| IBM | IRIS Analytics | 金融詐欺 | 資安 | 機器學習

IBM買下IRIS Analytics加碼金融詐欺預警

IBM表示,IRIS的認知運算技術是對抗詐騙的新典範,未來將把IRIS的技術與IBM本身的反詐騙技術結合,在大規模資料處理的狀況下,仍能提高詐騙偵測的正確性與速度,並大幅降低假警報的發生。

2016-01-18

| 微軟 | Windows 10 | PC | 企業

微軟修改支援政策,未來新PC處理器必須執行Windows 10

未來新一代的處理器例如英特爾的Kaby Lake的新晶片需搭配Windows 10才能獲得支援。現有Intel Skylake的Windows 7/Windows 8.1 裝置在2017年7月17日之前可獲得支援,在2017年 7月17日之後,Skylake PC必須升級到Windows 10,以繼續獲得支援,至於搭載舊版Windows系統的機種,只有在「重大的安全更新,且不影響執行Windows 7/Windows 8.1 平台的其他裝置穩定性及相容性情況下」才會獲得更新。

2016-01-18

| 臺灣駭客年會 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

世界級資安競賽在臺灣

2015年12月,臺灣HITCON團隊首度在臺北舉辦一場國際級的HITCON CTF搶旗攻防賽決賽,全世界前十名的資安團隊都到場參加比賽,陣容堅強,也讓主辦的HITCON團隊必須嚴陣以待,端出夠水準好題目以饗駭客

2016-01-17

| 臺灣駭客年會 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

一次看懂CTF資安攻防賽

CTF搶旗攻防賽在全球發展越來越蓬勃,依照形式不同,主要可以分成解謎式和現場攻防,另外也有少見的King of the Hill形式,不論何種都是真實世界資安攻防縮影

2016-01-17

| 臺灣駭客年會 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

學界對政府資安人才政策的建言

臺灣要培養資安人才,資安產業健全及出路才是關鍵

2016-01-17

| 資安周報 | 漏洞通報 | HITCON ZeroDay | VulReport | TWCERT/CC | 烏雲 | WooYun | IT周報

【資安周報第6期】企業應該如何面對外界提供的漏洞通報呢?

面對各式各樣的漏洞通報資訊,受害的企業應該如何面對?國外業者對於漏洞通報已經習以為常,像是Google Project Zero通報趨勢科技產品漏洞,趨勢科技正面面對,就是一般國外業者面對漏洞通報的正常態度。但臺灣企業面對漏洞時,態度比較灰色,反而不利提升企業防護能力

2016-01-16

| 趨勢科技 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

投身資安競賽,趨勢科技要將實戰經驗變成資安人才磨刀石

過去大力贊助CTF競賽活動的趨勢科技,2015年底選擇自己站出來舉辦CTF競賽,因為只有親自下海主辦,才能將許多第一線的實戰經驗與研究成果,轉化成一道道的CTF題目,將第一手經驗傳承給CTF參賽者

2016-01-16

| OpenSSH | 漏洞 | 加密金鑰 | 資安

OpenSSH爆重大安全漏洞,可能導致加密金鑰外洩

OpenSSH用戶端軟體5.4到7.1版中的roaming功能被發現兩項漏洞,分別為記憶體暴露(或稱資訊外洩)及堆積式緩衝溢位攻擊漏洞,記憶體暴露漏洞可讓惡意SSH伺服器竊取用戶電腦記憶體內容,包括加密私鑰。而緩衝溢位漏洞還需要進行其他人為設定,因此實際情況下發生率很低。

2016-01-15

| Android | 木馬程式 | 網路銀行

要小心! Android木馬偽裝33家網路銀行App伺機竊取帳密

FireEye警告Android木馬家族SlemBunk,已被發現針對33個不同的行動銀行App進行偽冒,被仿冒的金融機構App服務範圍遍及北美、歐洲與亞太等地區。

2016-01-15

| 工業控制系統 | 網路攻擊 | 資安

美官員警告,針對工控系統的網路攻擊正在增加

ICS-CERT曾經在某些美國的重要基礎架構上發現被命名為BlackEnergy的惡意程式,而在近日協助烏克蘭調查12月23日造成約70萬人的停電事件時,亦發現該惡意程式的變體。 

2016-01-15

| Google Project Zero | Tavis Ormandy | 趨勢科技 | 密碼管理通 | PC-cillin | Password Manager

趨勢PC-cillin密碼管理驚爆漏洞,防毒軟體恐成PC遭駭幫兇,Google專家直批荒謬

發現此漏洞的谷歌抓蟲大隊Google Project Zero研究員Tavis Ormandy表示,任何惡意網站,可以利用趨勢防毒軟體密碼管理功能的這個漏洞,來執行本地端的任何指令,甚至暗中下令刪除硬碟資料都可以

2016-01-12

| 臺灣駭客年會 | HITCON | CTF | DEF CON | 駭客 | 資安競賽

專訪臺灣首次世界級CTF駭客攻防種子賽幕後推手

臺灣HITCON舉辦CTF決賽,被DEF CON主辦單位認可為種子賽事之一,也是亞洲第三個有能力舉辦DEF CON CTF種子賽事的國家,但當臺灣技術能力最好的團隊成員都成了出題的主辦者後,後續沒有足夠臺灣資安人才組隊參加,這也凸顯出目前臺灣資安人才的不足

2016-01-12