資安一周[0203-0216]:甲骨文POS漏洞波及全球33萬臺收銀機;以色列央行警告:過去半年網路釣魚詐騙風險暴增
甲骨文(Oracle)旗下Oracle Hospitality所開發的POS系統含有一安全漏洞,駭客可以發送一個特製封包到POS系統上的網路服務,即可自遠端讀取POS系統的檔案,以及存放密碼等機密資訊的配置檔,利用取得的憑證進入POS系統及與之連結的伺服器或資料庫。
2018-02-10
資安一周[0127-0202]:英國人力銀行調查,資安人員薪水今年漲7%;美銀行業者接獲警告,將發生ATM自動吐鈔盜領行為
英國人力銀行薪資調查,除資安專家薪水漲幅高外,其他開發與網管人員薪水也成長3%;之前在亞洲以及歐洲肆虐的ATM自動吐鈔的jackpotting攻擊手法,已經蔓延到美國,並鎖定放置在美國藥局、大型零售店及得來速的提款機進行盜領
2018-02-03
資安一周[1118-1124]:鼎新電腦公告提醒BPM用戶留意被偷植挖礦程式,行政院將在二個月內提出推動資安產業的具體方案
近期發生國際多起使用者電腦被植入挖礦程式當礦工的資安事件,而臺灣也傳出鼎新電腦貼公告指出,提醒BPM產品EasyFlow GP用戶應該留心,是否有因為伺服器中毒而被植入挖礦程式,影響電腦效能
2017-11-23
| 資安周報 | IT報告 | PwC | 資誠 | 臺灣企業領袖調查報告
【資安周報第74期】臺灣老闆最怕的數位風險是IT中斷和資安漏洞
根據2017年資誠臺灣企業領袖調查報告,有88%的企業主認為,IT中斷和干擾問題是未來五年內,對產業影響最大的數位風險之一,其次為網路安全漏洞影響業務資訊或重要系統,認同企業主比例達87%
2017-06-22
【資安周報第70期】OWASP釋出新十大資安風險,API風險是新威脅
OWASP日前釋出2017年前十大資安風險候選版,預計今年七、八月釋出正式版,從資安專家的經驗中也發現,許多網站遭到入侵,也有不少駭客是利用沒有完整資安保護措施的API伺服器的漏洞入侵
2017-05-04