想知最新科技新聞?立即免費訂閱! 警方指出,被入侵的網絡攝影機遍及私人住宅、卡拉 OK 房間以及婦科診所等敏感場所。嫌犯主要利用攝影機的弱密碼漏洞,輕易取得控制權。這類家用攝影機廣泛應用於居家安全與兒童、寵物監控,但其安全性普遍不足。 截至目前,警方已確認有 58 個場所的攝影機遭入侵。四名嫌犯各自獨立作案,並非共同策劃。其中一人被控入侵 6.3 萬台攝影機,製作 545 段性剝削視頻,以虛擬資產售出 3,500 萬韓圜(約 18.59 萬港元);另一人入侵…

    北韓網絡間諜集團 APT37 被發現開發出一種新的間諜軟件 M2RAT,這款針對南韓個人人士的攻擊,特別之處是結合了圖像隱碼術(steganography)及與 C&C 控制中心共享儲存資源,兩者都能減低被網絡安全工具偵測的風險及調查難度。 想知最新科技新聞?立即免費訂閱 ! 網絡安全中心 AhnLab Security Emergency Response Center 研究員,在新一份調查報告指出,APT37(又稱為 RedEyes 或 ScarCruft)這次攻擊,使用的是南韓市民常用的文字編輯工具 Hangul 的…

    北韓國家級黑客組織又有搞作!名為 APT37 的黑客組織,發布一種名為 Chinotto 的惡意軟件,專攻南韓記者、脫北者和人權倡議者,以水坑攻擊、魚叉式網絡釣魚電子郵件和發送惡意軟件的短訊發動攻擊,並感染 Windows 和 Android 設備。 APT37(又名 Reaper)2012 年起一直活躍,是網絡安全公司 FireEye 定性為高信度懷疑與朝鮮政府有聯繫的 APT 組織(advanced persistent threat group)。而其他網絡安全公司也將其追蹤,各自將之命名為 StarCruft(Kaspersky…

    企業經常擔心黑客會否用 AI 寫釣魚電郵、深偽聲音呃錢,或者突然遇上從未曝光的「零日漏洞」。但美國及南韓網安部門最新警告提醒大家,有時最危險的未必是新招,而是企業明明早已知道有漏洞,卻一直未修補。 想睇更多科技新聞,立即免費訂閱! 企業遲遲未更新對外設備惹禍 勒索軟件組織 Gunra 近日被指針對政府及關鍵基建機構落手,醫療、金融、公共服務、製造業等都可能成為目標。事件最值得注意的地方是,黑客用來打開企業大門的並非剛發現的漏洞,而是 Fortinet 防火牆及代理設備上分別在 2024 年及 2025 年已公開的兩個嚴重漏洞:CVE-2024-55591 及 CVE-2025-24472。 Gunra 除了利用 Fortinet 設備的漏洞,也會利用外洩帳戶密碼、VPN…

    美國一個以基督教定位作招徠的流動通訊品牌 Radiant Mobile,最近推出服務,並在官方網站自稱為「首家基督教手機電訊商」,除了基本過濾功能,亦容許用戶自訂逾 120 種內容過濾類別,包括墮胎等資訊。 想知最新科技新聞?立即免費訂閱! 根據官方資料,Radiant Mobile 主打在網絡層面過濾有害內容,並表示服務由信徒團隊建立,目標是為家庭提供較安全的數碼使用環境。 《Christian Post》報道指,該平台設有 network-level firewall,可攔截色情及其他被視為不當的內容,以減少兒童在網上接觸相關資訊的機會。官方網站顯示,Radiant Mobile 透過與 Compax 合作提供服務,並使用 T-Mobile 網絡,月費計劃包括無限通話、短訊及數據。 據《Christian…

    南韓電商巨頭 Coupang 近期發生南韓史上最大規模的數據外洩事件,震撼整個科技界。這間在美國上市、每年營收超過 300 億美元的零售霸主,竟因內部管理疏忽導致高達 3,370 萬名客戶的敏感資料外洩。為了平息眾怒,Coupang 宣佈推出一項總金額高達 11.7 億美元(約 1.685 兆韓圜)的賠償計劃,試圖用「銀彈攻勢」減少這場災難所帶來的損失。   想知最新科技新聞?立即免費訂閱! 中國藉內奸非法存取數據庫 綜合官方公佈的細節可見,這次事件並非源自黑客入侵,而是典型的內部威脅(Insider Threat)。偷走機密數據的內奸是一名曾在 Coupang IT 部門任職的 43…

    全球知名奢侈品牌 Louis Vuitton 對外確認,於英國、南韓及土耳其等地發生客戶資料外洩事件,皆源自於同一宗網絡安全事件。據悉,這一事故與臭名昭著的勒索團體 ShinyHunters 有關,懷疑該集團經第三方供應商數據庫滲透後,發動數據竊取兼勒索行動。 想知最新科技新聞?立即免費訂閱! 已向監管機構通報 Louis Vuitton 於 7 月 2 日發現未經授權的系統入侵,導致部分客戶資料被非法獲取。隨後,企業先後通知了受影響的南韓、土耳其及英國等地消費者。公司強調,技術團隊已經採取應對措施,例如封鎖未經授權訪問,並迅速通知英國資訊專員辦公室(ICO)等部門。 是次外洩主要涉及個人資料,未有包含用戶付款資料,根據 Louis Vuitton 聲明指,正與網安專家合作調查事件起因,並已向監管機構陸續通報情況,以最大程度降低風險與損失。 據知,是次攻擊與…

    早前一間專門提供商業網絡通話、視像會議及訊息傳輸服務的企業3CX遭受入侵,雖然很快已發現是北韓國家級黑客所為,但隨著其他專家參與調查,黑客集團原來亦已入侵了另外四間企業,受害機構分別來自能源基礎設施及金融行業,而且入侵方式與 3CX 基本上一樣,可見這類供應鏈攻擊(Supply chain attack)真是防不勝防。 想知最新科技新聞?立即免費訂閱 ! 3CX 入侵事件在今年三月公開,當時負責調查的網絡安全公司 Mandiant 專家,很快已指出事件與北韓國家級黑客集團 UNC4736 有關,估計入侵源頭是因為 3CX 一個員工在自己的電腦上,下載及安裝了一款帶有木馬病毒 VeiledSignal 的 X_Trader 交易軟件。 該軟件由…

    網絡安全研究員捕獲一種針對一小撮特定人士的水坑攻擊,該攻擊瞄準身處中國瀋陽及日本名古屋對北韓有興趣人士,並入侵了一個支持北韓的網站,再注入木馬程式 WhiskerSpy 等目標到訪,當對方授權安裝偽裝為影片解碼插件就會中招。雖然這次攻擊未必與你有關,但都可以引以為鑑。 想知最新科技新聞?立即免費訂閱 ! 簡單來說,水坑攻擊(Watering hole)是一種等運到的網絡攻擊方式,黑客會針對目標人物的喜好,推測他們經常訪問的網站,再佈下陷阱。雖然手法看似隨機,但由於黑客針對特定人士的興趣,在特定網站注入惡意軟件,又或架設一個惡意專題網站,讓對方搜索到來,因此仍有不錯的命中率。 這次被網絡安全公司Trend Micro捕獲的 WhiskerSpy 就屬於其中一種,研究員說背後的黑客組織 Earth Kitsune 自 2019 年已採用類似手法,但這次的攻擊方法,則由去年年尾才啟動。由於黑客鎖定的對象,是中國及日本特定地區對北韓感興趣人士,因此他們首先入侵了一個支持北韓的網站,等待目標到訪。 當目標人士進入網站,黑客注入的惡意編碼,首先會偵測對方的 IP,如確認為上述地區人士,瀏覽器便會彈出一個要求安裝影片解碼插件的錯誤訊息,讓對方誤以為必須安裝解碼插件,才能收看網站上的影片內容。一旦對方授權安裝,偽裝為解碼器的 MSI 視窗執行檔便會觸發一連串的…