| Kaspersky | FireEye | 精選

Kaspersky與FireEye安全產品同時遭爆重大漏洞

近日有兩名安全研究人員不約而同地揭露了防毒軟體產品的安全漏洞,一是安全研究人員Kristian Erik Hermansen宣稱他發現FireEye產品中的4個安全漏洞。二是Google的安全工程師Tavis Ormandy在Twitter上提及Kaspersky Lab產品的漏洞。

2015-09-08

| iOS | 越獄 | 精選

惡意程式鎖定越獄iOS裝置,已竊取22.5萬筆蘋果帳號

一鎖定越獄iOS裝置的惡意行動程式,得以竊取蘋果用戶的iCloud帳號與密碼,而且已在駭客的伺服器上發現超過22.5萬筆有效的蘋果帳號。

2015-09-01

| AshleyMadison | 精選 | 資安事件簿

John McAfee鐵口直斷:Ashley Madison沒被駭,資料外洩是內賊所為!

McAfee資安公司創辦人John McAfee近日公開他對偷情網站Ashley Madison被駭事件的研究指出,根本沒有被駭,該事件是由內賊所為,而且是名女性。

2015-08-31

| 北韓 | 資安 | 駭客

揭露北韓網軍神秘組織,證實北韓駭入索尼影業

北韓為世界上最神祕的國家,世界對其了解幾乎為零。此資安專家長期研究北韓網軍的運作,並首次在臺揭露北韓網軍神秘組織的架構

2015-08-26

| HITCON | 張善政 | CTF

行政院副院長張善政:將助HITCON成為亞洲最大國際資安會議,讓臺灣資安人才更能站上國際

為了提升企業和政府對資安的重視,除了利用大資料分析技術分析政府和企業的封包,即時掌握政府、企業面臨的資安風險外,也透過產學合作,培養更多更務實的資安人才,甚至於,藉由支持臺灣駭客年會(HITCON)的舉辦,讓政府、企業和資安人才,可以從中彙整最大的資安能量

 

2015-08-26

| 資料外洩 | 美國國稅局

美國國稅局資料被竊案情況比原先預期嚴重:共33.4萬筆遭竊

當時估計駭客嘗試登入22.5萬個納稅人帳號,並成功取得11.4萬個納稅人的稅務資料。但本周IRS所更新的資訊卻顯示,駭客嘗試登入的帳號其實高達61.5萬個,成功存取的稅務資料則多達33.4萬筆。

2015-08-18

| Windows Server 2003

調查:全球還有1.75億個網站放在已退役的Windows Server 2003伺服器上

Netcraft在今年7月的調查顯示,推估還有60.9萬台網站伺服器執行Windows Server 2003,約佔所有網站伺服器的1/10強。且仍有1.75億個網站是建立在Windows Server 2003系統上。

2015-08-17

| Dropbox | FIDO U2F | 精選

Dropbox雙步驟認證開始支援USB安全鑰匙

基於加密傳輸的實體USB鑰匙只有在登入正確的Dropbox網站時才能發揮作用,可以避免遭受網釣詐騙帳密。不過目前該驗證方式只支援以Chrome瀏覽器登入Dropbox網站。

2015-08-13

| 甲骨文

甲骨文安全長發文說:不准抓我們的產品漏洞!

Davidson強調,甲骨文有能力分析該公司的產品程式碼,這是他們的工作,也是他們的強項,不需要外界來分析,同時也不想浪費時間來研究第三方所提報的程式怪異之處。就算客戶找到的是真正的安全漏洞,也不能合法化他們使用逆向工程的侵權事實。

2015-08-13

| 賽門鐵克 | 智慧手錶 | 資安 | 精選

賽門鐵克:智慧手錶也將成勒贖軟體下一波目標

智慧穿戴裝置將成為勒贖軟體下一波蔓延目標,賽門鐵克實測Android Wear智慧手錶Moto 360發現,勒贖軟體可輕易透過手機進一步感染與其配對的智慧手錶,再以鎖定或自動加密裝置內的資料,影響裝置及資料正常使用,向使用者勒贖金錢。

2015-08-12

| Windows 10

Windows 10首次累進式更新就出問題,導致部份用戶重覆開機

代號為KB3081424的Windows10更新於8/6發佈,號稱包含Windows 10的功能強化。不過隨後陸續有造成重覆開機的報導。

2015-08-12

| 指紋辨識

你以為手機的指紋辨識很安全?FireEye安全專家告訴你:不!

資安業者FireEye卻擔心,不夠安全的指紋辨識生態環境將讓此一終身可驗證的使用者身份機制比密碼還要危險許多,並在上周舉行的黑帽大會上展示各種攻擊技法。

2015-08-11