| 臉書 | 密碼重設 | 漏洞 | 資安

臉書修補危及11億用戶的密碼重設漏洞

Facebook用戶忘記密碼時,可要求系統傳送一個6位數的號碼到手機或電子郵件帳號,以便重設新密碼。在Facebook.com上只允許10到12次的輸入錯誤,否則帳號便會被封鎖。但在一般臉書用戶也能使用的開發者專用beta.facebook.com、mbasic.beta.facebook.com兩個測試網站並無輸入錯誤的次數限制,駭客可以暴力方式破解更新密碼的6位數號碼,即可取得任何臉書用戶的帳號。

 

2016-03-09

| Seagate | 報稅 | 網路釣魚 | 資料外洩 | 資安

Seagate員工報稅資料遭網釣外洩

希捷一名員工接到偽造執行長Stephen Luczo的信件,要求提供2015年現任及離職員工的W-2資料,在不疑有他下將這份資料外流,致使該公司美國員工面臨身份資料被竊及冒領退稅的風險。事件發生後希捷已報警並展開調查,並將分析內部流程進行變革。

2016-03-09

| Home Depot | 資料外洩 | 賠償金 | 資安

Home Depot為資料外洩賠償消費者1300萬美元

美國家具裝修零售商Home Depot在2014年發生資料外洩事件,約4,000多萬張支付卡資料遭竊,5,200多萬名用戶電子郵件地址外洩。為此將付出1,300萬美元賠償消費者損失及未受償的相關支出。另外,以650萬美元提昇持卡人身分保護服務及資安防護。

2016-03-09

| google | Deepmind | AI | 圍琪 | 資料分析 | AlphaGo

Google AI今天中午將出戰南韓圍棋好手,YouTube將實況轉播

Google的人工智慧技術DeepMind AI團隊打造的AlphaGo,去年10月挑戰歐洲圍棋冠軍樊麾,最後以5盤全勝之姿獲勝,今天將挑戰來自南韓的圍棋好手Lee Se-dol,人工智慧與人類智慧將再次對決。

2016-03-09

| google | Android | Mediaserver | 漏洞

Google釋出Android更新修補16個漏洞,包含兩個Mediaserver重大漏洞

去年7月資安業者揭露了位於Android系統中Mediaserver的怯場漏洞,促使Google啟動史上最大規模的安全更新,8月起針對Android平台每月定期更新。這次更新一口氣修補了16個安全漏洞,其中包含兩個Mediaserver漏洞,為去年8月以來修補的超過30個Mediaserver漏洞。

2016-03-08

| 勒索軟體 | Cryptolocker | Locky

勒索軟體肆虐!企業應提高警戒

勒索軟體的危害未曾消退,隨著攻擊手法不斷變種,加上臺灣受害災情快速擴大,企業可不能掉以輕心

2016-03-08

| Gartner | 政府 | CIO | 資料分析 | 雲端運算 | 基礎架構

Gartner:全球政府CIO最關心分析應用、雲端運算及基礎架構

全球政府面臨數位化轉型挑戰,44%的政府內部業務流程正在進行數位轉型,62%將在未來兩年,80%將在未來5年內產生影響。4成的受訪政府CIO認為IT預算會在2016年持續成長,只有17%會縮水。

 

2016-03-08

| 韓國 | 反恐法 | 手機解密 | 三星 | LG

韓國通過反恐法准許政府強制手機解密,恐衝擊三星、LG形象

韓國上周通過反恐法,容許韓國國家情報院在不需要法院命令下,可以調查恐怖威脅為目的,蒐集包括民眾存放在行動裝置上的通訊紀錄、簡訊內容等各種個人資料。

2016-03-08

| Gartner | IoT | 企業

Gartner:2016年估將有4成3企業導入IoT

Gartner調查發現,目前IoT應用主要以企業內部作業為主,52%正在採用IoT的企業以提昇內部作業效率、節省成本與提高資產利用率等為主,約有40%會以對外互動,如提高用戶體驗或增加營收等目的為主。

2016-03-07

| 日本 | 金融 | 虛擬貨幣 | 比特幣 | FinTech

日本加速金融創新:認可虛擬貨幣,銀行可購併FinTech公司

日本政府放寬金融法規限制,包括認可比特幣等虛擬貨幣的「類資產(asset-like)」價值,可用以支付及轉帳交易,但交易商必需向政府註冊,必要時接受政府稽核監管,另外,也放寬銀行集團併購科技公司,以及更靈活運用資金與系統管理架構。

2016-03-07

| FireEye | 2016臺灣資安大會 | APT

美國情報機構前資安長:臺灣APT災情全球最慘,企業至少5個月不知被駭

美國國家地理空間情報局(NGA)是與FBI和CIA齊名的另一個情報機構,NGA前資安長Lance Dubsky首度來臺提出警告,臺灣是全球APT攻擊災情最重的國家,企業至少得要146天才會發現自己被駭,至少5個月內,駭客可以為所欲為。

2016-03-07

| 臺灣資訊安全大會 | 行政院副院長 | 杜紫軍 | 資安政策2.0

行政院副院長杜紫軍:今年臺灣資安預算至少編列8億元以上

從去年重新核定政府資安責任等級後,各機關也依照相關的資安應辦事項編列資安預算,從2015年~2016年,光是各機關依照資安應辦事項編列預算就超過8億元,資安預算佔整體IT預算比例,也可望超過2014年的5.56%

 

2016-03-07