勒索式的分散式服務阻斷攻擊(Ransom DDoS)開始興起,全球已有數千家公司收到勒索信件,駭客要求業主支付贖金,不從就發動DDoS攻擊
2020-09-06
新聞 Google Phone程式, 來電驗證, 詐騙電話, 可疑來電
Google Phone程式新增來電驗證功能,可顯示陌生電話的來電原因
Google也宣布開放更多Android 9或以上的Android手機,自Google Play下載Google Phone程式,以過濾陌生來電,針對詐騙電話提出警告
2020-09-09
新聞 HITCON, HITCON 2020, 駭客密室逃脫, 臺灣駭客年會
HITCON 2020實體與虛擬併行,線上密室逃脫與線下多項活動帶出全新體驗
在本月11日和12日舉辦的臺灣駭客年會HITCON 2020,現場不只進行多場議程與座談,本屆活動還設計線上版駭客密室逃脫,擴大引進Village的活動,場邊攤位還有家電物聯網與5G工控專網的攻擊模擬平臺供體驗。
2020-09-13
.NET 5以及更新的版本,會持續支援.NET Standard 2.1以前的各版本,雖然部分情況仍需使用.NET Standard,不過.NET 5是要取代.NET Standard,成為其後繼者
2020-09-17
iOS 14將客製的iPhone預設郵件程式、瀏覽器重設為蘋果Mail、Safari
雖然iOS 14首開其先讓使用者將預設郵件、瀏覽器改成第三方App,但有些早期使用者發現,重開機後的預設值便又回復成蘋果的Mail及Safari
2020-09-18
商家透過Facebook Business Suite單一介面,便能同時管理臉書與IG平臺上的粉絲專頁
2020-09-18
新聞 伊朗駭客, Telegram網釣, Android雙因素認證
Check Point:伊朗駭客已發展出可以破解雙因素認證的Android惡意程式,並企圖挾持Telegram帳號
Check Point Research揭露伊朗官方指使駭客鎖定該國移民、少數民族、反政府人士的長期滲透行動
2020-09-21
新聞 Zerologon漏洞, 美國國土安全部, 緊急指令, 微軟8月安全更新, CISA, CVE-2020-1472
位於Windows Server的CVE-2020-1472被列為最高等級風險漏洞,除了從網路上移除AD網域控制器外,目前唯一緩解威脅之道是安裝微軟8月釋出的修補程式
2020-09-21
新聞 資安框架, Cyber Defense Matrix, 攻擊演練, 資安標準, 資安治理, oT, IEC 62443, 資安成熟度評估模型
【活用多種資安框架,建構面面俱到的資安策略】擬定完整資安策略,需從四大構面著手
要如何建構具邏輯性又有效的資安策略呢?戴夫寇爾執行長兼共同創辦人翁浩正認為,活用資安框架打造長期規畫是值得參考的一種方式
2020-09-24
新聞 雲端儲存, 配置錯誤, 配置不當, Google Cloud, 儲存貯體
研究:Google Cloud儲存貯體有6%的配置允許未經授權的存取
將重要資料存放到雲端空間,因權限設置不當導致資料外洩的情況不斷重演,而且沒有廠牌之分
2020-09-23

















