The Intercept:影子掮客公布的攻擊工具確實來自美國國安局
專門披露NSA機密文件的The Intercept比對了Snowden揭露的美國國安局機密資料與「影子掮客」釋出的資料,發現相同的惡意程式,相信攻擊「影子掮客」確實駭入美國國安局旗下秘密網路攻擊組織「方程式」取得駭客工具。資安專家擔心如果NSA正版攻擊程式確實外流,將對個人或企業帶來不小的威脅。
2016-08-22
Twitter原本就禁止暴力威脅及推廣恐怖主義,但隨著全球恐恢主義攻擊高漲,去年中大舉彼查相關言論,從去年中到現在已終止36萬個相關帳號。
2016-08-19
FireEye:勒索軟體Locky嚴重危害醫療產業,台灣名列前十大受害國家
受到Locky攻擊的產業中,醫療照顧高居第一名,超過7成的受害比例,其次是電信及運輸業;從國家統計來看,美國是受害最重的國家,日本、南韓分居二、三名,台灣則為第九大受害國家。
2016-08-19
一直以來美國監管網路資源引起了其他國家的不滿,周四美國NTIA宣佈將從10月起,將IANA監管權移交給給ICANN,象徵美國正式退出全球網路資源監管。
2016-08-19
思科與Fortinet坦承防火牆漏洞遭「方程式」外流攻擊工具鎖定
駭客組織「影子掮客」釋出宣稱竊自「方程式」的300MB檔案,當中包括針對防火牆的各種攻擊工具,研究人員發現這些工具開發已有3年之久,而且針對防火牆漏洞進行攻擊是有效的,思科及Fortinet已證實某些工具可危害旗下的防火牆產品。
2016-08-18
木馬程式Marcher進化,假冒Android韌體更新、知名App程式及網頁
研究人員發現Marcher的散佈手法進化,假冒Android韌體更新,或是假冒Viber、Gmail、Chrome、Intagram等知名程式,跳出網頁騙取資料,C&C通訊也從HTTP改為SSL加密,木馬也以base64編碼及字串取代功能躲避偵測。
2016-08-17
| Check Point | 軟體即服務 | 勒索軟體
Check Point:勒索軟體走向SaaS商業模式,駭客抽佣4成贖金
Check Point揭露勒索軟體走向商業化發展,駭客團體在網路上販售勒索軟體即服務,提供贖索軟體攻擊代管服務,收取贖金40%,並提供支援12種語言的使用者管理介面,以及老客戶介紹新客戶回饋等優惠活動。
2016-08-17
Lookout警告Linux漏洞波及全球約8成Android裝置
Lookout指出Linux漏洞波及了基於Linux Kernel 3.6到4.7的Android版本,推測影響Android 4.4以後版本裝置,約將近8成Android裝置可能受到影響,但Lookout認為駭客必需鎖定目標才能利用該漏洞發動攻擊,該漏洞屬於中等漏洞,主要風險為目標式攻擊。
2016-08-16
名為「影子掮客」的駭客集團在網路上拍賣來自神祕網路攻擊組織「方程式」的駭客工具,「方程式」被認為和美國國安局有關,擁有強大的木馬軍火庫、複雜的駭客技術,並多次與美國國安局的網路間諜活動有關。
2016-08-16
| 微軟 | Windows | 更新 | Patch Tuesday
微軟簡化Windows更新策略,10月起Windows 7、8.1將採累進式修補
從10月開始,微軟將針對Windows 7及8.1發佈包含安全及穩定性修補程式的單一每月更新軟體包。之後每一次的每月更新都會包含前面月份的所有修補程式。該軟體包將透過Windows Update、Windows Server Update Services、System Center Configuration Manager及Microsoft Update Catalog等管道發佈。
2016-08-16
網擎SecuShare新版本進一步提升檔案資料安全性,加入AES-256等級的檔案加密功能,讓用戶能在線上直接加密重要檔案,並新增檔案連結外部上傳,以及文件與圖片線上預覽的功能。
2016-08-16











