| 臺美網路安全合作意向書 | 賈朵德 | Marcus Jadotte | 吳政忠 | NIST | 網路安全框架 | Cybersecurity Framework

美商務部官員來臺拜會新政府,簽訂臺美網路安全合作意向書

美國商務部助理部長賈朵德率14間網路安全公司來臺,除了和臺北市電腦公會簽訂合作意向書外,也同時拜會總統蔡英文和行政院長林全,希望未來有更多資安方面的合作與交流機會

 

2016-05-25

| 英國通訊總部 | 漏洞 | 修補

英國政府不藏私,GCHQ:今年已協助業者修補逾20個漏洞

一直以來企業均提供正式的漏洞揭露管道,讓外部人員可提交資訊協助修補漏洞,大多是資安業者或安全研究人員提報,政府調查單位鮮少協助,英國通訊總部(GCHQ)透露今年以來已提報並協助修補逾20個漏洞。

2016-05-24

| Google I/O | 密碼 | App | Android | Abacus專案

Google I/O:今年將釋出不需密碼就能登入App的Abacus專案

Abacus專案不需輸入密碼或簡訊金鑰,它會根據使用者所在位置、走路或打字的方式、音質或人臉辨識建立信任分數,以判斷使用者的身份安全,讓使用者免密碼就能登入App。

2016-05-24

| 資安周報 | 資安人才培育計畫 | BOB | KITRI | 柳晙相 | IT周報

【資安周報第24期】資安人才培育資源無上限,為何韓國能而臺灣不能?

韓國政府以預算無上限的方式,從2012年正式招募對資安有興趣的優秀人才,從剛開始的60人到後來的140人。而培養成果最佳展現就是在2015年全球DEFCON CTF比賽中,韓國BoB選手組成的團隊獲得冠軍

 

2016-05-23

| 微軟 | 網路服務 | Xbox Live | outlook | 恐怖主義 | 內容過濾

微軟旗下網路服務將主動移除鼓吹恐怖主義言論

微軟將依聯合國安理會相關憲章認定何為恐怖主義內容,將在旗下的Xbox Live、消費版本Outlook電子郵件以及檔案共享等服務中,搜尋服務Bing不會主動過濾,但會依個別市場要求移除內容。

2016-05-23

| 普林斯頓大學 | 網路隱私 | google | Facebook | Twitter

誰在偷看你上網?研究:前三名是Google、臉書與Twitter

普林斯頓大學測量了Alexa排行榜前100萬個網站,發現這些網站隱藏了8.1萬個追蹤機制,其中來自Google的追蹤機制在8成的網站,前三大追蹤者分別是Google、Facebook及Twitter。

2016-05-23

| TeslaCrypt | 勒索軟體 | 解密金鑰

勒索軟體TeslaCrypt作者良心發現,免費釋出解密金鑰

在2015年2月出現的TeslaCrypt會加密電腦上的系統檔案或遊戲檔案,要求使用者支付贖金。近日其作者似乎良心發現,宣布將結束TeslaCrypt專案,對外道歉,並釋出通用主解密金鑰。

2016-05-20

| google | SMTP | Gmail | RC4 | SSLv3 | 加密

Google的SMTP伺服器與Gmail 6月中將停止支援RC4與SSLv3

由於SSLv3及RC4已不夠安全且被IETF列為不應再被使用的技術,在6月16日之後,透過SSLv3及RC4傳遞訊息的伺服器將無法再與Google的SMTP伺服器交流,同時那些使用老舊及不安全郵件客戶端的使用者也無法再傳送郵件。

2016-05-20

| 資安人才培育 | 韓國 | BOB | KITRI | AIS3 | 臺科大 | Yoo Joon-sang | 柳晙相

【獨家】韓國打造全球DEFCON CTF冠軍推手來臺,與臺科大簽訂合作備忘錄

一手推動韓國資安人才培育計畫(BoB)的KITRI總裁Yoo Joon-sang(柳晙相)和臺灣科技大學簽訂合作備忘錄,希望未來可以讓資安培育計畫的師生有更多的交流機會

 

2016-05-19

| LinkedIn | 資料外洩 | 用戶 | 資安

Linkedin資料外洩事件擴大, 將要求上億用戶重設密碼

Linkedin在2012年曾發生資料外洩事件,當時估約有650萬用戶受影響,近日在黑市公開販售的Linkedin帳號高達1.67億筆,其中1.17億筆包含密碼資料。Linkedin認為可能與2012年的事件有關,將要求用戶更換強度更高的密碼。

2016-05-19

| 網路中斷 | Akamai | 伊拉克

為防杜學生作弊,伊拉克不惜關閉全國網路,連3天早上考試都斷網

從5月14到16日,連續三天的早上5點到8點,伊拉克全國網路遭政府關閉

2016-05-18

| Varonis DatAlert | 檔案存取 | 異常偵測

側重異常存取分析,Varonis DatAlert強化惡意行為防禦

Varonis DatAlert新加入專屬儀表板,統整警示威脅資訊,並透過攻擊鏈呈現,供管理者進一步調查

2016-05-18