| 資料外洩

旅遊網站TripAdvisor子公司Viator 140萬名客戶資料被駭

初步發現有88萬名客戶的金融卡資訊可能已經外洩,包含加密的信用卡或現金卡號碼、卡片到期日、姓名、帳單地址與電子郵件位置,另外還有56萬名該站客戶的帳號資訊受到影響,包含電子郵件位址、加密密碼與暱稱。

2014-09-24

| eBay

eBay出現跨站攻擊漏洞,用戶可能被導向釣魚網站

eBay 的XSS漏洞讓駭客得以在產品頁面上植入一段惡意程式碼,讓使用者點入後自動被導引到假冒eBay登入頁面的外部網頁。若一經取得帳密,可能讓駭客取得任何想要的用戶資訊。

2014-09-23

| BYOD | 行動裝置管理

針對BYOD的行動裝置管理系統

趨勢科技Safe Mobile Workforce 1.1將行動裝置的作業系統與檔案,透過虛擬化方式建置,使用者只要網路連線,就可在手機或平板遠端操作虛擬的作業系統

2014-09-23

| CloudFlare | 精選

CloudFlare服務加入Keyless SSL技術:私密金鑰更安全

CloudFlare的作法是在握手程序中僅需存取一次的私鑰,這允許它們拆開SSL握手程序的地理位置,讓大多數的握手程序發生在CloudFlare,並將私鑰的運作轉移到遠端金鑰伺服器上,此一伺服器可以被放置在網站客戶的架構中,讓網站握有私鑰的獨家存取權,這讓Keyless SSL的安全性相當於就地部署的SSL。

2014-09-23

| 中國網軍

美國國防運輸機密難保,中國網軍一年成功入侵外包商電腦系統至少20次

美國參議院軍事委員會調查指出,中國網軍在一年內至少成功滲透美國運輸司令部承包商的電腦系統20次,顯示美國軍方用來部署軍隊與設備的系統漏洞有曝露國防機密的危機。

2014-09-22

| POS

Home Depot:駭客入侵約造成5600萬筆金融卡資料外洩

Home Depot於今年9月2日展開調查,發現駭客是利用客製化且全新的惡意程式來躲避防毒軟體的偵測,病毒運作的時間約是今年4月到9月,此一駭客入侵事件導致5600萬張的金融卡資訊有外洩風險。

2014-09-19

| Simply Secure | 精選

Google與Dropbox合組「安全很簡單」組織,要讓安全工具人人都可上手

Simply Secure(安全很簡單)組織,將致力於讓開放源碼的安全工具更加簡單而好用,人人都可輕易上手。

2014-09-19

| Twitch

Twitch上出現專門洗劫Steam用戶虛擬財物的惡意廣告

資安業者F-Secure警告,他們在Twitch上發現一個含有惡意程式的廣告,該廣告以抽獎活動誘騙使用者安裝名為Eskimo的惡意程式,可能會將Steam用戶的電子錢包及寶物洗劫一空。

2014-09-15

| Bot病毒 | 資安

防止伺服器變殭屍電腦有新招 趨勢用HoneyPot陷阱誘捕Bot病毒

趨勢科技提出一套新的事前偵測Bot病毒的方法,採用過去防止駭客入侵的蜜罐(HoneyPot)機制,在受保護的伺服器主機旁設下誘捕陷阱來找出Bot病毒入侵的威脅

2014-09-09

| 網路封包 | 資安

Splunk分析網路封包強化資安

大資料廠商Splunk釋出網路串流擷取工具Splunk App for Stream,能以線路資料監控雲端及虛擬化,依照擷取條件監控特定類型封包

2014-09-06

| App | 弱點 | 行動裝置 | 智慧型手機

政府坦言熱門App有弱點急搶修

自來水公司低調修補App帳密外洩弱點;高速公路局、交通局和警政署均坦承程式設計不良,並緊急修正,但澄清未蒐集個資故不會造成外洩

2014-09-05

| 資安 | 精選

iCloud漏洞讓好萊塢女星私密照外流:資安專家談雲端帳號自保之道

上百位好萊塢女星因蘋果iCloud密碼被破解,導致個人的私密照片在網路上外流。資安專家認為,使用者若能保有良好的使用習慣或可避免受害,例如使用高強度的密碼,對私密資料加密保護,啟用雙因素認證,不要相同的帳密組合使用在不同的網路服務上,私密資料不要上雲端。

2014-09-02