| Pew

Pew研究指出未來10年的網路威脅

Pew研究中心公布了針對1400名網路專家進行深度調查的研究報告,並歸納出未來10年對網際網路的四大威脅,分別是政府的鎮壓、使用者不再信任網路、商業壓力所帶來的影響,以及想解決資訊爆炸而衍生的問題。

2014-07-04

| Facebook

Facebook 情緒實驗遭隱私權團體投訴

電子隱私資訊中心(EPIC)向美國聯邦交易委員會投訴,指控這項行為違反了美國聯邦交易委員會要求使用者資訊分享給第三方前必須先取得使用者正面表達同意的命令,並要求FTC應採取制裁行為,包括要求Facebook公佈產生動態消息的演算法。

2014-07-04

| No-IP

微軟扮演網路警察接管 No-IP 殃及數百萬合法網站

微軟以打擊網路犯罪為由獲法院許可而接管No-IP所管理的22個免費網域名稱,以清除惡意流量。然而,微軟接管後卻使得No-IP.com的服務全面停擺,殃及數百萬個合法網站,還惹來網路罵名

2014-07-03

| Android

IBM:Android 4.3含安全漏洞,金鑰有外洩之虞

此一漏洞僅影響Android 4.3,在Android 4.4中已修補該漏洞。但根據Google的統計,目前市場上仍約有10.3%的Android裝置執行該版本的作業系統。

2014-07-01

| Symantec

Symantec:駭客行動鎖定美國及歐洲的發電廠

Symantec揭露,可能來自東歐的 Dragonfly駭客集團鎖定美國及歐洲的能源產業進行間諜活動,主要目標為發電廠,除了竊取資料外,也能破壞這些國家的能源供應,受害者涵蓋美國、西班牙、法國、義大利、德國、土耳其與波蘭。

2014-07-01

| PlugX

趨勢:鎖定台灣政府部門的木馬利用Dropbox更新C&C

過去Dropbox即曾被用來儲存惡意程式,但被用來更新C&C還是頭一遭。趨勢表示,使用Dropbox有助於掩蓋網路中的惡意流量,因為Dropbox是個用來儲存檔案及文件的合法網站。

2014-07-01

| iPhone | 鑑識工具

新型iPhone手機鑑識技術可免密碼登入蘋果iCloud

俄羅斯資安鑑識公司Elcomsoft推出新版iPhone手機鑑識工具,可協助執法與鑑識人員在辦案過程破解嫌犯的iPhone

2014-07-01

| Windows Azure | Interflow | MAPP | 微軟主動保護計畫

微軟推出可供機器讀取即時資安訊息交流平臺Interflow,強化業界資安訊息交換速度

參與成員以微軟主動保護計畫成員的資安業者與資安專家為主,打破以往電子郵件的資安訊息交換方式,改以可供機器自動化讀取的資安資訊

2014-07-01

| App | 病毒 | 惡意程式

調查:臺灣Android手機惡意App超過4成

資安公司F-Secure調查發現,臺灣今年上半年超過5成惡意App是各種病毒與惡意程式,超過4成惡意App則是使用者不想安裝的非必要程式

2014-06-29

| PayPal | 2FA | Security

PayPal雙認證機制驚報漏洞,緊急停用手機雙認證

eBay旗下的年交易金額高達6百億美元的PayPal線上支付,日前傳出安全性漏洞,PayPal目前正在搶修此漏洞,並計畫在7月28日釋出更新。同時,PayPal目前停止行動裝置的雙認證機制

2014-06-27

| Luuuk | Zeus | 金融木馬

新金融木馬騙過多家歐洲銀行 1周內盜領50萬歐元

資安公司卡巴斯基在今年1月發現這隻新的金融木馬,但被發現2天後,駭客就關閉該木馬的命令與控制伺服器,缺乏追查跡證

2014-06-27

| XP | 病毒

XP終止支援,臺灣持續遭受古董病毒攻擊

芬安全:臺灣許多企業和個人仍繼續使用已終止安全更新支援的XP作業系統,導致老舊病毒攻擊居高不下,其中以古董病毒Downadup影響最嚴重

2014-06-25