| 關鍵基礎設施 | CI | 勒索軟體 | 資安 | 網路隔離 | oT | 美國國土安全部

CISA:勒索軟體攻陷美國天然氣壓縮公司

該受害組織的缺失包括:未隔離IT與OT網路,安全方案僅鎖定實體威脅,而忽略網路攻擊風險,員工也沒有能力處理網路攻擊意外。美國國土安全部再度提醒關鍵基礎設施業者,該做好那些資安防護措施

2020-02-20

| 微軟 | Azure | 防火牆 | 資安

Azure Firewall開始支援強制通道功能

用戶可以強制Azure Firewall的網際網路流量,傳回企業內部進行檢查與稽核

2020-02-20

| 物聯網 | IoT | 資安 | DDoS

報告:去年每1分鐘發生16次DDoS攻擊

Netscout威脅趨勢報告:2019年平均一天會發生2.3萬次或每分鐘16次的DDoS攻擊,去年行動網路的DDoS攻擊更成長了6成

2020-02-19

| 微軟 | 開源 | 投票程式 | ElectionGuard | 選舉

由微軟打造的開源投票程式ElectionGuard首度上陣測試

ElectionGuard這個軟體開發套件,標榜能讓投票程序更安全、透明及可驗證,也具備加密的數位選票計算,近期實際應用於美國一項400位選民規模的地方選舉,作為首例測試

2020-02-19

| Dell | RSA

Dell以近21億美元出售RSA

老牌資安產品及服務供應商RSA是在2015年,隨著EMC被Dell一併收購,現在Dell決定把RSA Archer、RSA NetWitness 平台以及RSA大會等業務,出售給私募基金業者

2020-02-19

| google | AdSense | 勒索 | 廣告

新電子郵件勒索手法,不付錢就讓你網站廣告被Google封鎖

Krebs On Security提醒近期或有新一波電子郵件勒索事件發生,瞄準的對象是使用Google AdSense計畫投放廣告的網站

2020-02-19

| Arista | 軟體定義網路 | 雲端 | 監控 | 資安 | Big Switch | 收購 | 併購

Arista Networks併購多雲軟體定義廠商Big Switch Networks

Arista欲透過併購Big Switch,強化其產品在雲端網路的監控能力

2020-02-19

| WordPress外掛 | ThemeGrill Demo Importer | 漏洞

WordPress外掛ThemeGrill Demo Importer可讓駭客清除資料庫,波及20萬網站

該漏洞波及ThemeGrill Demo Importer 1.3.4到1.6.1版,官方已釋出完成修補的新版

2020-02-18

| 武漢肺炎 | COVID-19 | WHO | 網釣 | 世界衛生組織 | 資安 | 網路攻擊

世衛也出聲了:小心有關武漢肺炎的網釣郵件

WHO呼籲使用者只有@who.int才是來自世衛的信件,其他如 @who. com 、@who. org等,是有心人士設下的網釣陷阱

2020-02-18

| 英國 | 學校 | 兒童 | 網路犯罪 | Tor瀏覽器 | Kali Linux | Discord | MetaSploit | Wi-Fi Pineapple

英警方呼籲,家長若發現孩童用Kali Linux、Tor、Discord,應主動通報

有英國民眾發現,某政府單位在發給學校的宣導海報上,將極權國家人權人士常用的Tor,形容為可用來存取暗網的瀏覽器,把安全專家使用的Kali Linux,描述為駭客工具,但遭指控的單位否認製作發行該海報

2020-02-18

| 報稅系統 | 報稅軟體 | 網釣 | 資安 | 多因素認證 | 多因素驗證 | 帳號安全

美國國稅局呼籲線上報稅民眾啟用多因素認證

美國官方建議報稅軟體使用者開啟多因素認證功能,以保護帳號避免遭遇身分竊盜與經濟損失

2020-02-18