| DDoS攻擊 | 證券業 | 券商 | Web下單 | 金管會 | 證券DDoS

多家券商證實遭DDoS攻擊,駭客揚言不付錢下週二再打

多家券商Web下單系統今天早上傳遭DDoS攻擊而停擺,像高橋證券的下單網站塞爆停擺,8:50修復網站後,2小時後在證交所修復公告,金管會出面證實多家券商Web下單系統遭DDoS攻擊,並提出5大安全措施。

2017-02-04

| 微軟 | Server Message Block | Windows 10 | 漏洞

鎖定微軟SMB漏洞的概念性驗證程式被公開,Windows 10在內多個系統遭殃

US-CERT警告微軟Windows的伺服器訊息區塊SMB存在記憶體毀損漏洞,可能導致駭客自遠端阻斷服務或執行任意程式,CVSS評分為最高風險的10分,影響Windows 8.1、Windows 10、Server 2012與2016等多個系統,目前已有攻擊程式現身。

2017-02-03

| Google G Suite | 實體金鑰 | 雙因素認證

Google G Suite安全升級,可強制要求以實體金鑰為唯一第二因素

為確保G Suite使用者登入的安全性,Google在2011年啟用了雙因素認證,支援以實體金鑰,現在進一步允許管理者將實體安全金鑰作為登入時的唯一第二認證因素。

2017-02-03

| 駭客 | Cellebrite | 行動裝置 | 破解工具

曾幫FBI破解iPhone的以色列資安業者遭駭,破解工具被公開

以色列資安業者Cellebrite去年被媒體揭露曾幫FBI破解槍擊要犯的iPhone,今年1月Cellebrite遭駭,被竊取900GB資料,駭客公開可破解黑莓機、Android、舊款iPhone的工具,說明只要有人開發出破解工具,就有外洩的風險。

2017-02-03

| 資安周報 | 資安一周 | Mirai | 銀行木馬 | Mac OS

資安一周[0121-0203]:資安部落格版主查出Mirai作者真實身分,疑似資安公司老闆

KrebsOnSecurity版主Brian Kreb發現Mirai作者身分是資安公司負責人Paras Jha。銀行木馬BankBot會偽裝Google Play畫面,竊取受害者銀行資訊和個資。

2017-02-03

| 眾至 | S

提供SSL加密流量解析能力,眾至推出次世代防火牆

NU系列次世代防火牆可提供6至16.5Gbps的防火牆吞吐量,是眾至首度能夠針對SSL加密流量解析的UTM機種,同時可與指定型號的交換器聯防,並依據管理政策自動阻斷出現異常流量的電腦。

2017-02-03

| 資安周報 | TWCERT/CC | KrCERT | G-ISAC | IT周報 | 尋找臺灣資安新動能

【資安周報第59期】尋找臺灣資安新動能系列報導(三):臺灣民間企業資安通報單一窗口由TWCERT/CC接手,打造臺版VirusTotal檢測政府和民間企業惡意程式樣本

臺灣TWCERT/CC對內任務是負責民間企業的資安通報與應變處理,對外則和許多國際資安組織進行情資交換,推動共通情資交換標準,也可學習韓國KrCERT/CC作法,拉近民間企業和TWCERT/CC距離

2017-02-02

| Zimperium | 零時差攻擊程式

資安業者收購過期的零時差攻擊程式,強化資安防護技術

儘管零時差攻擊程式過期成為N-days攻擊程式,Zimperium認為這些過期的攻擊程式仍有剩餘價值,可以從中學習駭客的攻擊技巧,進而提升保護客戶的安全技術。

2017-02-02

| HPE | Aruba | Niara | 機器學習 | 大數據分析 | 資安

HPE為旗下Aruba產品線添生力軍,買下行為分析資安廠商Niara

HPE併購行為分析資安廠商Niara,計畫整合Niara新一代行為分析軟體與旗下Aruba ClearPass網路資安產品線,將利用Niara使用者和實體行為分析(UEBA)技術,提供用戶新一代攻擊檢測系統。

2017-02-02

| Netgear | 路由器 | 漏洞

研究人員:至少數十萬台Netgear路由器含有密碼外洩漏洞

該漏洞存在於31款路由器的韌體中,至少影響數十萬台的Netgear裝置,駭客取得管理員密碼後將全權掌控路由器,可更改路由器DNS設定將使用者導向惡意網站,或執行DDoS攻擊,讓它們成為殭屍網路一員。

2017-02-01

| 樂高 | 兒童 | 社交網路 | Lego Life

13歲以下兒童專用! 樂高推出安全社交網路Lego Life

Lego Life強調為13歲以下孩童建立一個安全的社交網路,讓孩童可透過行動程式,在安全的數位遊樂場中表達自己的創意、分享及互動,目前已在美國、英國、加拿大等8個市場推出。

2017-02-01

| google | Chrome | Chromium

Google開源iOS版Chrome,加入Chromium專案

Google完成修改iOS版Chrome程式碼,並加入Chromium專案,供Chromium社群取用Chrome for iOS測試,加快開發速度,未來在iPhone及iPad上就能看到更多第三方瀏覽器。

2017-02-01