| 思科 | 漏洞 | 安全修補

思科修補可繞過身分認證並執行任意行動的安全漏洞

基於思科NX-OS作業系統的網路管理平台Data Center Network Manager(DCNM)有安全缺陷,能讓駭客繞過身分認證,以管理權限執行任意行動

2020-01-07

| AI | 圖資 | 美國 | 感測器 | 無人機 | 衛星 | 影像分析

美國要限制圖資AI分析軟體出口

美國商務部工業安全局近日修法,將專門用於感測器、無人機或衛星的「自動化分析地理影像」軟體,列為新一波出口管制對象

2020-01-06

| Travelex | 惡意程式 | 資安 | 攻擊

倫敦外匯交易公司Travelex遭惡意程式入侵,被迫採用人工交易

號稱全球最大外匯公司的Travelex,提供國際支付、貨幣兌換、全球匯款以及預付信用卡服務,在全球擁有一千多個據點

2020-01-06

| Southwire | Maze | 勒索軟體 | 資安

招搖的Maze勒索軟體駭客集團被告上法院了

在遭到駭客集團以Maze勒索軟體發動攻擊後,美國纜線製造業者Southwire因拒絕支付贖金,而遭駭客公布內部機密,Southwire因此向法院提出告訴

2020-01-03

| Google Home Hub | 小米 | 米家監視器 | 智慧家庭 | 資安 | 消費者隱私法案

在Google Home Hub上看到其他人的米家監視器畫面!Google終止旗下產品與小米裝置整合的能力

被Google打造為智慧家庭中樞的Google Home Hub,透過單一儀表板就能控制智慧燈泡、電視或是監視器,可支援包括小米在內上千種品牌的智慧裝置,但近期有一名Google Home Hub用戶在載入小米品牌監視器後,卻播放出其他小米使用者監視器畫面的烏龍事件

2020-01-03

| 資安一周 | 資安周報 | IT周報 | 資安大事紀

2019年12月十大資安新聞

在12月受關注的資安新聞焦點中,以勒索軟體演化出可在Windows電腦安全模式下運作的能力,以及美國FBI提醒家中的各類IoT裝置不要與筆電連在同一Wi-Fi網路最受注目。

2020-01-03

| AI | InsightFinder | 新創 | IT | 資安 | 監控 | AIOps

可用AI偵測IT基礎設施問題的新創InsightFinder獲2百萬美元融資

InsightFinder應用發展15年的資料分析技術,可同時偵測系統的異常情況以及預測未來事件

2020-01-03

| ProtonMail | 行事曆 | 加密

Protonmail推出加密行事曆,可防止事件受第三方監控

加密行事曆服務ProtonCalendar採端到端加密,在伺服器也以加密形式儲存資料,避免資料洩漏或受第三方監控

2020-01-02

| 字節跳動 | TikTok | 美國 | 國家安全 | 國安

美國陸軍也封鎖抖音,抖音發布首個透明度報告

在美國海軍與陸軍以國安為由,對內部祭出公務手機禁用短影片程式抖音後,字節跳動首度針對旗下TikTok,公布透明度報告,揭露了2019年上半印度、美國、日本等多國政府提出的資料調閱次數統計,但並未出現中國

2020-01-02

| 雲端 | 中國 | 駭客集團 | APT10 | 資安 | 國家級駭客

WSJ:中國駭客行動Cloud Hopper規模超乎原先預期

中國駭客集團APT10鎖定雲端服務供應商的Cloud Hopper攻擊行動,在2017年曝光後,媒體聲稱目前至少有十多家雲端業者受駭,間接波及數百家企業用戶

2020-01-02

| 星巴克 | 漏洞通報 | 漏洞獎勵 | Bug Bounty | 人為疏失 | API金鑰

星巴克因員工重大疏失,導致內部系統API金鑰置於GitHub公開資料夾

星巴克內部網站的API金鑰因人為疏失被放在GitHub公開資料夾,一旦落入有心人士手中,便能藉此更動星巴克內部系統的授權使用者,或接管星巴克的AWS帳號,所幸一名安全研究人員及時發現透過HackerOne通報,星巴克為此提供抓漏獎金給舉發的研究人員

2020-01-02