| 網路威脅情報

支援三大安全事件管理系統,卡巴斯基強打威脅情資供應平臺

許多資安廠商陸續推出網路威脅情報提供的服務,Kaspersky今年也跟進,正式推出了Threat Data Feeds的資料餵送服務

2016-10-21

| Check Point | 勒索軟體 | Locky | 惡意程式

Check Point:勒索軟體Locky躍居前三大惡意程式

Locky在今年9月躍居前三大惡意程式,僅次於Conficker與Sality。Locky是利用垃圾電子郵件來散布,這些郵件主旨不明,可能沒有郵件內容,但被列為重要郵件,但有.zip壓縮檔附件,解壓縮後點選.lnk捷徑檔案即會下載與執行Locky。

2016-10-21

| 英特爾 | 處理器 | 漏洞 | ASLR

研究:英特爾處理器含有安全漏洞,只需60毫秒就能破解ASLR保護

研究人員發現英特爾處理器中追蹤先前執行資料所使用記憶體位置的分支目標緩衝區BTB含有安全漏洞,透過碰撞攻擊提取大量的ASLR索引表,可準確預測特定程式的執行位置,只要60毫秒就能蒐集所需的資料。

2016-10-21

| 國家資安戰略 | 資安法 | 新加坡 | G7 | 富士康

資安一周[1015-1021]:資安法草案刪除爭議條文,新加坡則要砸40億推資安戰略

資安管理法新版草案公布,刪除兩項爭議條文,避免中央事業主管機關過於濫權。新加坡也公布國家網路安全戰略,將投資40億台幣推動。G7制定全球網路指導方針,呼籲各國做好網路安全準備

2016-10-21

| 美國 | 國安局 | 資料

美國政府史上最大資料竊取事件,國安局前承包商涉嫌竊資長達20年

國安局前包商Martin涉嫌竊取大量美國政府機密資料,包括50TB資料及裝滿6大箱的文件,美國政府雖未說明被竊的機密資料內容,但外界推測國安局外洩的駭客工具可能就是因此外流,目前尚無證據顯示他將這些資料交給第三方。

2016-10-21

| 駭客 | 釣魚郵件 | 勒索軟體 | 網路釣魚 | Locky | Cryptxxx

美國資安公司警告:釣魚郵件附檔97%都是勒索軟體

美國資安公司Proofpoint第三季威脅報告說明,網路攻擊的強度比前一季更劇烈,數量與形式突破過去的紀錄。具有惡意程式數量比上一季超過68%,97%的惡意郵件附件都是勒索軟體Locky。

2016-10-21

| 智慧城市 | 物聯網 | 公共無線網路 | 智慧型電網

智慧城市安全調查:公共Wi-Fi遭駭風險最高,但55%政府IT人坦言計畫資安預算不足

55%政府IT人員認為,智慧城市計畫中的資安資源不足。32.1%受訪者更直指是政府沒有編列足夠的網路安全預算

2016-10-21

| Mirai | IoT | 惡意程式 | 殭屍網路

Mirai原始碼揭露後遺症…殭屍裝置數量增加一倍

Level 3威脅研究中心發現在駭客公佈Mirai後,除了C&C伺服器增加外,受到控制的裝置數量也從21.3萬台增加到49.3萬台,其中8成為監視器,其他為路由器、IP攝影機或Linux伺服器組成。

2016-10-20

| 甲骨文 | 漏洞 | 安全更新

甲骨文大舉修補253個安全漏洞,含15個重大漏洞

此次修補更新共修補了76項產品共253個漏洞,修補漏洞最多的前三名產品分別是Communications Applications、MySQL、Fusion Middleware。

2016-10-20

| LinkedIn | 資料外洩 | 駭客 | 美國 | 俄羅斯

涉嫌LinkedIn近1.2億帳號外洩的俄羅斯駭客在捷克就逮,美俄恐上演搶人大戰

FBI與捷克警方聯手在布拉格逮捕了涉嫌入侵LinkedIn竊取上億筆用戶資料的俄羅斯駭客Yevgeniy N,由於事涉俄羅斯、美國及捷克三方,未來嫌犯受審可能引發美、俄雙方搶人大戰。

2016-10-20

| Skype | 通訊 | 鍵盤

小心! 駭客可聽音辨位竊聽Skype的鍵盤輸入

研究指出駭客針對特定鍵盤按鍵聲建立聲發射檔案,就能將蒐集到的Skype鍵盤輸入聲重建為文字,若能確定使用的輸入法及鍵盤,駭客從遠端竊聽鍵盤輸入猜對敲擊按鍵的成功率高達91.7%。

2016-10-20

| Next Generation Endpoint Protection | EDR

結合多種漏洞與惡意程式預防技術,Palo Alto進軍端點防護

以次世代防火牆著稱的Palo Alto,近期開始透過併購而擴充端點防護的整合,而Traps則是提供這類進階安全應用的代表作

2016-10-19