新聞 臺北市衛生局, 公共衛生資訊管理系統, 戴夫寇爾, 紅隊演練

北市府紅隊演練發現衛生局公衛系統市民個資於地下網站兜售,檢調發動調查

資安業者戴夫寇爾針對臺北市政府進行紅隊演練期間,發現有駭客於地下網站兜售公衛系統的市民個資,立即通報臺北市政府資訊局處理,並由檢調單位進行調查;建置該系統的慧智達科技也發表聲明,配合檢調調查外,也將捍衛公司聲譽

 

2018-09-13

新聞 美國國防部, 抓漏專案

美國海軍陸戰隊靠抓漏競賽找到逾150個安全漏洞

美國國防部從2016年開始發起一連串抓漏獎勵專案,鼓勵經審查的白帽駭客協助找出漏洞,先前已對美國國防部公開網站、陸軍、國防部差旅系統及空軍系統提供抓漏獎勵,周四公佈了海軍陸戰隊的最新抓漏成果。

2018-10-05

新聞 英特爾, 處理器

英特爾第9代Core處理器亮相,首波鎖定遊戲玩家

第9代Core處理器首波推出3款桌上型處理器,鎖定高階PC遊戲玩家市場,包括Core i5-9600K、i7-9700K及i9-9900K,均可超頻設計,其中i9-9900K時脈Turbo Boost下可達5.0 GHz。

2018-10-09

新聞 Twitter, GDPR, 愛爾蘭

Twitter拒向用戶說明蒐集哪些資料!? 愛爾蘭當局著手調查是否違反GDPR

英國隱私研究人員向愛爾蘭的資料保護委員會投訴,指控Twitter違反GDPR規定,拒絕民眾查詢Twitter蒐集哪些資料的請求。媒體報導,愛爾蘭資料保護委員會已著手調查。

2018-10-15

新聞 BEC詐騙, 郵件安全, 變更匯款通知, 郵件監聽, Email帳號偽裝手法

再傳臺灣食品貿易商受害,商業電郵詐騙平均每週一起

近日,刑事警察局預防科提醒,公司採購與會計人員特別注意,有網路犯罪集團監聽企業郵件內容一年,最後以偽冒詐騙手法,讓知名肉品公司被騙走540萬。這樣的網路威脅,去年已經為臺灣企業造成上億元的損失。

2018-10-16

史上最惡劣的程式瑕疵安全性問題

撰寫安全的程式碼 第3回 在程式開發過程中,緩衝區溢位是一種長期以來都難以避免的問題,一不小心就可能會產生這種程式碼缺陷

2011-03-02

新聞

消基會呼籲網站業者提供會員帳號刪除服務

消基會副秘書長黃鈺生表示,刪除帳號原本就是申請會員應具備的權利,業者無權把持會員個資。

2009-12-04

軟體開發的軟實力── 溝通

軟體開發的過程中,有一些較為「軟性」的能力,會影響到軟體開發的過程甚至結果。而像「溝通」也是軟體開發中十分重要的「軟性」能力

2012-02-29

新聞

行動版Chrome更新,增加全螢幕瀏覽模式

全螢幕瀏覽模式讓使用者瀏覽網頁時,只要把頁面往下捲動,網址列就會自動隱藏,該功能對手機等螢幕較小的設備能以更大的空間瀏覽網頁。

2013-04-11

新聞

趨勢科技發出警告,.JPG圖片也可能附著病毒

從傳統的文件及巨集病毒,到透過Shockwave形式的flash檔、IRC聊天室等形式,直至現階段的圖片病毒,意味著病毒的傳染途徑不斷翻新,並隨著寬頻內容逐漸風行而將病毒附著在各種多媒體檔案中。

2002-06-16

新聞 資料外洩, ISP

法國大型ISP業者Free證實資料遭到外流

駭客論壇BreachForums上有人聲稱握有法國大型網路服務供應商(ISP)Free的內部資料,包含逾1,900萬筆客戶帳號資料、511萬筆國際銀行帳戶號碼(IBAN),Free證實有資料外洩的情況,但強調不含密碼、銀行卡片,以及通訊內容

2024-10-29

新聞 google, Flutter, Flock

不滿開發進度停滯,前Google Flutter成員推分叉專案Flock

前Google Flutter團隊成員Matt Carroll分叉Flutter推出Flock,目的是要解決Flutter團隊開發資源不足與外部貢獻審核效率低的問題,期望藉由社群貢獻強化Flutter當前支援度不足的情況

2024-10-30

新聞 資安月報, 資安週報, 資安一周, IT周報, 資安大事記, 資安事件, 漏洞修補, 勒索軟體, 資料外洩, 惡意程式, 零時差漏洞利用, 資安事件公告, CMMC, 認知作戰

【資安月報】2024年10月,關切資安法修法、零信任、CMMC 2.0與資訊作戰,迎向不斷變化的資安威脅考驗

今年10月臺灣面臨山陀兒與康芮颱風的考驗,在資安方面的考驗也不容忽視,包括臺灣在應對當前網路威脅環境的資安法修正,進一步強化國家整體資通安全法律規範,以及國內政府機關及企業持續面臨網路攻擊的狀況

2024-11-01

新聞 FIDO2, 通行密鑰, 無密碼, Passkey, 智冠科技

【遊戲點數儲值服務業Passkey應用實例:智冠科技】MyCard帳號安全再強化,App登入有FIDO加持

為了強化線上服務的身分識別,智冠科技多年來持續祭出多項措施,今年該公司聚焦推動Passkey的導入,進一步提高用戶登入的安全性與便利性

2024-11-01

新聞 Vishing, FakeCall

安卓惡意軟體FakeCall出現新手法,用戶聯繫銀行的電話會轉介到詐騙人員以便進行後續攻擊

資安業者Zimperium針對近期的惡意軟體FakeCall攻擊行動提出警告,駭客徵得使用者同意將惡意軟體設為預設電話應用程式,從而監聽用戶特定電話內容,甚至能進一步將撥打給金融機構的電話轉到駭客手上

2024-11-04

新聞 國際刑警組織, Interpol, Synergia II, 網路犯罪

國際警方破獲逾2.2萬個惡意IP,逮捕41名嫌犯

國際刑警組織(Interpol)公布網路犯罪調查行動Synergia II成果,查獲超過2.2萬個與網路釣魚、勒索軟體相關的惡意IP,並逮捕41名嫌犯

2024-11-06

新聞 EDRsandblast, BYOVD, 自帶驅動程式

駭客改造公開工具EDRsandblast發動自帶驅動程式攻擊,企圖繞過EDR代理程式防護機制

資安業者Palo Alto Networks發現有人試圖利用EDR繞過工具EDRSandBlast,於他們客戶的網路環境進行「測試」,意圖在不受EDR系統干擾的情況下,執行其他作案工具

2024-11-06

新聞 OpenAI, Chat.com, ChatGPT

OpenAI買下Chat.com網域名稱

根據Domain Name Journal提供的資訊,Chat.com以1,550萬美元名列2023年最貴的網域名稱

2024-11-07