| Check Point | 網頁安全閘道

Check Point網頁安全閘道提供SaaS應用程式導向措施,限定使用者只能執行公務帳號

Check Point NGTP提供應用程式與網址過濾設定功能,並內建網址分類清單AppWiki,還有可連線的SaaS雲端服務管制、HTTPS憑證控管、掃描引擎管理等進階能力

2016-09-25

| 網路威脅情資 | 網路威脅情報 | CTI | Cyber Threat Intelligence

企業該如何掌握網路威脅情資,以有效阻擋惡意攻擊

資安威脅層出不窮,即使企業拼了命地建置防火牆、網路入侵防禦系統、端點防護系統、安全事件管理系統,仍然無法持續而有效地阻擋,關鍵就在於我們無法充分掌握內外部的威脅情資

2016-09-24

| 網路威脅情資 | 網路威脅情報 | CTI | Cyber Threat Intelligence

威脅情報應用解決方案總覽

關於網路威脅情報的解決方案,許多資安廠商都宣稱本身可以提供產品或服務,但實際上,所針對的層面可能差異極大,企業該如何選擇?

2016-09-24

| 思科 | 零時差漏洞

思科揭露遭駭客工具鎖定的第二個零時差漏洞

思科根據先前「影子掮客」所公佈的攻擊程式找出第二個零時差漏洞,該漏洞影響Cisco IOS、Cisco IOS XE與Cisco IOS XR等平台,駭客可竊取記憶體上的資訊,導致機密資訊外洩。

2016-09-23

| Yahoo | 資料外洩 | 國家級駭客

Yahoo坦承兩年前遭駭客入侵,至少5億用戶帳號被竊

Yahoo證實在2014年曾遭到駭客入侵,竊取至少5億筆用戶資料,包括帳戶、電子郵件、電話、生日,以及部份用戶的安全問題與回答已外流,Yahoo呼籲2014年以後未變更密碼的用戶更改密碼。

2016-09-23

| 微軟 | 德國 | Azure | 資料中心 | 雲端服務

微軟在德建立首座Azure雲端資料中心,與當地IT業者攜手法規遵循

微軟在德國打造首座Azure雲端資料中心,與德國電信子公司T-Systems International合作,遵循當地法律來控管資料中心的資料,而Azure雲端資料中心的正式服務預計與Office 365和Dynamics 365服務一起在今年稍晚上線。

2016-09-22

| Mozilla | Firefox 49 | Flash

Firefox 49開始向不重要的Flash說「不」

Firefox 49開始封鎖不重要的Flash內容,以使用者看不見的小型Flash物件為主,未來封鎖名單將會日益增加,明年起使用者要主動啟用Flash才能檢視。

2016-09-22

| Swift | 每日驗證報告 | 銀行

SWIFT將供應「每日驗證報告」以防銀行被駭事件重演

「每日驗證報告」將以獨立管道提供給會員銀行,以確保系統被駭時仍可取得報告,報告包含金流活動及金流動向,讓銀行業者可以每日監控是否出現異常金流行為。

2016-09-22

| 北韓 | 網站

北韓不小心被發現只有28個網站

北韓在網路上保持神祕的色彩,但在9月20日因為一台北韓頂級域名伺服器出錯,讓外界得以知道北韓的網路世界,北韓網域名為.kp,底下共有28個網站,包括政府、媒體、食譜、機票訂票等。

2016-09-22

| 資安周報 | 資安處 | 資安管理法 | 資安投資抵減 | 營所稅 | IT周報

【資安周報第41期】政府應推資安投資抵稅,更有利企業砸錢做資安

資安管理法納入八大關鍵基礎建設產業,為了讓相關非公務機關更有誘因投資資安,產業代表建議,政府可以推動資安投資抵減的方式,讓非公務機關可以享有減稅的誘因,將更有動力投資資安

 

2016-09-22

| 臉書 | 粉絲頁 | 漏洞

研究:臉書粉絲頁有安全漏洞,允許駭客接管任何粉絲頁

印度安全研究人員Arun Sureshkumar揭露了臉書粉絲頁安全漏洞,駭客透過該漏洞可取得粉絲頁的管理權限,能接管任何人的粉絲頁,執行各項功能,包括刪除粉絲頁,臉書已修補該漏洞,同時給予1.6萬美元的抓漏獎金。

2016-09-20

| 美聯社 | USA Today | Vice Media | FBI | iPhone

美國三大媒體把FBI告上法院,要求揭露破解槍擊犯iPhone相關資料

美聯社、USA Today及Vice Media控告FBI違反美國資訊自由法案FOIA,指FBI破解槍擊犯使用的iPhone 5c以取得犯罪資訊,應拿出證據證明犯罪者與國外恐怖組織的關係,同時有鑑於iPhone為最受歡迎的消費產品之一,調查單位與第三方合作利用漏洞破解手機應公開相關資訊。

2016-09-19