| Mirai | 殭屍網路 | IoT | 資安

40萬裝置的Mirai殭屍大軍竟然上網公開出租

Bleeping Computer指出兩名駭客在網路上出租以Mirai惡意程式組織的殭屍網路,其殭屍網路規模達到40萬個裝置,若以租用5萬個裝置發動兩周的DDoS攻擊,收費3000美元起跳。

2016-11-30

| 英國 | 調查權力法案 | 政府監控 | 隱私

英國通過調查權力法案,讓政府監控民眾合法化

為了提高政府調查、執法單位偵防恐怖行動的權力,英國女王簽署了調查權力法案,要求網路及電信商須保留用戶網路瀏覽紀錄長達12個月,依法提供相關資料給執法、調查單位,還允許政府駭進電腦、電話網路蒐集資料,在法官同意下檢視記者的通聯紀錄。

2016-11-30

| 舊金山交通局 | 勒索軟體 | 贖金 | 比特幣

舊金山交通局遭勒索軟體攻擊,傳被勒索100個比特幣

SFMTA在上周五發現電腦遭到駭客以惡意程式加密,影響約900台電腦及系統存取功能,但相關網路或防火牆並未被破壞,但並未提到勒索金額,外傳駭客向該局勒索100個比特幣,價值約7.3萬美元。

2016-11-30

| 資安周報 | DDoS | Tb級 | 直播 | 網紅 | IT周報

【資安周報第51期】臺灣2017年直播網紅業將是下一波DDoS攻擊標的

臺灣在2015年開始出現Gb級的DDoS攻擊流量,2016年DDoS平均攻擊流量為30Gbps~50Gbps,預計到2017年,平均DDoS的攻擊流量將破100Gbps。但可以肯定的是,目前臺灣如果遭到Tb級的DDoS攻擊,是束手無策的

 

2016-11-30

| 勒索軟體 | 英國 | 贖金

統計:英國民眾今年已付出450萬英鎊勒索軟體贖金

英國警方統計從2016年至今,已接獲至少4000位民眾通報電腦受到勒索軟體感染,至已英國民眾已付出高達450萬英鎊贖金,勒索軟體已成為各種線上攻擊中成長最快的的類型之一。

2016-11-29

| 微軟 | Azure | RedHat | 漏洞

微軟Azure漏洞讓RedHat映象檔安全拉警報

一名工程師發現在Azure的RPM Package Manager安裝描述語言含有主機資訊,使用戶的組態資訊曝光,再透過可執行於所有Azure RHEL instances上的rhui-monitor.cloud主機名稱,在其中動手腳就能取得Red Hat 裝置管理員權限。

2016-11-29

| 歐盟 | DDoS | 資安

歐盟遭大規模DDoS攻擊導致網路連線停擺數小時

歐盟上週四遭到大規模DDoS攻擊,導致內部網路連線停擺數個小時,歐盟回應並沒有發生資料外洩,且在造成服務中斷前已成功阻擋下來。

2016-11-28

| 日本 | 資安 | 防衛省 | 學術網路 | 軍事系統

日本防衛省軍用通訊基礎設施傳遭駭,內部機密資料恐已外洩

日本防衛省網路系統於本日傳遭駭客入侵,疑似透過學術網路系統對防衛資訊通信基礎設施(DII)進行攻擊,並更進一步侵入陸上自衛隊的內部網路系統,恐怕有許多重要的內部資料已經外洩。

2016-11-28

| 舊金山 | 輕軌 | 大眾運輸 | 資安

美國舊金山市輕軌售票系統驚傳遭駭客挾持要求贖金

美國舊金山市交通局傳出員工電腦顯示「你已被駭」的訊息,舊金山市的輕軌售票系統失靈,迫使當局為避免影響交通,上周六開放乘客免費搭乘一天,週日已恢復服務,據傳駭客加密被駭系統檔案資料,要求支付贖金。

2016-11-28

| IBM | 澳洲 | 人口普查 | DDoS

擋不了DDoS攻擊,IBM就承包的線上人口普查專案與澳洲政府和解

IBM承包澳洲政府線上人口普查專案,在今年8月上線即遭到DDoS攻擊導致服務癱瘓達43小時,澳洲國會調查發現係因為路由器未經過測試及設定錯誤,導致流量超載,經3個月的檢討,澳洲政府宣佈已與IBM達成和解,相關損失將由IBM負責。

2016-11-28

| 資安專刊 | 資安管理法 | 第一銀行ATM

臺灣資安轉型關鍵年

今年臺灣有了國家級資安專責單位、資安專法之後,下一步,就是需要國家級資安戰略藍圖,輔以經費投資,才能讓臺灣資安真正轉型成功

2016-11-27

| 資安管理法

【最新公布】資通安全管理法草案全文(2016年10月13日版)

最新公布的資通安全管理法草案版本,以資通安全管理為核心,分為5個章節,包括了總則、公務機關規範條款、非公務機關規範條款、罰則和附則,合計有24條

2016-11-26