| ICS/SCADA Security

強化ICS/SCADA安全有解,Check Point推出專屬閘道設備

越來越多惡意程式攻擊開始鎖定工業控制系統,市面上也出現了安全閘道設備,Check Point推出的1200R即是一例

2016-08-02

| 美軍 | 潛水艇 | 網路攻擊

美軍以潛水艇作為網路攻擊武器

Snowden在2013年公佈的文件中曾揭露駭客潛水艇USS Annapolis,該潛艇在一周內平均可執行數百次網路攔截行動。華盛頓郵報報導美國海軍打造潛水母艦,能從遠方遙控小型潛水艇以執行阻撓或進行駭客行動。

2016-08-01

| WhatsApp | 行動即時通訊 | 對話

凡走過必留下痕跡,專家發現即使刪除WhatsApp對話還是看得到

研究人員先在WhatsApp上製造對話串,再將對話串加以歸檔、部份予以刪除,最後執行WhatsApp的「清除所有對話」功能後,結果發現不論是否歸檔鍋刪除,對話資訊仍保留在SQLite資料庫中,研究人員提醒即使刪除WhatsApp對話,有心人士還是可能竊取對話資料。

2016-08-01

| google | Google.com | 網域 | HSTS

Google.com網域啟用HSTS安全瀏覽,將未加密網址自動轉成加密傳輸

Google.com網域日前開始支援HTTP強制安全傳輸機制(HSTS),加強網路資料傳輸加密,保護使用者和資料的安全性,未來將擴展其他網域和Google產品支援HSTS機制。

2016-08-01

| 思科 | 勒索軟體 | 大型企業

思科:勒索軟體轉向攻擊大型企業用戶

思科在2016年中的網路安全報告中指出,勒索軟體已成為最賺錢的惡意程式類型,而近期的攻擊案例來看,勒索軟體可能從個人轉向攻擊大型企業,預期鎖定大型企業進行攻擊的勒索軟體感染能力增加,具備自我散布能力,並要求更高的贖金,企業應做好資料備份以快速回復正常營運。

2016-08-01

| 駭客 | Raspberry Pi | 無人機

美黑帽駭客年會:無人機加上Raspberry Pi打造500美元「網路攻擊飛機」

美國資安顧問業者Bishop Fox在美國黑帽駭客年會展示利用無人機加上Raspberry Pi打造的網路攻擊無人機,鎖定企業資安防護較脆弱的無線通訊,例如藍牙、訪客Wi-Fi、RFID,只要以無人機遙控停妥於企業辦公大樓頂,就能竊取資料。

2016-08-01

| google | Android | Stagefright | 漏洞

Google一年來已修補115個「怯場」相關的漏洞

Android安全漏洞「怯場」自去年7月由資安業者揭露後,Google每次例行更新均會修補相關漏洞,一年來已修補115個漏洞,但由於Android新舊平台分佈零碎,加上更新大多掌控於裝置製造商與電信營運商手上,仍有許多用戶的Android裝置尚未更新修補,資安業估計尚需很多年修補才能普及至所有的Android用戶。

2016-08-01

| 美國 | 總統大選 | 希拉蕊 | 駭客

希拉蕊陣營坦承遭到駭客入侵,專家警告要小心投票機器的安全

希拉蕊陣營坦承遭到駭客入侵,但認為是駭客針對DNC攻擊的一部份,駭客存取了DNC維護的選民分析專案,為希拉蕊陣營與其他單位使用,目前委託第三方資安專家檢視內部電腦系統。資安專家警告,相關攻擊顯示駭客企圖影響美國總統大選,選舉系統與投票機器也有相似攻擊風險。

2016-08-01

| 勒索軟體 | 加密勒索 | Chimera | Mischa | 解密金藥

駭客過招!公布對手勒索軟體的解密金鑰

勒索軟體Mischa犯罪集團入侵了競爭對手Chimera勒索軟體的開發系統,除了偷走程式碼,現在還公布Chimera的3500個解密金鑰供資安公司開發解密工具

2016-07-29

| IBM | 行為分析 | 被駭員工 | 資安

IBM要用行為分析找出可能遭駭的內部人員

基於不少重大資安攻擊起源於內部員工帳號密碼的身份權限被盜用,IBM將利用行為分析技術,檢視企業內員工,甚至供應鏈中的外包合作廠商使用者行為模式,依據異常行為判斷內部權限是否已被竊取,以向管理人員發出警告。

2016-07-28

| 美國 | 法院 | 比特幣 | 虛擬貨幣

佛州法官認為比特幣不是錢,駁回洗錢指控

一名網頁設計師因出售比特幣供表明想要用來購買被竊信用卡號碼的臥底探員,而被控非法洗錢及轉讓比特幣,但法官認為比特幣並非真正貨幣,加上洗錢須涉及助長非法行動的金融交易,認為不適用於比特幣,駁回了兩項指控。

 

2016-07-27

| Bastille Networks | 漏洞 | 無線鍵盤

使用無線鍵盤要小心! 8個品牌鍵盤遭點名含有遠端側錄漏洞

研究人員發現使用非藍牙的無線鍵盤,由於未加密無線通訊協定,駭客可能從幾百呎外利用特殊的設備,就能側錄使用者所輸入的文字,可能竊取使用者輸入的重要資訊,例如信用卡卡號、帳號名稱及密碼等等。含有漏洞的品牌包括Anker、EagleTec、General Electric、Hewlett-Packard、Insignia、Kensington、Radio Shack及Toshiba。

2016-07-27