【資安日報】8月26日,Telegram創辦人暨執行長Pavel Durov傳出遭到逮捕
支付動態 · 2024-08-27

上週末最受到關注的訊息,莫過於知名加密通訊軟體Telegram執行長Pavel Durov遭到逮捕的訊息,原因是該平臺缺乏內容管制,已成為網路犯罪的溫床

資安業者ESET發現,3家捷克銀行客戶遭到這前所未見新手法的攻擊。攻擊者使用名為NGate的惡意程式,將受害者的實體信用卡、支付卡等卡片資料,由被植入NGate的智慧型手機利用NFC通訊,傳送給攻擊者的手機。

攻擊者取得卡片資料後即可執行ATM交易。若這方法失敗,攻擊者還有備援計畫,可以從受害者帳戶傳到其他人的帳號。由於攻擊手法使用了NFCGate的NFC流量分析開源工具,研究人員因而將惡意程式命名為NGate。

這起資安事故在今年3月因主謀被捕而終止,期間有3家捷克銀行客戶受害,研究人員共發現6隻不同的NGate變種,但受害人數不明。

其他攻擊與威脅

WordPress網站加速外掛LiteSpeed Cache存在重大漏洞,已出現實際攻擊行動

駭客透過AppDomain注入手法散佈Cobalt Strike

俄羅斯駭客利用惡意程式MegaMedusa發動DDoS攻擊

PowerShell惡意軟體下載工具PeakLight埋藏在記憶體內運作,散佈多種惡意程式

竊資軟體Cthulhu Stealer鎖定macOS用戶電子錢包、帳號密碼而來

 

【資安產業動態】

臺灣駭客年會邁入20年,不只點燃駭客精神,半導體封裝測試大廠日月光也加入資安社群行列

今年臺灣駭客年會(HITCON)社群場於8月23、24日連續兩日舉行,現場重頭戲不僅包括多場技術資安議程,還帶來一系列資安相關活動與挑戰,吸引近千名對資安有興趣的研究人員與學生參與。特別的是,今年已是HITCON第20週年,象徵著該活動在臺灣資安社群中的深厚歷史與影響力。

其中,AI無疑是這幾年的重要焦點,大會上不僅有4場是與AI、資安相關的演說,現場也有一些攤位活動聚焦於此。例如:一款名為「新手Prompt之助」的遊戲,是由中華資安國際開發,讓會眾掃描QRCode後可以開啟一個網頁與聊天機器人對話,目標是套出其所保護的神秘金鑰;還有一款UCCU AI Challenge的遊戲,是由資安社群UCCU Hacker開發,這遊戲不僅有探索安全防護機制的提示注入(Prompt Injection)挑戰。

值得一提的是,本次半導體封測領域相當知名的「日月光半導體」(ASE Global),他們資安團隊設計了一個SOC事件調查的情境解題遊戲,讓會眾可在現場檢視SSLVPN、Server、防火牆這3個儀表版,並給出5個問題讓玩家回答。這次日月光半導體的參與,也引起了現場眾多與會者的關注。可以想見的是,此舉展現了企業方對資安人才的需求,而且還是相當知名的半導體業者,突顯出資安技術專業對企業的重要性,不亞於普遍資安業者。

 

【資安防禦措施】

Telegram執行長Pavel Durov在法國被逮捕

根據法國媒體TF1的報導,Telegram創辦人暨執行長Pavel Durov上週六(8月24日)搭乘私人飛機降落在法國巴黎附近的Bourget機場時遭到逮捕,主要原因是Telegram平臺上缺乏內容管理機制,使它成為犯罪的溫床,而讓法國法官簽署了Durov的逮捕令。

根據報導,法國之所以發布Durov的逮捕令是因Telegram缺乏管理機制,而讓各種犯罪活動於該平臺上暢行無阻,這令Durov可能麵臨支援恐怖主義、販毒、大規模詐欺、洗錢、戀童、閃避制裁或共謀犯罪等洋洋灑灑的指控。事實上,有調查員認為,Telegram根本已經成為有組織犯罪的最大平臺。

路透社則指出,Telegram是烏克蘭戰爭中未經證實之訊息的主要散佈管道,甚至有人稱為烏克蘭戰爭的虛擬戰場,不管是俄羅斯或烏克蘭高層都透過該平臺放話。

 

近期資安日報

【8月23日】協作平臺Slack搭載的AI功能有漏洞,恐曝露私人頻道機密資料

【8月22日】企業自訂AI副手功能的工具Copilot Studio存在SSRF漏洞

【8月21日】PHP重大漏洞出現攻擊行動,駭客已藉此在臺灣的一間大學院校植入後門

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
首頁
遊戲
合作
發現
我的