SWIFT指出光是在今年夏天就接到會員銀行三起資安事件通報,都是駭客透過被駭銀行對SWIFT發出轉帳指示,所幸即時發現而未造成資金損失,SWIFT警告類似的案件將持續增加,將加強會員遵守安全措施。
2016-09-27
| 微軟 EMS
微軟作業系統、辦公雲、行動雲大合體,10月新推安全企業生產力套餐
橫跨端點、雲服務與安全應用,微軟將Windows 10 Enterprise、Office 365 和Enterprise Mobility + Security打成一包
2016-09-27
俄國專門破解iPhone的鑑識公司Elcomsoft指出當用戶將資料備份至本地端的iTunes 時,由於iOS 10採用新的密碼驗證機制,繞過某些安全檢查,使駭客以暴力破解密碼的速度較iOS 9來得更容易,蘋果建議用戶使用高強度密碼,同時準備透過安全更新進行修補。
2016-09-27
| 資安管理法 | 草案 | 公共政策網路參與平臺 | 眾開講
個資管理法草案分成5個章節,共計24條,規範公務以及以及關鍵基礎設施提供者等非公務機關,不過在罰則制定上,因為只有行政處罰,相較個資法可以課以刑事責任,比較容易對當事人產生嚇阻效果,但只有罰鍰的行政處法,懲處效果可能不彰
2016-09-26
駭客鎖定該漏洞進行攻擊,當持續傳遞大型OCSP狀態請求擴展時,會耗盡伺服器上的記憶體,造成阻斷服務攻擊。如使用OpenSSL 1.0.1g之前版本沒有特別啟用OCSP則不會受到影響。
2016-09-26
全球金融結算服務商Ripple宣佈將和美國銀行、西班牙桑坦德銀行、義大利聯合信貸銀行、渣打銀行、西太平洋銀行與加拿大皇家銀行聯手成立基於分散式金融技術的全球支付同業組織「全球支付管理系統」,以提供分散式的支付、交易與匯兌一致的程序,以及更即時的結算速度。
2016-09-26
史上最大DDoS攻擊來襲, 逾14萬台網路攝影機帶來近1Tbps的巨量攻擊
法國網站代管業者OVH指出在9月18日到22日,遭14.5萬台網路攝影機組成的殭屍網路發動DDoS攻擊,其顛峰攻擊流量接近1Tbps。
2016-09-26
資安處預計10月中將資安管理法提報政院,最晚11月送立院審查
資通安全管理法列行政院37項優先法案中的第24名,將八大關鍵基礎設施提供者納入資安管理法的規範內,一旦爆發資安事件,強制有責任通報給主管機關
2016-09-26
動作好快!Yahoo資料外洩已有用戶提集體訴訟,Verizon收購案生變!?
7月底Verizon與Yahoo達成收購協議,外界認為Yahoo坦承遭駭導致大規模資料外洩可能對收購案產生影響,Verizon可能因此打退堂鼓,或是向Yahoo要求重新議價。
2016-09-26
| Check Point | 網頁安全閘道
Check Point網頁安全閘道提供SaaS應用程式導向措施,限定使用者只能執行公務帳號
Check Point NGTP提供應用程式與網址過濾設定功能,並內建網址分類清單AppWiki,還有可連線的SaaS雲端服務管制、HTTPS憑證控管、掃描引擎管理等進階能力
2016-09-25
| 網路威脅情資 | 網路威脅情報 | CTI | Cyber Threat Intelligence
資安威脅層出不窮,即使企業拼了命地建置防火牆、網路入侵防禦系統、端點防護系統、安全事件管理系統,仍然無法持續而有效地阻擋,關鍵就在於我們無法充分掌握內外部的威脅情資
2016-09-24
| 網路威脅情資 | 網路威脅情報 | CTI | Cyber Threat Intelligence
關於網路威脅情報的解決方案,許多資安廠商都宣稱本身可以提供產品或服務,但實際上,所針對的層面可能差異極大,企業該如何選擇?
2016-09-24











