| TeslaCrypt | 勒索軟體 | 解密金鑰

勒索軟體TeslaCrypt作者良心發現,免費釋出解密金鑰

在2015年2月出現的TeslaCrypt會加密電腦上的系統檔案或遊戲檔案,要求使用者支付贖金。近日其作者似乎良心發現,宣布將結束TeslaCrypt專案,對外道歉,並釋出通用主解密金鑰。

2016-05-20

| google | SMTP | Gmail | RC4 | SSLv3 | 加密

Google的SMTP伺服器與Gmail 6月中將停止支援RC4與SSLv3

由於SSLv3及RC4已不夠安全且被IETF列為不應再被使用的技術,在6月16日之後,透過SSLv3及RC4傳遞訊息的伺服器將無法再與Google的SMTP伺服器交流,同時那些使用老舊及不安全郵件客戶端的使用者也無法再傳送郵件。

2016-05-20

| 資安人才培育 | 韓國 | BOB | KITRI | AIS3 | 臺科大 | Yoo Joon-sang | 柳晙相

【獨家】韓國打造全球DEFCON CTF冠軍推手來臺,與臺科大簽訂合作備忘錄

一手推動韓國資安人才培育計畫(BoB)的KITRI總裁Yoo Joon-sang(柳晙相)和臺灣科技大學簽訂合作備忘錄,希望未來可以讓資安培育計畫的師生有更多的交流機會

 

2016-05-19

| LinkedIn | 資料外洩 | 用戶 | 資安

Linkedin資料外洩事件擴大, 將要求上億用戶重設密碼

Linkedin在2012年曾發生資料外洩事件,當時估約有650萬用戶受影響,近日在黑市公開販售的Linkedin帳號高達1.67億筆,其中1.17億筆包含密碼資料。Linkedin認為可能與2012年的事件有關,將要求用戶更換強度更高的密碼。

2016-05-19

| 網路中斷 | Akamai | 伊拉克

為防杜學生作弊,伊拉克不惜關閉全國網路,連3天早上考試都斷網

從5月14到16日,連續三天的早上5點到8點,伊拉克全國網路遭政府關閉

2016-05-18

| Varonis DatAlert | 檔案存取 | 異常偵測

側重異常存取分析,Varonis DatAlert強化惡意行為防禦

Varonis DatAlert新加入專屬儀表板,統整警示威脅資訊,並透過攻擊鏈呈現,供管理者進一步調查

2016-05-18

| 蘋果 | iPad Pro | iOS | 系統更新 | 臭蟲

iOS 9.3.2更新也出包,9.7吋iPad Pro更新後變磚頭

蘋果釋出iOS 9.3.2版本,iPad Pro 9.7用戶更新後傳出災情,不少用戶湧入蘋果官方Twitter支援網頁,表示在安裝後裝置出現Error 56的硬體錯誤訊息,即使依照指示將iPad連接iTunes也沒有效果,導致裝置變成磚頭,目前蘋果尚未提供解決之道。

2016-05-18

| Bitdefender | 點擊詐騙 | 木馬 | 廣告 | 資安

Bitdefender:木馬感染90萬台裝置,透過殭屍網路進行點擊詐騙

Redirector.Paco藏匿於包括WinRAR、Connectify、YouTube Downloader等程式,安裝後即竄改使用者裝置上網設定,改用犯罪者的代理伺服器,當以Google、Yahoo或Bing進行搜尋時,將流量導至其他網頁進行點擊詐騙。

2016-05-17

| IBM | 印表機 | 資料保護 | 專利

盜版列印終結者? IBM新專利讓印表機能禁止列印未授權內容

為杜絕未經授權的盜版列印行為,IBM近期申請一項列表機專利,在列印之前先查詢外部資料庫、比對列印文件、授權清單及使用者權限等方式,避免列印侵權的行為。

2016-05-17

| 資安周報 | 公共預警系統 | PWS | 通報 | IT周報

【資安周報第23期】關鍵基礎建設受駭也應有總統級警報

政府推播的災情通報,應該思考要納入關鍵基礎建設受駭資訊,以及因此遭到波及的民眾,因為了解狀況,反而可以讓民眾不致於過度恐慌。但是,新政府也可以思考,是否要仿效日韓政府,針對沒有能力解決資安威脅的中小企業,提供解決問題的窗口和門道

 

2016-05-16

| Yahoo | Tumblr | 金鑰 | 外洩 | 資安

Tumblr金鑰疑外洩,Yahoo將促受影響用戶換密碼

Yahoo說明在2013年初收購Tumblr以前,發現第三方可存取Tumblr用戶電子郵件位址與加密密碼。Yahoo為保險起見將要求受到影響用戶重設密碼。

2016-05-16

| 美國,民眾 | 網路隱私 | 交易安全

調查:美國民眾對網路隱私及安全缺乏信心,恐累及網路交易、表達意願

美國受訪的網路家戶最擔心的是身份竊盜(63%)、金融卡詐騙(45%)、資料被蒐集(23%)、失去個資控制權(22%)、資料被政府蒐集(18%),以及對個人安全的威脅(13%)。

2016-05-16