| Android | 勒贖軟體 | iTunes禮品卡 | 資安
Android手機勒贖軟體有新招,藉惡意廣告攻擊勒索iTunes禮品卡代碼
Bluecoat估計至少有224種裝置機型已經被植入惡意程式,受影響的裝置安裝4.0.3到4.4.4版的Android作業系統。估計這些舊版作業系統佔了Android裝置將近60%。較新的Android 5.x到6.x版則不在受害範圍。
2016-04-26
資安業者BAE Systems指出SWIFT 提供給會員銀行的軟體可能遭駭,但尚無證據無法解釋駭客假造的轉帳指令如何生成且傳輸到系統上。另方面,SWIFT坦承的確發現數起疑似詐騙的訊息紀錄。
2016-04-26
臉書在2014年設立了桌面及行動版的Tor網站,去年6月時以Tor造訪臉書的用戶數約52萬人,到今年4月已突破100萬人。
2016-04-26
| Check Point | Gaia | R80
史上最大改版,Check Point R80全面支援分層與附屬式政策
今年3月,Check Point在安全管理伺服器平臺推出重大改版R80,當中最大的亮點,在於統合了管理主控臺、安全政策,而且還支援新的分層式政策與附屬式政策,以及能區隔不同角色的多位系統管理者
2016-04-26
打擊犯罪,荷蘭、加拿大跨國合作關閉有1.9萬用戶的加密地下網路
Ennetcom提供加密的行動電話通訊服務,以黑莓機與MacBook Air作為終端通訊裝置,搭配加密網路服務確保用戶通訊的保密性。荷蘭警方與加拿大合作,以懷疑Ennetcomm用戶涉嫌參與多項重大犯罪活動為由,逮捕負責人並關閉加密網路。
2016-04-25
MIT為強化旗下網站安全,祭出實驗性的抓漏獎勵計畫MIT Bug Bounty,只限MIT附屬機構的成員參加,鼓勵發掘MIT網站漏洞,獎金以MIT校內使用的TechCASH預付卡頒發,獲獎者可用來購買餐點、書籍或咖啡等物品。
2016-04-25
| Bug Bounty | 臉書 | 漏洞通報 | Orange Tsai | DevCore | 戴夫寇爾
臺灣資安研究員參加臉書漏洞通報比賽,成功通報7個漏洞,獲得4個獨立的CVE漏洞編號,並發現有駭客在臉書伺服器端,成功植入PHP惡意程式語法的跡象,但是臉書否認有使用者帳密因此後門程式外洩
2016-04-25
孟加拉鑑識培訓中心表示,孟加拉央行遭盜轉8100萬美元案,因為該行採用了10美元的二手交換器連結SWIFT的金融電信網路,駭客藉由脆弱的交換器設備在該行的系統上植入了惡意程式,以截獲可用來進行轉帳的憑證,還抹去了相關行動的紀錄。
2016-04-25
| 資安周報 | 愛沙尼亞 | Estonia | e-Residency | eID | 網路居留證 | IT周報
【資安周報第20期】愛沙尼亞的網路居留證類似臺灣自然人憑證,20分鐘就可設立一間公司
愛沙尼亞從2015年5月開始,歡迎全世界民眾申請該國的網路居留證,只要花100歐元、4個步驟,就可以在一個月內取得類似臺灣自然人憑證的實體卡片和讀卡機,開始使用愛沙尼亞提供的各種網路服務
2016-04-25
| Intel Security | McAfee | DXL | TIE | Threat Intelligence Exchange
Intel Security端點防護軟體McAfee Endpoint Security,最近推出了10.1新版,引進更多McAfee發展已久的企業防毒、個人防火牆/HIPS功能,同時,也支援了Data Exchange Layer(DXL)框架,能與Threat Intelligence Exchange的智慧型威脅通報系統整合
2016-04-25
| Virtualization Protection | vShield
支援vShield無代理程式防護,ESET防毒取得虛擬化入場券
ESET企業防毒軟體先前內建Shared Local Cache的掃描檔案機制之後,今年正式針對VMware伺服器虛擬化環境推出Virtualization Security,可搭配vShield提供無代理程式的防護架構
2016-04-23











