| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發

XcodeGhost風暴事件大剖析

駭客找出超大規模感染的新手法,沒人想得到,坊間流傳的山寨版蘋果開發工具有鬼,連騰訊、百度、微信、滴滴打車都淪陷,數億用戶都不知不覺地裝上了有問題的惡意App

2015-10-13

| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發

【XcodeGhost風暴啟示錄】良好的開發習慣,才能確保開發工具安全性

行動App開發者除了要確保開發工具是乾淨且安全外,也應該創造一個獨立、具備加密機制的開發環境

2015-10-13

| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發

【XcodeGhost風暴啟示錄】XcodeGhost還有哪些潛在資安風險?

儘管XcodeGhost暗藏的惡意程式碼,目前只回傳了一些App基本資訊,而沒有攸關個資的機敏資訊,但網路廣告專家透露,這些資訊都是能間接外洩使用者個人行為檔案的重要資訊

2015-10-13

| Wifatch

賽門鐵克發現一隻立志要當防毒軟體的奇怪病毒

研究人員越是深入研究越覺奇怪,Wifatch的程式作者似乎想保護受感染的裝置,而不是用它來從事惡意行為。

2015-10-05

| 特權使用者管理 | 畫面側錄 | Privileged User Management

能幫企業內部可疑行為打分數,ObserveIT畫面側錄大躍進

ObserveIT 6新增了使用者風險評分、使用者行為分析,以及欄位層級的應用程式監控,藉此轉型為企業內部威脅管理平臺

2015-09-30

| DDoS | CloudFlare | Mobile | 精選

史無前例!46萬支中國手機發動DDoS洪水攻擊

CloudFlare揭露一起主要由行動裝置發動、攻擊流量高達45億次的DDoS攻擊,在大約8個小時的攻擊行動中,總計有65萬個裝置攻擊特定網站,期間HTTP請求量的高峰值高達每秒27萬5千個,而攻擊流量主要來自中國的手機。

2015-09-29

| TLD | Top-Level Domain | 頂級網域 | 惡意程式 | Blue Coat | 網路攻擊

10大危險網域!小心這些駭客最常利用的頂級網域

Blue Coat分析出全球10大危險網域,近2年有越來越多駭客利用這些頂級網域(TLD)做為攻擊跳板,藉由在管理鬆散的TLD網域埋入惡意程式,進而長驅直入滲透企業或政府內部

2015-09-28

| IoT | Embedded Device Security

針對嵌入式系統提升防護力,Symantec進軍物聯網安全應用

SES:CSP結合了無需特徵碼比對的端點政策控管防護與行為監控,並搭配模組化的功能,以便應用在硬體資源有限的IoT裝置,派送更新檔時,也能運用無線通訊或安全FTP協定傳輸

2015-09-28

| 一周大事

一周大事

有駭客竄改了蘋果專為Mac OS X與iOS所設計的Xcode程式開發環境,在嵌入惡意程式之後開放下載,導致許多不察的開發人員利用該版本打造程式,而讓許多惡意程式流入蘋果的App Store。受XcodeGhost感染的iOS程式數量持續增加,從最初估計的數十款,擴大到數百款、上千款,資安業者FireEye甚至表示,該公司所偵測到的已超過4000款

2015-09-27

| iSight Partners | 駭客 | 黑色產業鏈 | 黑產 | 中國

資安分析師:中國黑色產業分工全球化,網路代購成駭客洗錢管道

唯一和美國FBI共同調查美國第二大零售業者POS機資料外洩事件的資安研究公司iSight Partners,該公司網路威脅分析師鍾安娜表示,中國的黑色產業發展蓬勃,連常見的網路代購服務都已經成為駭客洗錢管道,甚至已經做到全球分工的地步

2015-09-26

| Systema | 資料外洩

美軟體業者在亞馬遜S3外洩150萬筆醫療病例

雲端服務又出包!美國軟體業者Systema遭踢爆代管資料外洩,所幸外洩資料庫只有報案人一人下載

2015-09-25

| 美中高峰會 | 網路武器管制協議

美中簽訂和平時期互不攻擊關鍵基礎建設協定

根據紐約時報報導,美中雙方將在近日於華盛頓舉行的美中高峰會,簽署一份網路武器管制協議,這也是有史以來第一次將網路武器視為軍事武器一環的軍事協議

2015-09-25