| Sanford Wallace | 垃圾訊息 | 判決

藐視法庭繼續濫發垃圾訊息,Sanford Wallace將坐牢30個月

Sanford Wallace曾以不法手段取得約50萬臉書用戶密碼,假借這些用戶名義向其親友發送2700萬筆垃圾訊息,2009年被臉書控告,法院最後判罰7.11億美元,因 Wallace繼續濫發垃圾訊息,法官以藐視法庭及詐欺判他30個月徒刑、31萬美元賠償金。

2016-06-16

| 蘋果 | iOS | App | 通訊加密

WWDC:所有iOS App及網頁通訊年底將強制加密

蘋果在WWDC上宣佈2017年1月1日以前,App Store上的app都必需使用ATS安全通訊技術,使app及網頁通訊以HTTPS加密連線。

2016-06-16

| FICO | 信用評分 | 資安風險 | 大數據分析

信用評分公司FICO將為企業資安風險打分數

FICO併購以預測性分析技術評價企業資安風險的QuadMetrics,結合兩家公司技術推出企業資安評分,協助資安人員了解企業的資安風險實際落差,且讓企業外部合作夥伴、保險公司了解該公司的資安風險評等。

2016-06-16

| 卡巴斯基 | 黑市 | 伺服器控制權

駭客在黑市兜售被駭伺服器控制權,每台200台幣有找

地下犯罪市集蓬勃發展,卡巴斯基研究人員指出,駭客團體近日透過xDedic地下市集兜售超過7萬台遭駭的伺服器控制權,這些伺服器來自企業、大學及政府機構,其管理者不知伺服器已落入他人掌控。

2016-06-16

| 蘋果 | Safari 10 | 瀏覽器 | HTML 5 | Flash | Java | Silverlight

蘋果Safari 10將以HTML 5優先,不會自動開啟Flash、Java與Silverlight

隨著macOS Sierra出爐的Safari 10將以HTML 5內容為優先,未來遇到同時採用HTML5及Flash的網站,將優先開啟HTML 5內容,並隱匿外掛程式Flash、Java、Silverlight及QuickTime等。

2016-06-15

| 蘋果 | WWDC | 檔案系統 | APFS | 加密

蘋果悄悄推出新一代檔案系統APFS,支援原生加密

Apple File System可供iOS、OS X、tvOS、watchOS等系統使用,針對快閃儲存/動態硬碟最佳化設計,並支援原生加密、寫入時複製的metadata、空間分享、檔案與目錄拷貝、快照、快速目錄大小調整、安全儲存原始件等。已推出預覽版,正式版明年問世。

2016-06-15

| 俄國 | 駭客 | 美國 | 民主黨 | 川普

俄兩大駭客組織入侵美國民主黨伺服器, 竊取川普研究資料

協助調查的CrowdStrike指出入侵民主黨伺服器的是俄國政府贊助的兩個駭客組織,COZY BEAR與FANCY BEAR,專門從事有利於俄國的政治或經濟間諜活動。他們會不斷變更於目標系統上所植入的惡意程式、滲透方法及改用其他的命令與控制頻道,以避免遭到偵測。

2016-06-15

| adobe | Flash | 零時差漏洞 | 攻擊

Flash零時攻擊現蹤,Adobe忙修補

Adobe警告Windows、Mac、Linux及 Chrome OS版本的Flash存在漏洞,已發現駭客鎖定該漏洞進行攻擊,可導致受害電腦當機,取得系統控制權。

2016-06-15

| 蘋果 | tvOS | Apple TV | 單一簽入

tvOS新增單一簽入功能

新一代tvOS擴大了Siri的語音控制功能,可以語音搜尋程式、YouTube內容或切換直播頻道,還增加了單一簽入功能,支援付費電視程式,當使用者訂閱某一付費電視網路時,其他隸屬於該網路的所有個別程式都能夠自動登入。

2016-06-14

| 駭客 | 資料外洩 | 獲利

駭客Peace兜售外洩資料單月獲利2.5萬美元

Peace宣稱他手上還有超過10億筆未公開資料,他們利用這些電子郵件帳號發送垃圾郵件,買家則是有特定目的,例如以相同帳密測試其他網路服務,像是Paypal或Amazon等。

2016-06-14

| 資安周報 | 行政院 | 資安辦 | 資安處 | 國安辦 | 中科院 | 神盾局 | IT周報

【資安周報第27期】行政院將成立正式組織資安處,取代任務編組的資安辦

新政府上任後,有誠意面對複雜的資安議題,不同的政策搭配,在投手丘上,目前已經投出兩好球、三壞球的成績,在這場資安的球賽中,投手投出的下一球,究竟會三振打者,還是保送打者上一壘,讓我們繼續看下去

 

2016-06-14

| Let’s Encrypt | 資料外流 | 個資

Let’s Encrypt不小心外洩逾7000筆客戶的電郵地址

Let’s Encrypt坦承他們在寄送通知郵件給客戶時,因系統含有臭蟲,寄信的同時夾帶了其他客戶電子郵件地址,最多流出7617筆客戶電郵地址。目前正檢查出包原因,並要求客戶不要流出其他客戶的電郵地址。

2016-06-14