| 美國 | 總統大選 | 希拉蕊 | 駭客

希拉蕊陣營坦承遭到駭客入侵,專家警告要小心投票機器的安全

希拉蕊陣營坦承遭到駭客入侵,但認為是駭客針對DNC攻擊的一部份,駭客存取了DNC維護的選民分析專案,為希拉蕊陣營與其他單位使用,目前委託第三方資安專家檢視內部電腦系統。資安專家警告,相關攻擊顯示駭客企圖影響美國總統大選,選舉系統與投票機器也有相似攻擊風險。

2016-08-01

| 勒索軟體 | 加密勒索 | Chimera | Mischa | 解密金藥

駭客過招!公布對手勒索軟體的解密金鑰

勒索軟體Mischa犯罪集團入侵了競爭對手Chimera勒索軟體的開發系統,除了偷走程式碼,現在還公布Chimera的3500個解密金鑰供資安公司開發解密工具

2016-07-29

| IBM | 行為分析 | 被駭員工 | 資安

IBM要用行為分析找出可能遭駭的內部人員

基於不少重大資安攻擊起源於內部員工帳號密碼的身份權限被盜用,IBM將利用行為分析技術,檢視企業內員工,甚至供應鏈中的外包合作廠商使用者行為模式,依據異常行為判斷內部權限是否已被竊取,以向管理人員發出警告。

2016-07-28

| 美國 | 法院 | 比特幣 | 虛擬貨幣

佛州法官認為比特幣不是錢,駁回洗錢指控

一名網頁設計師因出售比特幣供表明想要用來購買被竊信用卡號碼的臥底探員,而被控非法洗錢及轉讓比特幣,但法官認為比特幣並非真正貨幣,加上洗錢須涉及助長非法行動的金融交易,認為不適用於比特幣,駁回了兩項指控。

 

2016-07-27

| Bastille Networks | 漏洞 | 無線鍵盤

使用無線鍵盤要小心! 8個品牌鍵盤遭點名含有遠端側錄漏洞

研究人員發現使用非藍牙的無線鍵盤,由於未加密無線通訊協定,駭客可能從幾百呎外利用特殊的設備,就能側錄使用者所輸入的文字,可能竊取使用者輸入的重要資訊,例如信用卡卡號、帳號名稱及密碼等等。含有漏洞的品牌包括Anker、EagleTec、General Electric、Hewlett-Packard、Insignia、Kensington、Radio Shack及Toshiba。

2016-07-27

| 美國政府 | 資安攻擊 | 準則

美政府首度發表重大資安攻擊回應準則

美國政府將重大資安事件定義為對國家安全利益、外交關係、美國經濟、公眾信心、民眾自由或大眾健康與安全發生危害的有關攻擊,將資安攻擊嚴重程度畫分為5級,並責成FBI、國家網路調查聯合行動小組為重大資安事件的主要執法、調查單位。

2016-07-27

| 資安周報 | HITCON | 郭耀煌 | 資安處 | 簡宏偉 | 李忠憲 | 林盈達 | 林宗男 | IT周報

【資安周報第33期】學者建議資安處應將技術人員納為正式成員,現實與理想如何取得平衡是大挑戰

包括三名學者在內,對於即將在8月1日正式成立的行政院資安處多所期待,取代任務導向的資安辦是小進步,但即便法令有限制,仍應該思考,讓包括技服中心在內的技術團隊,搭配資安加給的方式,成為資安處的正式成員,變成政府真正的資安戰力

 

2016-07-27

| SoftLayer | Lance Crosby | StackPath | 機器學習

Softlayer創辦人另起爐灶,成立安全即服務新創公司StackPath

Lance Crosby周一發表新成立的公司StackPath,聚焦於安全即服務,將機器學習運用於改善企業安全防護上,可分析蒐集到資訊幫企業辨識即時的安全威脅,StackPath目前提供安全內容傳遞Secure Content Delivery、可控制內容傳遞方式的EdgeRules、安全傳輸的EdgeSSL及快取層的Origin Shield。

2016-07-26

| 英特爾 | 卡巴斯基 | 勒贖軟體

英特爾、卡巴斯基與歐洲警方聯手推出免費服務對抗勒贖軟體

No More Ransom為一免費服務,該服務說明什麼是勒贖軟體,它是如何運作的,如何防護及知名勒贖軟體如Cryptolocker、Teslacrypt 等的詳細資訊,受害者可透過該服務向警方通報,並使用Intel Security、卡巴斯基提供的破解工具。

2016-07-26

| 甲骨文 | 安全漏洞更新

甲骨文一次修補276個安全漏洞,寫下新紀錄

甲骨文上周一口氣修補旗下84款產品共276個安全漏洞,一舉超過第一季例行修補的248個漏洞,創下甲骨文漏洞俢補的紀錄。這些漏洞中有19個屬CVSS評分為9.8分的重大漏洞,甲骨文呼籲用戶應儘快更新。

2016-07-26

| 美國 | 警方 | 指紋 | 3D列印 | 手機

美國警方為偵破謀殺案,以3D列印技術複製死者指紋解鎖手機

美國警方為了調查謀殺案,美國密西根州立大學生物辨識實驗室求助,希望該實驗室協助複製被害人十隻手指指紋,以解鎖被害人手機,可能成為全球首起複製死者指紋來解鎖手機的例子。

2016-07-25

| 雙因子認證 | 美國政府 | 資安

以簡訊進行雙因子認證有安全疑慮,美政府建議不要採用

以行動電話簡訊作為雙因子認證機制在安全上可能有漏洞,用來接收認證碼簡訊的手機號碼可能被綁架或竄改,例如知名美國黑人民權運動人士DeRay Mckesson指出曾有不人士假冒其名義向電信公司要求更換手機號碼,繼而在各大網路服務上繞過手機簡訊的雙因子認證機制。

2016-07-25