| POS | 惡意程式 | 信用卡 | 資安

鎖定中小型零售業者的POS惡意程式現身,專偷信用卡資料

FireEye揭露惡意程式TreasureHunt鎖定使用較老舊、不安全POS系統的零售業者,一旦POS系統遭感染,便會攔截消費者的信用卡資料,傳輸至遠端的通訊控制伺服器,可能對仍使用磁條刷卡的中小型零售業者危害較深。

2016-03-30

| 匿名網路 | 暗網 | 國家 | 監控

調查:全球7成網民支持關閉匿名的「暗網」

CIGI發佈的全球網路安全與信任調查報告,共訪問24個國家約2.4萬民眾,發現高達7成1受訪者認為應關閉匿名性的網路「暗網」,約3成認為基於匿名網路帶來的正面效益應該保留。

 

2016-03-30

| 思科 | 勒索軟體 | 醫院 | 資安

思科:鎖定醫院的勒索軟體出新招,先入侵醫院伺服器

駭客先透過開放源碼的JexBoss等工具來尋找及開採醫院JBoss應用伺服器上的安全漏洞,再以入侵的伺服器作為攻擊據點,滲透到醫院網路後,以Samsam來感染網路上的Windows電腦,受害電腦儲存的資料將遭到加密及勒索。

2016-03-30

| 勒索軟體 | Ransomware

Bitdefender釋出對抗勒索軟體的免費工具

防毒軟體公司Bitdefender剛釋出一款號稱能夠對抗勒索軟體的工具:Bitdefender Anti-Ransomware,即便不是Bitdefender防毒軟體的用戶亦可免費使用。

2016-03-30

| 蘋果 | iOS | 更新 | 出包

蘋果iOS 9.3更新又出包,網頁連結打不開

上周iOS 9.3更新釋出後,部份用戶反映裝置卡在開機程序,蘋果已修復該問題重新釋出更新,但又有其他用戶發現安裝後無法在Safari、郵件及訊息中開啟網頁連結。

2016-03-29

| Trustwave | Zen Cart | XSS | 漏洞 | 電子商務 | 資安

開放源碼購物車程式Zen Cart爆逾50個XSS漏洞,用戶快更新

這些XSS漏洞允許駭客存取系統上所儲存的cookie、機密資訊或置換網頁,駭客可根據所取得的資訊展開進一步的攻擊,受影響的版本包括Zen Cart 1.5.4,也可能殃及先前的版本。資安業者呼籲使用者儘快部署最新的Zen Cart 1.5.5。

2016-03-29

| 美國政府 | 破解 | iPhone | 蘋果

美國政府:第三方協助下已成功破解iPhone

美國司法部一份法庭文件指出,在第三方協助下已成功破解了加州槍擊犯的iPhone,不再需要依據法院命令要求蘋果提供協助,可望平息蘋果與FBI間公權力及保護用戶資料的爭議。

2016-03-29

| 資安周報 | 國家資通安全科技中心設置條例 | 資安科技中心 | 團進團出 | 時代力量 | 民進黨 | IT周報

【資安周報第16期】資安科技中心存廢成話題,彙整九大質疑,讓你一次看個夠

時代力量立院黨團協同民進黨團提案廢止資安科技中心,未來臺灣資安戰略新架構是什麼?這批臺灣國家級資安 ​​戰力人才能否留得住?人心浮動之際,有五分之一成員開始另覓生路,過往累積15年的資安能量,將如何繼續發揮?考驗立法院和行政部門的智慧

 

2016-03-29

| 微軟 | 政府 | 用戶 | 隱私

微軟:去年下半年各國政府要求調閱用戶資料案件增11% ,台灣提出434件請求

微軟公佈全球各國政府調閱資料透明度報告,去年下半年微軟共接獲約3.9萬次政府請求,要求調閱6.4萬筆帳戶資料,依照各國政府執法部門請求,微軟揭露了2/3的用戶基本資料,僅2.45%在法院出現命令及合法搜孛索票下提供用戶內容資料。台灣政府去年下半年也提出434件請求,但微軟沒有提供用戶實質資料。

2016-03-28

| 國家資通安全科技中心 | 資安科技中心 | 技服中心 | 國家資通安全科技中心條例廢止案

政府資安第二防線國家資安科技中心掛牌前夕,立委29日將提案廢止引發熱切討論

包括時代力量以及民進黨立院黨團共同提案,將廢止已經運作二個多月的國家資通安全科技中心。不過,立委的提案並沒有解決原本政府想要解決資安委外帶來的風險,這也考驗提案立委對於資安全貌運作的掌握程度

 

2016-03-28

| 郵件加密

簡單易用的電子郵件加密方式興起

企業管理者要管控電子郵件加密應用,方式已經越來越簡單便利,像是透過加密ZIP、PDF與轉發超連結等發布形式,對於使用者雙方原本的郵件接收、發送習慣,影響較小,適用性較高

2016-03-26

| 郵件加密 | Sophos | Sophos Email Appliance

Sophos郵件加密平臺採用Sophos加密引擎技術,提供多元密碼設定選項

Sophos Email Appliances是一款電子郵件加密、垃圾郵件過濾、資料遺失防護與威脅防護的專屬設備,採用Sophos加密引擎技術SPX,並提供多元密碼設定選項,在使用者自訂密碼與管理部分也提供簡便操作方式

2016-03-26