IDC調查亞太地區不含日本在內800多家企業,發現高達84%的企業資安策略位於成熟度底線。許多企業將資安視為IT部門的責任,由資訊長掌管,採用資安防護也以邊界安全為主,曝露忽視其他方面資安風險的問題。
2017-02-13
資安業者:20組駭客人馬鎖定新漏洞,150萬個未修補WordPress網站被駭
WordPress在今年1月26日釋出WordPress 4.7.2,修補3個漏洞及一個延後揭露的權限擴張漏洞,但許多網站仍因為關閉自動更新機制而沒有更新,資安業者指出截至2月9日為止,已有20個人馬爭相鎖定該漏洞進行攻擊,已有逾155萬個WordPress網站受害。
2017-02-13
勒索攻擊和勒索軟體有何不同?哪些軟體災情最慘?如何知道自己會不會成為下一個受害者?付錢就能拿回資料嗎?如何防護勒索攻擊?了解這8件事,就能掌握對抗勒索攻擊的關鍵
2017-02-12
| 勒索攻擊 | MongoDB | ElasticSearch | Hadoop | 資訊安全
2017年才剛開始,勒索攻擊威脅突然發難,數萬MongoDB遭駭;Elasticsearch和Hadoop叢集相繼淪陷,駭客還上網兜售勒索攻擊工具包和13萬肉票IP,連大型資安公司5百多TB的分析資料都全數被刪除
2017-02-12
雞年開春,證券業就不安寧。年假後第一天的股市交易日,就爆發了臺灣史上第一次的大規模券商遭DDoS攻擊勒索事件
2017-02-11
資安業者揭露一個專門鎖定macOS的巨集病毒,以川普當選美國總統為議題的Word文件散佈,誘使被害者開啟文件,受害者電腦感染後,進一步下載惡意程式,存取被害者電腦上的視訊攝影機、密碼及金鑰。
2017-02-10
Google下通碟要App揭露完整用戶隱私政策,否則將被下架
App若需要存取用戶的相機、麥克風、帳戶、聯絡人、電話號碼等,Google要求必需具備明確的隱私政策,向用戶揭露其隱私政策、如何使用資料,在3月15日前若違反其要求,輕者在App市集中無法被使用者看到,嚴重者則將被移除。
2017-02-09
去年發動數十萬物聯網裝置大軍對資安部落格KrebsOnSecurity進行DDoS攻擊的木馬程式Mirai出現變種版本,資安業者指出該變種版本可感染Windows裝置,擴大了Mirai的威脅性。
2017-02-09










