| 臉書 | 祖克柏 | 駭客

臉書創辦人祖克柏的照片露餡,用膠帶防駭客入侵筆電偷窺

祖克柏近期在個人臉書上分享一張辦公室的照片,該照片不經意洩露他在Macbook筆電上攝影機、耳麥孔都貼上膠帶,以最傳統方式防止筆電被駭客入侵偷窺竊聽。

2016-06-23

| Docker | Docker Store | 容器市集 | 封測

容器軟體市集Docker Store邁入封閉測試

Docker Store鼓勵獨體開發商出版可靠的內容,而且必須通過安全掃描、元件庫存、開源碼授權的使用等驗證,具備完整的分類與搜尋功能。使用者及軟體業者皆可申請加入封閉測試,

2016-06-22

| FireEye | 中國 | 網路攻擊 | 資安研究

報告:來自中國的網路攻擊減少,但變得更精準有效

FireEye發佈研究報告指出,觀察72個與中國政府相關的72個駭客組織,攻擊次數從2014年的每月平均至少50件降到2015年10月後的不到10件,但攻擊變得更為針對性,262起與中國有關的攻擊中,182起針對美國相關的組織,80起為其他國家地區。

2016-06-22

| Google Prompt | 雙因素認證 | 身份

Google新工具讓旗下服務使用雙因素認證變得更容易

Google推出新工具到Google Prompt,可以將手機門號與雙因素認證綁在一起,未來使用者要登入Gmail或Google+時,只要輸入密碼,就會在綁定的手機上收到訊息詢問是否要登入,按下「是」就會完成雙因素認證登入。

 

2016-06-22

| 資安周報 | 資安處 | 國安辦 | 資安管理法 | IT周報

【資安周報第28期】近日會公布資安處長人選,推動資安管理法是當務之急

行政院將成立正式的組織資安處來取代任務編組的資安辦,讓政府資安有正式的專責單位,即使面對重大的資安事件時,終於有資安專責主管機關。行政院資安處相關的人事正在確認中,之後的當務之急,則是如何儘速將延宕已久的資安管理法,儘速提交立法院審查,讓政府與民間機構未來對於落實資安,都有法源依據

 

2016-06-21

| 資料外洩 | 英國 | 罰款

提高企業資安意識,英國會擬出奇招:增加罰款、扣CEO薪水

英國國會發佈一份報告,希望英國政府對企業資料保護採取更積極的作為,除了主張提高罰金外,特別的是將企業執行長的薪酬與企業資安防護連結在一起,防護較差的公司減少CEO的薪水,並主張企業設資安長一職,專責資訊安全事務。

2016-06-21

| The DAO | 乙太幣 | 駭客

The DAO專案遭駭客盜走360萬個以太幣,價值暴跌逾40%

駭客利用了The DAO專案中潛藏的遞歸呼叫漏洞,將逾360萬個乙太幣移轉到child DAO中。由於The DAO要求投資人先把資金轉到child DAO中,要經過27天之後才能提領,這筆虛擬貨幣目前仍在child DAO中。

2016-06-20

| google | Android抓漏獎勵 | 中國

Android抓漏獎勵首年成績出爐,中國研究人員抱走7.5萬美元獎金

Google去年6月將Android納入抓漏獎勵計畫以來,一年來共收到超過250個合格漏洞通報,共82名研究人員獲得55萬美元獎金。為鼓勵更多外部研究人員參與,6月起提高Android安全獎勵計畫獎金。

2016-06-20

| 微軟 | Windows 10 | 腫脹軟體 | 移除

微軟為Windows 10祭出新工具,可幫你移除腫脹軟體

新工具除了標準應用程式如Windows Edge及Mail之外,其他所有應用程式如Microsoft Office、OEM應用、支援工具、驅動程式都會被移除,而且一經移除也無法回復。該工具還在測試中,微軟警告不保證與應用程式有關的數位憑證及其他內容可完全轉移,且可能影響到第三方付費程式及相關服務,建議不要在主要PC上使用。

2016-06-20

| GitHub | 資料外洩 | 密碼共用

GitHub大批用戶遭非法存取,又是共用密碼惹的禍!?

GitHub上周發現大批用戶帳號遭人非法登入,疑似為先前MySpace、LinkedIn資料外洩流出的帳號密碼惹的禍,GitHub已針對這些受影響的帳戶重設密碼,並對用戶發出通知,強調GitHub並未被駭或遭到入侵。

2016-06-20

| 宏碁 | 美國 | 電子商務 | 資料外洩

宏碁美國電子商務網站驚爆資料外洩近一年

宏碁尚未正式公佈這項消息,但根據提交給美國加州檢查總長辦公室的受影響用戶通知信函內容,宏碁電子商務網站從2015年的5月12日至2016年的4月28日間,線上相關交易資料可能已外流,包括用戶姓名、地址、信用卡號碼、有效截止月年、安全檢核碼等。

2016-06-20

| 微軟 | Bletchley專案 | 區塊鏈

微軟揭露Bletchley專案,加速區塊鏈進展

Bletchley專案為根據區塊鏈社群意見所打造的專案,它以Azure為區塊鏈發展及遞送應用的平台,透過中介軟體串接Azure服務,並產生所需要的區塊技術。

2016-06-16