| 富士康 | 代工手機 | 後門

資安專家:富士康代工手機疑有後門,駭客可繞過密碼保護取得手機內資料

專家指出富士康在代工手機上原本用來測試的程式除蟲功能,疑似在品牌客戶不知情的狀況下保留,一旦駭客取得用戶的手機,可繞過手機的密碼鎖機機制進入工廠模式,隨意取得手機上的機密資訊。

2016-10-14

| 臉書 | 抓漏獎勵

臉書抓漏獎勵方案,5年發出500萬美金

臉書自2011年啟動Facebook Bug Bounty漏洞通報獎勵,5年來已發出500萬美元獎金,獲獎者超過900人,根據其統計,前三大獲獎人員國家分別為印度、美國、墨西哥。

2016-10-14

| Vera Bradley | 駭客攻擊

美國零售品牌Vera Bradley支付系統遭駭

Vera Bradley在全美設有112個門市與44個暢貨中心,以銷售花布拼包而聞名,該公司在9月中接到執法單位警告可能遭到駭客攻擊的通知,在資安業者協助下發現支付處理系統遭植入惡意程式,蒐集顧客的金融卡資訊,包含卡號、持卡人姓名、到期日等。

2016-10-13

| adobe | 漏洞Acrobat | Reader

Adobe一舉修補84個安全漏洞,近1/3都是他找到的

84個漏洞涵蓋Acrobat、Reader及Flash,其中71個和Acrobat及Reader有關,12個為Flash相關漏洞,1個為Creative Cloud桌面程式漏洞。

2016-10-13

| IDC | 資安市場

IDC:全球資安市場2020年可望突破1000億美元,行為分析成長最快

2016年資安相關的硬體、軟體與服務市場規模將達737億美元,預估未來的年複合增長率為8.3%,到了2020年將增長至1016億美元。

2016-10-13

| SAP | 安全更新 | 漏洞

SAP終於修補拖了3年之久的軟體漏洞

SAP釋出10月安全更新共修補48個軟體漏洞,其中包括早在2012年便發現的SAP P4驗證檢查漏洞,雖然SAP在2013年即修補,但長期追踨SAP產品安全性的ERPScan指出根據測試,仍有多數的新系統版本存在相同的漏洞,曝露資安風險長達3年之久。

2016-10-13

| 新加坡 | 資安戰略 | 關鍵基礎設施 | CSA | CII

新加坡大砸40億元推動國家級網路安全戰略

新加坡總理李顯龍宣布了新加坡的國家網路安全戰略,也宣示將提撥8%的政府IT預算作為資安防護預算,網路安全戰略包含4大支柱

2016-10-13

| 臉書 | Twitter | Instagram | Geofeedia | 監控

臉書、推特及Instagram遭點名餵資料給社交情報平台Geofeedia,供執法機構追踨社運人士

美國公民自由聯盟指出Geofeedia以開發者的身份與臉書、Twitter、Instagram達成協議,取得社交網站的龐大使用者資料,但利用自動化程序蒐集社交網站的使用者資料,轉售給500家執法及公安機構,供其追踨監控特定社運人士或團體的網路活動。

2016-10-12

| 微軟 | 安全更新 | 零時差漏洞

微軟修補了45個漏洞,包含5個已被開採的零時差漏洞

從本月開始微軟首次採用新的Windows 更新政策,此次更新發布了10個安全公告,共修補45個漏洞,其中5個為重大安全漏洞,可造成遠端程式攻擊,另外還包括5個已被開採的零時差漏洞。

2016-10-12

| 資安周報 | 雅虎 | 臉書 | Alex Stamos | CSO | 安全長 | CISO | 資安長 | IT周報

【資安周報第44期】無法獲得執行長授權的資安長,就如同折翼老鷹無法高飛

不論是資安長或資安人員,一旦發現公司有營運或作業風險時,一定要有可以越過上級、直達天聽的通報管道,才能發揮應該有的效果

2016-10-12

| 國際原子能機構 | 核電廠 | 網路攻擊

國際原子能機構:核能電廠曾遭網路攻擊破壞

IAEA揭露某一核能電廠在兩三年前曾遭到網路攻擊,所幸雖然造成某些損害,但沒有影響核電廠正常運作。IAEA呼籲相關機構重視鎖定核電廠的網路攻擊行動。

2016-10-12

| IoT | 殭屍網路 | 中國

資安業者發現IoT殭屍網路大軍來自同一中國業者的韌體

資安業者Flashpoint分析Mirai殭屍網路大軍,發現許多遭到控制的物聯網裝置來自採用中國製造商「雄邁」機板的DVR/NVR監視器及網路攝影機,因使用預設使用者名稱root及固定密碼xc3511,讓駭客可透過Telnet存取,建立起龐大的殭屍網路大軍。

2016-10-11