| 蘋果 | iMessage | 即時通訊 | 漏洞 | 資安

蘋果iMessage爆漏洞,用戶傳訊內容被看光光

駭客一旦取得iMessage加密內容,再不斷測試蘋果的加密金鑰,就能進行解密,研究人員在72小時內成功地解密透過iMessage傳輸的照片及影片。蘋果已於iOS 9.3修補了相關漏洞。

2016-03-22

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | 勒索軟體 | KeRanger

勒索軟體KeRanger為何瓦解OS X安全神話

近年勒索軟體事件頻傳,多半都是發生在Windows作業系統平臺上。然而最近連Mac OS X也出現第一個功能完整,並且可以對系統造成實際傷害的勒索軟體KeRanger,此事件對於長久被視為資安淨土的OS X,無非不是個警訊

2016-03-22

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | FireEye | APT

FireEye調查:臺灣是APT受駭全球最嚴重國家

FireEye 2015年M-Trend報告指出,周三是寄送網釣郵件比例最高的日子;全球APT攻擊,高科技製造業受害比例高達13%;從去年7月~12月,有60%APT攻擊鎖定臺灣

2016-03-22

| Android | 漏洞 | 攻擊程式 | Metaphor | 資安

資安業者開發Android攻擊程式Metaphor,可攻陷三星、LG及HTC手機

資安業者NorthBit開發的攻擊程式Metaphor是依去年被揭露的怯場(Stagefright)漏洞所開發,可從遠端注入惡意程式至Android手機,控制手機的關鍵功能。已成功於LG製造的Nexus 5、LG G3,以及HTC One及Samsung S5等裝置上完成測試,估計約有2.75億支的Android手機曝露於風險中。

2016-03-21

| 孟加拉央行 | Swift | 銀行 | 資安

報導:孟加拉央行竊案後,SWIFT要求會員銀行加強資安措施

孟加拉央行帳款遭盜轉案初步調查顯示,駭客不但掌握了該行的網路系統,還取得了該行相關交易帳號密碼,並透過特別設計的惡意程式,透過感染的行內電腦向SWIFT發出轉帳指令。SWIFT要求會員銀行強化資安措施。

2016-03-21

| Pwn2Own | Lokihardt | Sniper | 360 | ZDI | Safari | Edge | Chrome

中國騰訊安全團隊Sniper打敗韓國天才駭客Lokihardt,奪2016年Pwn2Own比賽第一名

在加拿大溫哥華舉辦的找零時差漏洞比賽Pwn2Own,中國團隊表現傑出,包括中國360漏洞實驗研究室和中國騰訊安全團隊Sniper,分別以11秒和5秒攻破Google Chrome和蘋果Safari瀏覽器

 

2016-03-21

| 微軟 | 作業系統支援 | Windows 7 | Windows 8.1 | skylake

微軟作業系統支援政策急轉彎,使用Windows 7/8.1的Skylake電腦可延長支援一年

微軟在今年1月宣佈搭載Windows 7及8.1版的英特爾Skylake電腦將在2017年7停止支援,可能在企業用戶反彈下,微軟近期變更作業系統支援政策,將延長支援一年到2018年7月17日。2018年7月之後只剩安全更新,Windows 7的延伸支援將到2020年1月14日,而Windows 8.1則是到2023 年的1月10日。

2016-03-21

| 美國政府 | 汽車 | 物聯網 | 資安

美國政府公開提醒消費者及車廠重視汽車資安

汽車資訊系統及聯網功能可能為汽車帶來相關資安風險,美國聯邦調查局、美國交通部及美國國家公路交通安全管理局共同對外發出提醒,希望喚起外界對汽車資訊安全的重視,FBI指出現代汽車通常增添方便的連網功能,或是裝置可偵測汽車狀態的新功能,消費者或製造商應正視這些連結功能可能帶來的潛在網路安全風險。

2016-03-21

| 資安周報 | CeBit | Pwn2Own | ZDI | 360 | 騰訊 | Lokihardt | 物聯網 | IT周報

【資安周報第15期】從物聯網安全到商用軟體安全,再度證明,安全才是產品發展唯一的路

在今年舉辦的Pwn2Own找零時差漏洞的比賽中,中國資安研究團隊拿下第一名桂冠,去年奪冠的韓國天才駭客Lokihardt獲得亞軍。不過,除了要專注商用軟體的安全性外,物聯網引發的安全議題,也讓人無法忽視安全的開發產品的重要性

2016-03-21

| 合勤 | ZNI | 網管軟體

合勤網管平臺整合流量與記錄分析,可配備反制網路攻擊的模組

合勤科技推出了可同時接收內部網路流量與設備記錄的網管平臺,藉此提供管理者較為直覺易讀的狀態圖表,而這個平臺也提供多種條件的記錄篩選功能,並能依據這類設定條件,排程定期輸出報表,或是警示管理者。

2016-03-19

| 郵件加密 | 網擎 | MailAudit Appliance

網擎MailAudit Appliance提供多種郵件加密傳送形式,設定容易

Mail Audit郵件稽核系統支援附檔追蹤、大量外寄郵件防護模組,並具備複合式過濾條件組合設定,讓管理者集中管控需要加密的郵件,並能結合個資過濾能力,讓機敏資料寄出時能多一層加密防護

2016-03-19

| 郵件加密 | 中華數位 | Mail SQR Expert

中華數位Mail SQR Expert針對郵件加密管控提供分權管理機制

Mail SQR Expert具備郵件前後稽核功能,針對外寄郵件的集中加密管控,可提供轉發超連接加密、附件ZIP加密與公私鑰加密等方式寄出,並提供分權管理應用,也能結合個資過濾功能

2016-03-19