從郵件端防禦APT攻擊,趨勢Deep Discovery系列產品擴編
這幾年以來,進階式持續攻擊(APT)一直是資安領域的熱門話題,有些廠商也推出對應相關威脅的產品,趨勢科技除了在既有的端點安全與閘道安全產品上增強防禦之外,後來也專門闢了Deep Discovery系列來對應APT的偵測,提出了客製化防禦策略(Custom Defense Strategy)。
2014-11-11
| Fortinet | 次世代防火牆 | UTM | IDC Firewall | 資安
Fortinet CTO談次世代防火牆:UTM不死 轉型成IDC Firewall
Fortinet創辦人兼技術長謝華:大企業採購次世代防火牆取代UTM,而UTM仍是中小企業資安採購首選
2014-11-07
| 通訊安全
Google Hangouts/Chat、Facebook Chat及WhatsApp都只通過第1項與第7項檢驗,蘋果iMessage通過了第1、2、4、6、7項檢驗,Skype通過前兩項的檢驗,Yahoo!Messenger僅通過第一項檢驗,至於所有檢驗都失敗的則有Mxit及中國的QQ。
2014-11-06
| iCloud
GreatFire.org認為該攻擊行動的背後支持者為中國政府,且應與香港佔中行動的照片被分享至中國有關。GreatFire.org 的報導並引起國外各大媒體的注意,紛紛引述報導。路透社則另外引述資安專家的看法指出,GreatFire.org的報導頗為可靠。
2014-10-21
| 網路犯罪
受訪企業因網路犯罪一年產生的成本最少50萬美元,大至6100萬美元不等,平均為760萬美元,較去年研究的720萬增加10.4%。其中美國受訪企業每年因網路犯罪產生的成本最高,平均成本為1270萬美元,較2013年報告的1160萬增加9.6%。
2014-10-20
Drupal出現SQL Injection重大漏洞,呼籲立即更新!
攻擊者只要利用簡單的HTTP要求即可取得Drupal網站的控制權,並在網站上執行任意程式碼,甚至可以不留任何痕跡在log(日誌)。避免相關攻擊的唯一方法為立即更新,建議Drupal 7網站立即更新到最新釋出的Drupal 7.32。
2014-10-17
| 資料外洩
南韓在今年年初爆發該國史上最大規模的資料外洩,當時的駭客行動約影響南韓2000萬人民,佔南韓總人口數的2/5,連南韓總統朴槿惠的個資都不保,本周南韓針對此一資料庫被洗劫的事件進行公聽會,南韓政府有意全面翻修身份證系統,重新配發17歲以上人民的身份證字號。
2014-10-16
Google 發現 SSL 3.0 漏洞,小心「貴賓犬」攻擊!
繼Heartbleed與Shellshock漏洞後,Google安全團隊的3名研究人員於本周再度揭露了另一個同樣年代久遠的漏洞,該漏洞存在於15年前推出的SSL 3.0加密協定中,允許駭客攔截並計算出安全傳輸的明文內容。
2014-10-15
| Windows
Windows OLE 遠端程式碼執行漏洞已被一個名為Sandworm的俄羅斯團體運用該漏洞來竊聽歐盟、北約國家,及烏克蘭重要人士的電腦。另兩個由FireEye發現的零時差漏洞,一個是TrueType字型剖析遠端程式碼執行漏洞,及一Win32k.sys 權限提高漏洞,兩項漏洞微軟都已發現被用以發動攻擊。
2014-10-15











