美國政府將重大資安事件定義為對國家安全利益、外交關係、美國經濟、公眾信心、民眾自由或大眾健康與安全發生危害的有關攻擊,將資安攻擊嚴重程度畫分為5級,並責成FBI、國家網路調查聯合行動小組為重大資安事件的主要執法、調查單位。
2016-07-27
| SoftLayer | Lance Crosby | StackPath | 機器學習
Softlayer創辦人另起爐灶,成立安全即服務新創公司StackPath
Lance Crosby周一發表新成立的公司StackPath,聚焦於安全即服務,將機器學習運用於改善企業安全防護上,可分析蒐集到資訊幫企業辨識即時的安全威脅,StackPath目前提供安全內容傳遞Secure Content Delivery、可控制內容傳遞方式的EdgeRules、安全傳輸的EdgeSSL及快取層的Origin Shield。
2016-07-26
No More Ransom為一免費服務,該服務說明什麼是勒贖軟體,它是如何運作的,如何防護及知名勒贖軟體如Cryptolocker、Teslacrypt 等的詳細資訊,受害者可透過該服務向警方通報,並使用Intel Security、卡巴斯基提供的破解工具。
2016-07-26
甲骨文上周一口氣修補旗下84款產品共276個安全漏洞,一舉超過第一季例行修補的248個漏洞,創下甲骨文漏洞俢補的紀錄。這些漏洞中有19個屬CVSS評分為9.8分的重大漏洞,甲骨文呼籲用戶應儘快更新。
2016-07-26
以行動電話簡訊作為雙因子認證機制在安全上可能有漏洞,用來接收認證碼簡訊的手機號碼可能被綁架或竄改,例如知名美國黑人民權運動人士DeRay Mckesson指出曾有不人士假冒其名義向電信公司要求更換手機號碼,繼而在各大網路服務上繞過手機簡訊的雙因子認證機制。
2016-07-25
遙控臺北、臺中22家第一銀行分行內41臺ATM的操作指令,竟來自遠在1萬公里外的英國,一臺第一銀行倫敦分行內鎖在鐵櫃中的電話錄音伺服器主機,成了駭客遠端遙控ATM大吐鈔的跳板。根據調查局目前揭露的資料,可以將駭客入侵一銀ATM的流程,分成6個階段
2016-07-25
臺灣一銀ATM盜領事件對金融圈帶來最大的震撼就是,原本以為採用SNA封閉網路架構的ATM,可以減緩駭客透過網路入侵的風險,但這次事件反應出這樣的ATM其實不安全
2016-07-25










