| google | Sundar Pichai | Quora | 社交網路

繼臉書祖克柏之後,Google執行長Pichai的Quora與Twitter也淪陷了

先前駭入臉書創辦人暨執行長祖克柏Twitter帳號的駭客團隊OurMine,周一再宣佈駭進Google執行長Sundar Pichai及Amazon技術長Werner Vogels的Quora或Twitter帳號,外界猜測可能與先前LinkedIn外洩大量資料,使用者在多個網站共用密碼有關。

2016-06-28

| FedRAMP | GovCloud | 雲端資安 | 資料安全 | 公有雲 | AWS | Azure

美國政府機密資料也敢上雲端了,微軟、AWS取得FedRAMP高度機密資料安全認證

美國聯邦風險與授權管理計畫(FedRAMP)宣布微軟Azure GovCloud、亞馬遜AWS GovCloud與政府雲服務公司CSRA的政府雲服務ARC-P IaaS三項政府雲服務取得美國聯邦政府高度機密資料的安全認證(High Baseline Requirements)。也就是說,自三家雲端服務公司取得此認證後,美國聯邦政府就可以將內部高度機密資料放上雲端。

2016-06-28

| 監視器 | 殭屍網路 | 台灣 | DDoS | 資安

2.5萬監視器成DDoS殭屍網路大軍,多數來自台灣 !

美國資安公司Sucuri指出,在調查珠寶商網站遭DDoS攻擊時發現,攻擊來自駭客掌握的2.5萬個監控攝影機組成的殭屍網路大軍,其中24%來自台灣,其次是美國(12%)及印尼(9%)等其他地區。

2016-06-28

| 英國 | 脫歐 | 公投 | 假連署 | 殭屍網路

英國脫歐二次公投請願遭駭客搗亂,發動殭屍網路湧進7.7萬筆假連署

英國脫歐二次公投網站遭受攻擊的高峰,網站平均每秒會收到高達10份請願連署申請。其中不只包含來自英國民眾的真連署,也包括來自人口不到千人的梵蒂岡2371份連署,甚至還有大量聯署是發自南極洲與北韓,明顯的搗亂造假。

2016-06-28

| 臺灣駭客年會 | HITCON | Gogoro | Windows 10 | Edge

臺灣駭客年會社群場7月底登場,將揭露Gogoro電動摩托車資安漏洞

預計在今年7月22日、23日舉辦的第12屆臺灣駭客年會社群場議程搶先揭露,也有中國資安研究員率先揭露微軟Windows 10的Edge瀏覽器零時差漏洞

2016-06-28

| google | Chrome | 影片 | DRM | 漏洞

研究:Chrome漏洞可讓使用者下載DRM串流影片

該漏洞可讓使用者一邊觀賞影片,一邊下載受到版權保護的內容,可複製的內容包括Netflix、YouTube Red或Amazon Prime等。研究人員已提報給Google,但目前尚未修補。

2016-06-27

| 英特爾 | Intel Security | McAfee | 資安

報導:英特爾考慮出售McAfee資產

英特爾在2010年以76.8億美元買下McAfee,以整合晶片運算及安全,2014年改名為Intel Security,金融時報上周引述消費來源報導,英特爾正在評估旗下Intel Security發展選項,其中包括出售。

2016-06-27

| 資安 | 工業控制系統 | 工業網路 | ICS | SCADA

【2016資安趨勢分析】工業控制系統安全日益重要,一旦癱瘓將有大災難

許多應用系統對於網路存取的依賴度日益增加,就連原本獨立於現有網路之外的工業控制系統也不例外,也因此暴露的受攻擊層面與弱點也越來越多

2016-06-25

| FTC | InMobi | 個資

即使用戶不同意仍擅自蒐集資料,行動廣告商InMobi遭FTC罰款95萬美元

在數千行動程式嵌入行動廣告服務的InMobi宣稱只蒐集同意者的資料,但根據FTC的調查,即使用戶不同意,InMobi仍會忽視使使用者隱私權,擅自蒐集使用者的位置,包括孩童的位置,以提供目標式廣告。

2016-06-24

| 蘋果 | iOS 10 | 加密

蘋果在WWDC沒說的事:iOS 10核心不再加密

過去一向加密的iOS核心,在iOS 10版本中不再加密,安全研究人員認為降低了駭客破解的難度,但也有利於第三方通報漏洞,此舉若不是相當大膽的安全策略,就是犯了極嚴重的錯誤。蘋果坦承解除iOS 10核心加密,最佳化作業系統的效能,不會影響到用戶資訊安全。

2016-06-24

| 資安研究 | 網站 | 電子郵件詐騙

調查:安全防護不足,逾半五百大網站可能淪為電子郵件詐騙幫兇

瑞典的網路安全公司Detectify掃瞄了Alexa流量前五百大網站,檢驗它們是否確實且正確地部署了可預防電子郵件詐騙的SPF及DMARC,發現有276個網域可能淪為電子郵件詐騙案的祭品,有被冒用的風險。

2016-06-23

| 微軟 | Azure | 資訊保全 | 雲端

微軟測試Azure雲端資訊保全服務,加強資料追蹤及管理

微軟測試中的Azure Information Protection 來自去年11月收購的Secure Islands。它運用資料分類及標籤技術,對資料來源、情境及內容分類並貼上標籤,設定政策管理文件的存取權限,追踨資料儲存在哪、分享給了誰或傳到Android、iOS及Windows裝置上。

2016-06-23