| Dropbox

接連出事!Dropbox舊版桌面Ap同步功能嚴重出包,恐致用戶資料永久遺失

一名Dropbox使用者Michael Armogan,於10月11日發現自己儲存在Dropbox服務上的私人資料,無緣無故地消失,於是向Dropbox投訴,才發現了舊版Dropbox桌面版程式的Selective Sync(選擇性同步)功能出包,可能導致使用者資料自動被刪除

2014-10-14

| Hbase | 趨勢科技 | 大資料 | Big Data | 資安 | 惡意軟體

靠Hbase分析上億筆關連 趨勢用大資料發現未知威脅

趨勢科技採用支援Hadoop的資料庫Hbase結合改良Google的PageRank演算法,來辨識出未知的惡意軟體

2014-10-14

| Shellshock

Mayhem殭屍網路鎖定Shellshock漏洞擴大攻擊

德國資安業者Yandex於今年7月解析出的Mayhem是一個鎖定Linux或FreeBSD伺服器的殭屍網路,傳統的Mayhem是以PHP撰寫,但最新版的Mayhem會先偵測網路上含有Shellshock漏洞的網站或主機,接著下載以Perl撰寫的安裝程式。

2014-10-13

| Snapchat | 精選

Snapchat照片因第三方程式而外洩

SnapSaved.com 臉書上貼文承認外洩照片源自其網站,並說明此事表示,在發現系統上的資料外洩之後,已經立即砍掉整個網站和資料庫。這次外洩的資料受影響的總計有500MB張照片,但沒有任何個人資訊外洩。

2014-10-13

| 資安 | APT

美商Verint併購資安臺廠艾斯酷博 臺灣APT產品也能賣到全球

臺灣資安公司艾斯酷博(Xecure Lab)在今年2月併入美國那斯達克上市公司Verint(威瑞特)之後改名為臺灣威瑞特,並將推出新一代APT偵測防禦產品XecProbe 2.14版

2014-10-12

| Shellshock

IT產品Shellshock災情大清查

 作業系統產品受災清單 

2014-10-09

| Shellshock | Bash Shell漏洞

雅虎遭駭!Shellshock出現首宗大型網站災情

全世界超過半數網頁伺服器,因受到潛伏將近20年之久才爆發出來的Bash Shell(指令解讀殼層)漏洞影響,而身陷高風險的資安威脅,10月5日也首次出現以大型入口網站業者雅虎進行的Shellshock漏洞攻擊的實例

2014-10-09

| ATM

卡巴斯基:Tyupkin 惡意程式可盜領ATM現金

駭客藉由可開機的CD將Tyupkin惡意程式植入提款機,之後不需任何金融卡就能直接從被感染的ATM上提領現金,該惡意程式不僅出現在東歐,也已經蔓延到美國、印度與中國等市場。

2014-10-09

| 資料外洩 | 精選

摩根大通被駭案:遭攻擊銀行可能超過13家,白宮也關切!

華爾街日報引述消息來源報導,包括摩根大通在內至少有13家金融業者都是同一批駭客的目標。美國白宮在今年中得知摩根大通被駭事件後便要求包括摩根大通在內的10家金融業者進行定期簡報。

2014-10-09

| adobe

Adobe 電子書程式遭爆監控使用者閱讀行為,明碼蒐集與回傳各種資料

電子書部落格The Digital Reader 報導指出,Adobe的電子書閱讀工具Digital Editions 4(DE 4)擅自蒐集了使用者的電子書閱讀習慣,包括書目、出版商、已閱讀的內容等,並以明碼上傳至Adobe伺服器。

2014-10-08

| 金融木馬 | 精選

QBot金融木馬感染全球50萬台電腦,大半為Windows XP系統!

Proofpoint 發現一隻名為Qbot的木馬程式藉由入侵WordPress網站,再透過掛馬攻擊感染全球超過50萬台PC,並取得網路銀行交易資料。另一值得注意的是,這些遭到感染的電腦中大半是Windows XP系統。

2014-10-08

| 國網中心 | TWCSIRT | 資安

國網中心成立首個國際資安事件處理小組

國網中心決定成立第一線處理國際資安事件通報的資安處理團隊CSIRT,進一步健全臺灣國際資安事件的通報及事件處理

2014-10-07