| 比特幣攪拌器 | bitcoin mixer | Helix | 洗錢 | 金融犯罪

美政府首度控告比特幣攪拌器洗錢

起訴書指出,被告提供的比特幣攪拌器(bitcoin mixer)服務Helix,過去曾協助全球最大暗網交易市集AlphaBay的客戶,陸續將總價值3億美元的比特幣漂白

2020-02-17

| 武漢肺炎 | COVID-19 | 傳染病 | RSA | 黑帽亞洲大會 | Black Hat Asia

武漢肺炎效應,IBM退出RSA大會,亞洲黑帽駭客大會延期

今年2月底在美國舉行的RSA大會照常舉行,但贊助商之一的IBM決定不去了。而3月底的黑帽亞洲大會(Black Hat Asia)2020,主辦方決定將活動延後到秋天

2020-02-17

| 思科 | FireEye | 收購 | 併購 | 資安

報導:思科即將提出收購FireEye

去年底已出現雙方進行併購評估的風聲,目前媒體預測再過幾周,思科就會向FireEye正式提出收購

2020-02-17

| 微軟 | Patch Tuesday | KB4532693 | KB4524244

Windows安全更新版本造成用戶設定被重設、安裝時凍住

某些用戶在安裝Windows 10 KB4532693後,電腦桌面或開始功能表設定被重設。也有HP電腦用戶在安裝另一個更新版KB4524244時,發生更新無法順利下載的問題

2020-02-17

| 雲端資料庫 | 配置不當 | 人為疏失 | 資安 | 個資外洩 | 資料外洩

法國整型外科技術供應商外洩10萬張病患資料

資安業者在掃描全球網路並檢查特定的IP區塊時,發現醫美技術供應商NextMotion一批含有病患醫療收據、身體照片的雲端資料庫,因人為配置不當而對外曝光

2020-02-17

| 投票 | Voatz | 投票程式 | 選舉 | 美國 | 投票系統 | MIT | 資安 | 漏洞

美國五州使用的投票程式Voatz被揪出含有可竄改的漏洞

麻省理工學院研究人員指出,在2016年及2018年被應用在美國五州選舉的Voatz投票程式含有安全漏洞,允許駭客窺探、攔截並竄改投票結果。Voatz開發商則宣稱,研究人員調查的是舊版Voatz投票程式,並未被實際應用在選舉活動中,也從未能連結到業者的伺服器

2020-02-15

Google在接獲Kaya與Duo Security的分析結果之後,進一步掃描Chrome Web Store,發現了更多的擴充程式具備同樣的惡意能力,並一次下架了超過500個程式。

| 擴充程式 | Chrome | google | 惡意程式 | 資安 | Chrome Web Store

Google移除逾500個惡意的Chrome擴充程式

這些擴充程式多半宣稱自己是廣告程式或優惠程式,除了會將使用者資料上傳到駭客掌控的伺服器,也會注入惡意程式碼將使用者導至網釣網站

2020-02-15

| Container Security | Serverless Security | RASP

Palo Alto結合容器與無伺服器防護,跨入雲端原生安全應用

在2019年併購Twistlock和PureSec這兩家公司之後,Palo Alto在11月推出了Prisma Cloud Compute Edition,以此提供容器與無伺服器環境的資安保護

2020-02-14

| 三星 | Android | 硬體抽象層 | HAL | 漏洞 | 資安 | Galaxy A50 | SVE-2019-16132

Google Project Zero:三星保護手機的作法反而讓Android不安全

Google研究人員指出,Android裝置商經常在Android核心加入獨有的程式碼,這類程式碼往往導致安全漏洞的形成,例如三星Galaxy A50便含有這類漏洞,三星在接到通報後,已於2月的安全更新完成修補

2020-02-14

| 英國 | 網路內容 | 規範 | 控管 | 兒童 | 政府 | 恐怖主義 | 兒童剝削

英國準備指派電信監管機構Ofcom負責管轄網路內容

為了保護兒童及其它弱勢族群,避免觸及恐怖主義或兒童剝削等有害內容,英國官方宣布針對社交、評論、論壇或影片分享等網站業者,執行內容控管

2020-02-14

| IoT & OT Security | Network Visibility

橫跨IT與OT,思科推出整合網路透視、自動化與防護的方案

思科去年併購Sentryo之後,今年基於該公司的產品,推出能同時管理與保護IT、IoT與OT網路的解決方案

2020-02-14

| 網路犯罪 | 商業電子郵件詐騙 | BEC | 網路釣魚 | 資安

FBI年度網路犯罪報告:商業電子郵件詐騙的損失金額最高,占整體一半

BEC詐騙雖然只占去年美國網路犯罪投訴案件的5%,但卻讓受害者的金錢損失最為慘重

2020-02-14