| APT | Email

從郵件端防禦APT攻擊,趨勢Deep Discovery系列產品擴編

這幾年以來,進階式持續攻擊(APT)一直是資安領域的熱門話題,有些廠商也推出對應相關威脅的產品,趨勢科技除了在既有的端點安全與閘道安全產品上增強防禦之外,後來也專門闢了Deep Discovery系列來對應APT的偵測,提出了客製化防禦策略(Custom Defense Strategy)。

2014-11-11

| Fortinet

Fortinet如何監控全球160萬臺資安設備

資安業者Fortinet位於加拿大溫哥華的資安實驗室FortiGuard Labs首度對亞洲媒體公開

2014-11-09

| 資安研究員

資安研究員的一天

Fortinet資安研究員張哲銘的一天,從早上8點多進到辦公室後,就一屁股坐在電腦前,看著從世界各地蒐集來的各種病毒樣本,隨即開始一天的工作

2014-11-08

| Fortinet | 次世代防火牆 | UTM | IDC Firewall | 資安

Fortinet CTO談次世代防火牆:UTM不死 轉型成IDC Firewall

Fortinet創辦人兼技術長謝華:大企業採購次世代防火牆取代UTM,而UTM仍是中小企業資安採購首選

2014-11-07

| 通訊安全

美國電子前線基金會測試39款傳訊程式:只有6個通過安全檢驗

Google Hangouts/Chat、Facebook Chat及WhatsApp都只通過第1項與第7項檢驗,蘋果iMessage通過了第1、2、4、6、7項檢驗,Skype通過前兩項的檢驗,Yahoo!Messenger僅通過第一項檢驗,至於所有檢驗都失敗的則有Mxit及中國的QQ。

2014-11-06

| iCloud

報導:中國政府針對蘋果iCloud發動中間人攻擊

GreatFire.org認為該攻擊行動的背後支持者為中國政府,且應與香港佔中行動的照片被分享至中國有關。GreatFire.org 的報導並引起國外各大媒體的注意,紛紛引述報導。路透社則另外引述資安專家的看法指出,GreatFire.org的報導頗為可靠。

2014-10-21

| 網路犯罪

HP資安報告:網路犯罪造成的企業損失平均較去年提高一成

受訪企業因網路犯罪一年產生的成本最少50萬美元,大至6100萬美元不等,平均為760萬美元,較去年研究的720萬增加10.4%。其中美國受訪企業每年因網路犯罪產生的成本最高,平均成本為1270萬美元,較2013年報告的1160萬增加9.6%。

2014-10-20

| HITCON | HITB | 資安競賽 | Pwnffman | 威盛電子

臺灣HITCON打進馬來西亞駭客競賽第二名,越南奪冠

馬來西亞舉辦最後一屆的Hack in the Box資安競賽,臺灣由奪得美國DEF CON CTF競賽第二名的HITCON以及學生團隊Pwnffman參賽,分別奪得第二名和第七名的好成績

2014-10-17

| Drupal | 精選

Drupal出現SQL Injection重大漏洞,呼籲立即更新!

攻擊者只要利用簡單的HTTP要求即可取得Drupal網站的控制權,並在網站上執行任意程式碼,甚至可以不留任何痕跡在log(日誌)。避免相關攻擊的唯一方法為立即更新,建議Drupal 7網站立即更新到最新釋出的Drupal 7.32。

2014-10-17

| 資料外洩

因應史上最大個資外洩,南韓政府有意重新分發身份證字號

南韓在今年年初爆發該國史上最大規模的資料外洩,當時的駭客行動約影響南韓2000萬人民,佔南韓總人口數的2/5,連南韓總統朴槿惠的個資都不保,本周南韓針對此一資料庫被洗劫的事件進行公聽會,南韓政府有意全面翻修身份證系統,重新配發17歲以上人民的身份證字號。

2014-10-16

| SSL | 精選

Google 發現 SSL 3.0 漏洞,小心「貴賓犬」攻擊!

繼Heartbleed與Shellshock漏洞後,Google安全團隊的3名研究人員於本周再度揭露了另一個同樣年代久遠的漏洞,該漏洞存在於15年前推出的SSL 3.0加密協定中,允許駭客攔截並計算出安全傳輸的明文內容。

2014-10-15

| Windows

微軟修補三個 Windows 零時差漏洞!

Windows OLE 遠端程式碼執行漏洞已被一個名為Sandworm的俄羅斯團體運用該漏洞來竊聽歐盟、北約國家,及烏克蘭重要人士的電腦。另兩個由FireEye發現的零時差漏洞,一個是TrueType字型剖析遠端程式碼執行漏洞,及一Win32k.sys 權限提高漏洞,兩項漏洞微軟都已發現被用以發動攻擊。

2014-10-15