| 資安周報 | 資安管理法 | 資安處 | 吳政忠 | 簡宏偉 | IT周報

【資安周報第37期】資安處的新挑戰:資安管理法年底三讀過關,臺灣資安管理法制化的第一步

行政院科技政委吳政忠要求,在八月一日成立的行政院資通安全處,成立後最重要的任務之一就是,要在今年年底前,完成資安管理法的立法院三讀程序。資安處預計在八月底會先有一份草案出爐,之後也會召開相關座談會彙整意見後,才推出行政院版法案送交立法院

2016-08-24

| 影子掮客 | 美國國安局

The Intercept:影子掮客公布的攻擊工具確實來自美國國安局

專門披露NSA機密文件的The Intercept比對了Snowden揭露的美國國安局機密資料與「影子掮客」釋出的資料,發現相同的惡意程式,相信攻擊「影子掮客」確實駭入美國國安局旗下秘密網路攻擊組織「方程式」取得駭客工具。資安專家擔心如果NSA正版攻擊程式確實外流,將對個人或企業帶來不小的威脅。

2016-08-22

| Twitter | 恐怖主義 | 社交網路

Twitter打擊恐怖主義,上半年終止23.5萬個帳號

Twitter原本就禁止暴力威脅及推廣恐怖主義,但隨著全球恐恢主義攻擊高漲,去年中大舉彼查相關言論,從去年中到現在已終止36萬個相關帳號。

2016-08-19

| FireEye | 勒索軟體 | Locky

FireEye:勒索軟體Locky嚴重危害醫療產業,台灣名列前十大受害國家

受到Locky攻擊的產業中,醫療照顧高居第一名,超過7成的受害比例,其次是電信及運輸業;從國家統計來看,美國是受害最重的國家,日本、南韓分居二、三名,台灣則為第九大受害國家。

2016-08-19

| 美國 | 網路監管 | ICANN

美國政府將從10月1日完全放手域名管理

一直以來美國監管網路資源引起了其他國家的不滿,周四美國NTIA宣佈將從10月起,將IANA監管權移交給給ICANN,象徵美國正式退出全球網路資源監管。

2016-08-19

| 思科 | Fortinet | 防火牆 | 漏洞

思科與Fortinet坦承防火牆漏洞遭「方程式」外流攻擊工具鎖定

駭客組織「影子掮客」釋出宣稱竊自「方程式」的300MB檔案,當中包括針對防火牆的各種攻擊工具,研究人員發現這些工具開發已有3年之久,而且針對防火牆漏洞進行攻擊是有效的,思科及Fortinet已證實某些工具可危害旗下的防火牆產品。

2016-08-18

| 木馬程式 | Marcher | Android

木馬程式Marcher進化,假冒Android韌體更新、知名App程式及網頁

研究人員發現Marcher的散佈手法進化,假冒Android韌體更新,或是假冒Viber、Gmail、Chrome、Intagram等知名程式,跳出網頁騙取資料,C&C通訊也從HTTP改為SSL加密,木馬也以base64編碼及字串取代功能躲避偵測。

2016-08-17

| Check Point | 軟體即服務 | 勒索軟體

Check Point:勒索軟體走向SaaS商業模式,駭客抽佣4成贖金

Check Point揭露勒索軟體走向商業化發展,駭客團體在網路上販售勒索軟體即服務,提供贖索軟體攻擊代管服務,收取贖金40%,並提供支援12種語言的使用者管理介面,以及老客戶介紹新客戶回饋等優惠活動。

2016-08-17

| Linux | 漏洞 | Android

Lookout警告Linux漏洞波及全球約8成Android裝置

Lookout指出Linux漏洞波及了基於Linux Kernel 3.6到4.7的Android版本,推測影響Android 4.4以後版本裝置,約將近8成Android裝置可能受到影響,但Lookout認為駭客必需鎖定目標才能利用該漏洞發動攻擊,該漏洞屬於中等漏洞,主要風險為目標式攻擊。

2016-08-16

| NSA | 駭客工具 | 影子掮客

美國安局轄下的網路攻擊軍火庫疑遭駭,大批駭客工具外流

名為「影子掮客」的駭客集團在網路上拍賣來自神祕網路攻擊組織「方程式」的駭客工具,「方程式」被認為和美國國安局有關,擁有強大的木馬軍火庫、複雜的駭客技術,並多次與美國國安局的網路間諜活動有關。

2016-08-16

| 微軟 | Windows | 更新 | Patch Tuesday

微軟簡化Windows更新策略,10月起Windows 7、8.1將採累進式修補

從10月開始,微軟將針對Windows 7及8.1發佈包含安全及穩定性修補程式的單一每月更新軟體包。之後每一次的每月更新都會包含前面月份的所有修補程式。該軟體包將透過Windows Update、Windows Server Update Services、System Center Configuration Manager及Microsoft Update Catalog等管道發佈。

2016-08-16

| 網擎 SecuShare

強化安全、共用與檢視,網擎檔案分享管理系統2.5版上場

網擎SecuShare新版本進一步提升檔案資料安全性,加入AES-256等級的檔案加密功能,讓用戶能在線上直接加密重要檔案,並新增檔案連結外部上傳,以及文件與圖片線上預覽的功能。

2016-08-16