| FBI | 配置錯誤 | SonarQube

FBI警告:駭客藉由配置錯誤的SonarQube實例竊取政府機構與私人企業的原始碼

有駭客鎖定配置錯誤的SonarQube實例,竊取美國政府機構與企業的原始碼

2020-10-29

| 資料外洩 | 電話詐騙 | 訂房網站

臺灣宿配網個資外洩,傳出用戶接到詐騙電話險些受騙

訂房網站臺灣宿配網因資料外洩,導致陸續有使用者接到詐騙電話而差點被騙,根據刑事警察局165全民詐騙網的資料,他們也接獲12起通報案件

2020-10-28

研究:Messenger、IG、Line及Twitter的連結預覽功能,都可能外洩用戶資料

行動程式開發人員Talal Haj Bakry與Tommy Mysk警告,許多傳訊程式所具備的連結預覽功能,可能曝露使用者的IP位址,也存放了使用者所傳送的連結內容

2020-10-28

| 安華聯網 | 物聯網資安認驗證 | CTIA | IEC 62443 | IEC 62443-4-1 | AIoT | SSDLC | 開發安全 | 物聯網資安標準 | 產品資安 | 產品安全

物聯網設備通過資安標準認證已成定局,不只設備本身安全驗證,開發流程認證也成近年焦點

對於物聯網設備資安導入與認驗證,近年國內業者及製造商在這方面的掌握度可能不足,安華聯網總經理洪光鈞指出,有半數客戶都是在臨時狀況下才知道有認驗證需要通過,對此,他說明了物聯網資安標準的分類及相關經驗。從他們所看到的物聯網安全趨勢,顯然是希望國內業者及早掌握取證需求,才能具備市場競爭力。

2020-10-28

| HPE | 安全公告 | 漏洞 | 修補 | BlueData | Epic | Ezmeral | 3PAR

HPE修補風險評分10.0的容器平臺及儲存軟體重大漏洞

BlueData EPIC 軟體平臺4.0及之前版本,以及HPE Ezmeral容器平臺5.0含有CVE-2020-7196漏洞,可能導致密碼被駭客攔截或取得;3PAR儲存管理及報表控制臺SSMC 3.7.0.0之前版本含有CVE-2020-7197漏洞,讓遠端駭客得以繞過驗證

2020-10-27

| 法律事務所 | 資料外洩 | google | 個資

Google員工個資因委用的法律事務所被駭而外洩

全美最大法律事務所Fragomen發生資安事件,導致其企業客戶的員工個資遭非法存取,其中包含Google

2020-10-27

| 惡意程式 | 網路攻擊 | IoT | 木馬 | 網釣 | COVID-19 | 武漢肺炎

Nokia安全報告:惡意程式感染率由Windows/PC領先,IoT竄升為第二名

遭到惡意程式感染的物聯網裝置(IoT)所占比率,卻從去年的16.17%成長到今年的32.72%,整整成長了一倍

2020-10-26

| PC-cillin | Chrome OS | 釣魚防護

趨勢個人版防毒將機器學習延伸運用於網址及詐騙簡訊識別

在個人端點防毒軟體當中,趨勢科技將人工智慧的技術,擴大運用於網址的識別,在使用者上網時,可過濾接觸到的惡意網址、詐騙網站,以及假的臉書粉絲專頁

2020-10-26

| 歐盟理事會 | EC | 駭客 | 俄羅斯情報總局 | 制裁

盜走德國總理梅克爾電郵,歐盟再出手制裁攻擊德國聯邦議會的駭客

歐盟理事會指控二名俄國駭客曾二度攻擊德國聯邦議會系統,除了影響議會運作,並盜走多名議員與德國總理梅克爾的電郵資料

2020-10-26

| 桌遊 | 反詐騙 | 銀髮族

誰說桌遊是年輕人的專利?國泰金控和刑事警察局聯手,用桌遊向全臺銀髮族推廣防詐騙知識

採用桌遊來宣導特定知識,對象已經不再局限於青壯年人,最近國泰金控與內政部警政署刑事警察局就推出一套桌遊,讓銀髮族了解電話詐騙會出現的話術

2020-10-26

| Flash | 惡意程式 | Mac惡意程式 | 圖像隱碼術

6支假冒Flash軟體的Mac惡意程式騙過蘋果公證機制上架

偽裝成Flash Player安裝軟體的Mac惡意程式,將攻擊元件藏在圖形檔中,成功騙過蘋果的程式碼審核機制

2020-10-26