| 資安周報 | Line | 揪科 | Juiker | 臺灣駭客協會 | 吳宗成 | IT周報

【資安周報第21期】軟體實力就是資訊國力,但是資安才是資訊國力的基礎

好的軟體開發工程師,開發並提供臺灣更多好的軟體可供選擇,而在軟體開發的背後,堅強的資安實力才是這個開發出來的軟體,大家是否樂意且安心使用的關鍵

 

2016-05-02

| Line | Juiker | 揪科 | 李世光 | 林全

準行政團隊Line國事作法急轉彎,準經長受命客製臺版即時通

Line到底安不安全?!其實,Line主要的對象是一般使用者,之前已經有推出一對一的加密功能,但是,還沒有辦法提供Line群組加密功能。而Juiker揪科是以企業級通訊軟體角度出發,整合AD提供聊天室權限控管

2016-04-29

| 駭客 | 網路攻擊 | 詐騙 | CloudFlare | 資安

假攻擊真詐騙,駭客光靠喊著「狼來了」騙走逾10萬美元

駭客集團Armada Collective去年底針對3家希臘銀行展開DDoS攻擊進行勒索而聲名大噪,網域名稱註冊服務的CloudFlare指出近期有詐騙集團自稱Armada Collective,陸續向企業發出恐嚇訊息,揚言發動DDoS攻擊癱瘓其服務,藉此勒索10到50個比特幣,但從未發動攻擊。據估計透過該手法前後騙走逾10萬美元。

2016-04-27

| Check Point | 惡意程式 | Google Play | 詐騙

從Google Play下載App保證安全!? 資安業者:超過100款惡意程式會偷資料、點擊詐騙

Check Point在官方部落格貼文指出,光是Android.Spy.277.origin惡意程式便滲透了超過100款Google Play的App,偽裝成較知名的合法App,使用者安裝後將下載惡意程式,透過社交工程誘騙使用者安裝,一旦安裝完成便會傳輸使用者的資料,或是跳出廣告訊息進行點擊詐騙。

2016-04-27

| 行政院發言人 | Line | Slack

準行政團隊設立Line溝通群組,專家質疑:臺灣科技資安政策在哪裡?

中華民國App跨界交流協會理事長陳坤助表示,新政府準內閣團隊成立Line群組,除了資訊安全的隱憂之外,也要問,為什麼臺灣沒有自己研發的即時通訊軟體可以使用

 

2016-04-26

| Android | 勒贖軟體 | iTunes禮品卡 | 資安

Android手機勒贖軟體有新招,藉惡意廣告攻擊勒索iTunes禮品卡代碼

Bluecoat估計至少有224種裝置機型已經被植入惡意程式,受影響的裝置安裝4.0.3到4.4.4版的Android作業系統。估計這些舊版作業系統佔了Android裝置將近60%。較新的Android 5.x到6.x版則不在受害範圍。

2016-04-26

| Swift | 金融網路 | 詐騙 | 資安

報導:SWIFT承認發現數起來自其系統的疑似詐騙事件

資安業者BAE Systems指出SWIFT 提供給會員銀行的軟體可能遭駭,但尚無證據無法解釋駭客假造的轉帳指令如何生成且傳輸到系統上。另方面,SWIFT坦承的確發現數起疑似詐騙的訊息紀錄。

2016-04-26

| 臉書 | Tor | 匿名

以匿名網路Tor造訪臉書用戶數已超過100萬

臉書在2014年設立了桌面及行動版的Tor網站,去年6月時以Tor造訪臉書的用戶數約52萬人,到今年4月已突破100萬人。

2016-04-26

| Check Point | Gaia | R80

史上最大改版,Check Point R80全面支援分層與附屬式政策

今年3月,Check Point在安全管理伺服器平臺推出重大改版R80,當中最大的亮點,在於統合了管理主控臺、安全政策,而且還支援新的分層式政策與附屬式政策,以及能區隔不同角色的多位系統管理者

2016-04-26

| 東京奧運 | 日本 | 支付 | 生物辨識 | 指紋 | 靜脈掃描

迎接2020東京奧運觀光潮,日本10月將測試指紋、靜脈掃描支付服務

日本政府預計於今年10月正式啟動測試,先由知名觀光景點開始,在關東、關西與九州地區推行,關東地區將測試指紋辨識支付服務,而關西地區將測試靜脈掃描技術支付,透過簡化支付工具,改善訪日的外國遊客消費體驗。

2016-04-25

| 荷蘭 | 關閉 | 地下網路 | 資安

打擊犯罪,荷蘭、加拿大跨國合作關閉有1.9萬用戶的加密地下網路

Ennetcom提供加密的行動電話通訊服務,以黑莓機與MacBook Air作為終端通訊裝置,搭配加密網路服務確保用戶通訊的保密性。荷蘭警方與加拿大合作,以懷疑Ennetcomm用戶涉嫌參與多項重大犯罪活動為由,逮捕負責人並關閉加密網路。

2016-04-25

| MIT | 抓漏獎勵 | 漏洞 | 資安

抓漏獎勵成風潮,MIT鼓勵師生協助強化網站安全

MIT為強化旗下網站安全,祭出實驗性的抓漏獎勵計畫MIT Bug Bounty,只限MIT附屬機構的成員參加,鼓勵發掘MIT網站漏洞,獎金以MIT校內使用的TechCASH預付卡頒發,獲獎者可用來購買餐點、書籍或咖啡等物品。

2016-04-25