希拉蕊陣營坦承遭到駭客入侵,但認為是駭客針對DNC攻擊的一部份,駭客存取了DNC維護的選民分析專案,為希拉蕊陣營與其他單位使用,目前委託第三方資安專家檢視內部電腦系統。資安專家警告,相關攻擊顯示駭客企圖影響美國總統大選,選舉系統與投票機器也有相似攻擊風險。
2016-08-01
基於不少重大資安攻擊起源於內部員工帳號密碼的身份權限被盜用,IBM將利用行為分析技術,檢視企業內員工,甚至供應鏈中的外包合作廠商使用者行為模式,依據異常行為判斷內部權限是否已被竊取,以向管理人員發出警告。
2016-07-28
一名網頁設計師因出售比特幣供表明想要用來購買被竊信用卡號碼的臥底探員,而被控非法洗錢及轉讓比特幣,但法官認為比特幣並非真正貨幣,加上洗錢須涉及助長非法行動的金融交易,認為不適用於比特幣,駁回了兩項指控。
2016-07-27
| Bastille Networks | 漏洞 | 無線鍵盤
研究人員發現使用非藍牙的無線鍵盤,由於未加密無線通訊協定,駭客可能從幾百呎外利用特殊的設備,就能側錄使用者所輸入的文字,可能竊取使用者輸入的重要資訊,例如信用卡卡號、帳號名稱及密碼等等。含有漏洞的品牌包括Anker、EagleTec、General Electric、Hewlett-Packard、Insignia、Kensington、Radio Shack及Toshiba。
2016-07-27
美國政府將重大資安事件定義為對國家安全利益、外交關係、美國經濟、公眾信心、民眾自由或大眾健康與安全發生危害的有關攻擊,將資安攻擊嚴重程度畫分為5級,並責成FBI、國家網路調查聯合行動小組為重大資安事件的主要執法、調查單位。
2016-07-27
| SoftLayer | Lance Crosby | StackPath | 機器學習
Softlayer創辦人另起爐灶,成立安全即服務新創公司StackPath
Lance Crosby周一發表新成立的公司StackPath,聚焦於安全即服務,將機器學習運用於改善企業安全防護上,可分析蒐集到資訊幫企業辨識即時的安全威脅,StackPath目前提供安全內容傳遞Secure Content Delivery、可控制內容傳遞方式的EdgeRules、安全傳輸的EdgeSSL及快取層的Origin Shield。
2016-07-26
No More Ransom為一免費服務,該服務說明什麼是勒贖軟體,它是如何運作的,如何防護及知名勒贖軟體如Cryptolocker、Teslacrypt 等的詳細資訊,受害者可透過該服務向警方通報,並使用Intel Security、卡巴斯基提供的破解工具。
2016-07-26
甲骨文上周一口氣修補旗下84款產品共276個安全漏洞,一舉超過第一季例行修補的248個漏洞,創下甲骨文漏洞俢補的紀錄。這些漏洞中有19個屬CVSS評分為9.8分的重大漏洞,甲骨文呼籲用戶應儘快更新。
2016-07-26
以行動電話簡訊作為雙因子認證機制在安全上可能有漏洞,用來接收認證碼簡訊的手機號碼可能被綁架或竄改,例如知名美國黑人民權運動人士DeRay Mckesson指出曾有不人士假冒其名義向電信公司要求更換手機號碼,繼而在各大網路服務上繞過手機簡訊的雙因子認證機制。
2016-07-25











