| Hacking Team | 刑事局 | 維基解密 | WikiLeaks | 精選

刑事局:曾洽詢HackingTeam監聽產品,擔憂違反人權隱私而未採購

刑事局14日證實,曾因犯罪偵防需求,義大利監控業者Hacking Team於在2012年11月來臺展示監聽產品,但因該公司未採用國際刑警通用的通信監察標準,擔心違反人權隱私保障,因此刑事局並未採購。

 

2015-07-14

| Adobe Flash | 精選

Facebook新任安全長:該是Adobe宣布終結Flash的時候了!

上周才剛從雅虎跳槽到Facebook擔任安全長的Alex Stamos在Twitter公開發文指出,現在該是Adobe宣佈Flash產品生命周期終結的時候,而且應該在同一天要求瀏覽器設定刪除位元(killbit)。

2015-07-14

| Windows Server 2003 | 精選

Windows Server 2003支援終止,微軟不再提供安全更新!

自此之後微軟不會再釋出Windows Server 2003任何版本的安全更新,微軟則建議企業得以選擇升級到較新的Windows Server或是投入Microsoft Azure雲端服務。

2015-07-14

| HackingTeam | Adobe Flash

驚!Hacking Team文件又被挖出兩個Adobe Flash重大零時差漏洞

趨勢科技上周二就已揭露於Hacking Team文件中所發現的第一個Flash零時差漏洞攻擊程式,不過,這並不是Hacking Team文件中唯一的零時差Flash漏洞,因為FireEye及趨勢緊接著又分別發現CVE-2015-5122以及CVE-2015-5123兩個新的重大等級零時差漏洞。

2015-07-13

| HackingTeam | 漏洞 | 駭客

維基解密公布100多萬筆Hacking Team內部郵件

以「taiwan」進行搜尋時,出現了601筆的資料,其中有來自台灣業者的合作邀請,該業者並談到其客戶為國安局(NSB)。有的是討論台灣的資安事件,也有台灣刑事警察局(CIB)要求Hacking Team提供產品資訊的郵件,或是Hacking Team討論台灣市場機會的郵件。

2015-07-13

| 聯合航空 | UA | United Airline | 當機 | 停飛

美國聯合航空系統故障,飛機停飛一小時,班機延誤超過2小時

總計有超過3,500架次航班、乘客數千人受到影響,某些機場甚至恢復手寫機票的情況

 

2015-07-09

| 紐約證交所 | 系統大當機 | 證券交易 | 精選

十年來最嚴重!紐約證交所電腦釀禍交易停擺4小時,否認駭客入侵

美國紐約證交所發生十年內最大的故障!昨天因技術問題停擺近4小時,在美國東岸時間早上11時 32分(臺灣時間昨晚11時32分)起,暫停所有場內交易,也取消了所有電子下單,經過3小時38分之後恢復運作,初步排除外部網路攻擊,紐約證交所主席Thomas Farley僅表示,正在進一步調查發生技術問題的原因。

2015-07-09

| OpenSSL | SSL | TLS | Heartbleed

記得要更新!OpenSSL又爆罕見高風險漏洞,官網預告7月9日釋修補

OpenSSL專案小組近日緊急預告,將於7月9日釋出OpenSSL 1.0.2d和1.0.1p新版,來修補一個高風險漏洞。這類漏洞過去多屬可以遠端遙控、發動DoS攻擊與外洩記憶體資料的漏洞

2015-07-08

| HackingTeam | Flash零時差漏洞 | 資安

資安業者在Hacking Team外洩檔案中找到Flash零時差漏洞攻擊程式

趨勢科技與賽門鐵克檢視駭客所公佈的Hacking Team外洩檔案,發現針對定Windows核心漏洞及Flash漏洞的攻擊程式,其中Flash的零時差漏洞影響各大瀏覽器及Flash Player 9以後的版本。資安業者認為已有實際的攻擊行動,警告可能有駭客趁修補前進行攻擊,建議暫時關閉瀏覽器Flash功能。

2015-07-08

| HackingTeam | 資安

專門提供駭客服務的Hacking Team自己也被駭了

Hacking Team為專門提供政府、執法、情報組織駭客服務及工具的義大利合法公司,本周傳出遭駭客入侵,駭客在網路上公佈Hacking Team的400GB機密資料,並入侵其Twitter帳號。

2015-07-07

| HITCON | APT | 叢培侃 | Dalgan | DropNet

【HITCON搶先看】資安專家警告政府內網防護有盲點,Dropbox成遙控潛伏傀儡電腦的新跳板

今年上半年政府部門最常遇到的2大類APT攻擊手法,第一種利用Dropbox、Google硬碟遠端遙控政府內部傀儡電腦,除非禁止所有雲端儲存服務連線,不然很難解決;第二種則是將利用Dll Sideloading技術,將惡意程式隱匿在正常程式的根目錄下,可以透過檢查應用程式完整性,降低風險

 

2015-07-07

| 閏秒 | 精選

Dyn:閏秒調整造成全球網路5分鐘不穩

Dyn展示一張基於邊界閘道協定的流量圖表,7月1日凌晨全球網路之間的連結有異常的改變,在同一個時間點約有2000個網路停止運作,推測應是受到潤秒調整的影響。

2015-07-02