| Android | 勒贖軟體 | iTunes禮品卡 | 資安

Android手機勒贖軟體有新招,藉惡意廣告攻擊勒索iTunes禮品卡代碼

Bluecoat估計至少有224種裝置機型已經被植入惡意程式,受影響的裝置安裝4.0.3到4.4.4版的Android作業系統。估計這些舊版作業系統佔了Android裝置將近60%。較新的Android 5.x到6.x版則不在受害範圍。

2016-04-26

| Swift | 金融網路 | 詐騙 | 資安

報導:SWIFT承認發現數起來自其系統的疑似詐騙事件

資安業者BAE Systems指出SWIFT 提供給會員銀行的軟體可能遭駭,但尚無證據無法解釋駭客假造的轉帳指令如何生成且傳輸到系統上。另方面,SWIFT坦承的確發現數起疑似詐騙的訊息紀錄。

2016-04-26

| 臉書 | Tor | 匿名

以匿名網路Tor造訪臉書用戶數已超過100萬

臉書在2014年設立了桌面及行動版的Tor網站,去年6月時以Tor造訪臉書的用戶數約52萬人,到今年4月已突破100萬人。

2016-04-26

| Check Point | Gaia | R80

史上最大改版,Check Point R80全面支援分層與附屬式政策

今年3月,Check Point在安全管理伺服器平臺推出重大改版R80,當中最大的亮點,在於統合了管理主控臺、安全政策,而且還支援新的分層式政策與附屬式政策,以及能區隔不同角色的多位系統管理者

2016-04-26

| 東京奧運 | 日本 | 支付 | 生物辨識 | 指紋 | 靜脈掃描

迎接2020東京奧運觀光潮,日本10月將測試指紋、靜脈掃描支付服務

日本政府預計於今年10月正式啟動測試,先由知名觀光景點開始,在關東、關西與九州地區推行,關東地區將測試指紋辨識支付服務,而關西地區將測試靜脈掃描技術支付,透過簡化支付工具,改善訪日的外國遊客消費體驗。

2016-04-25

| 荷蘭 | 關閉 | 地下網路 | 資安

打擊犯罪,荷蘭、加拿大跨國合作關閉有1.9萬用戶的加密地下網路

Ennetcom提供加密的行動電話通訊服務,以黑莓機與MacBook Air作為終端通訊裝置,搭配加密網路服務確保用戶通訊的保密性。荷蘭警方與加拿大合作,以懷疑Ennetcomm用戶涉嫌參與多項重大犯罪活動為由,逮捕負責人並關閉加密網路。

2016-04-25

| MIT | 抓漏獎勵 | 漏洞 | 資安

抓漏獎勵成風潮,MIT鼓勵師生協助強化網站安全

MIT為強化旗下網站安全,祭出實驗性的抓漏獎勵計畫MIT Bug Bounty,只限MIT附屬機構的成員參加,鼓勵發掘MIT網站漏洞,獎金以MIT校內使用的TechCASH預付卡頒發,獲獎者可用來購買餐點、書籍或咖啡等物品。

2016-04-25

| Bug Bounty | 臉書 | 漏洞通報 | Orange Tsai | DevCore | 戴夫寇爾

太威了!臺灣資安研究員發現臉書伺服器被植入後門程式

臺灣資安研究員參加臉書漏洞通報比賽,成功通報7個漏洞,獲得4個獨立的CVE漏洞編號,並發現有駭客在臉書伺服器端,成功植入PHP惡意程式語法的跡象,但是臉書否認有使用者帳密因此後門程式外洩

2016-04-25

| 孟加拉央行 | 銀行 | 盜轉 | 資安

孟加拉央行遭盜轉,報導:10美元二手交換器惹的禍

孟加拉鑑識培訓中心表示,孟加拉央行遭盜轉8100萬美元案,因為該行採用了10美元的二手交換器連結SWIFT的金融電信網路,駭客藉由脆弱的交換器設備在該行的系統上植入了惡意程式,以截獲可用來進行轉帳的憑證,還抹去了相關行動的紀錄。

2016-04-25

| 資安周報 | 愛沙尼亞 | Estonia | e-Residency | eID | 網路居留證 | IT周報

【資安周報第20期】愛沙尼亞的網路居留證類似臺灣自然人憑證,20分鐘就可設立一間公司

愛沙尼亞從2015年5月開始,歡迎全世界民眾申請該國的網路居留證,只要花100歐元、4個步驟,就可以在一個月內取得類似臺灣自然人憑證的實體卡片和讀卡機,開始使用愛沙尼亞提供的各種網路服務

 

2016-04-25

| Intel Security | McAfee | DXL | TIE | Threat Intelligence Exchange

McAfee企業防毒正式支援Win10,整合威脅聯防系統

Intel Security端點防護軟體McAfee Endpoint Security,最近推出了10.1新版,引進更多McAfee發展已久的企業防毒、個人防火牆/HIPS功能,同時,也支援了Data Exchange Layer(DXL)框架,能與Threat Intelligence Exchange的智慧型威脅通報系統整合

2016-04-25

| Virtualization Protection | vShield

支援vShield無代理程式防護,ESET防毒取得虛擬化入場券

ESET企業防毒軟體先前內建Shared Local Cache的掃描檔案機制之後,今年正式針對VMware伺服器虛擬化環境推出Virtualization Security,可搭配vShield提供無代理程式的防護架構

2016-04-23