| Southwire | Maze | 勒索軟體 | 資安

招搖的Maze勒索軟體駭客集團被告上法院了

在遭到駭客集團以Maze勒索軟體發動攻擊後,美國纜線製造業者Southwire因拒絕支付贖金,而遭駭客公布內部機密,Southwire因此向法院提出告訴

2020-01-03

| Google Home Hub | 小米 | 米家監視器 | 智慧家庭 | 資安 | 消費者隱私法案

在Google Home Hub上看到其他人的米家監視器畫面!Google終止旗下產品與小米裝置整合的能力

被Google打造為智慧家庭中樞的Google Home Hub,透過單一儀表板就能控制智慧燈泡、電視或是監視器,可支援包括小米在內上千種品牌的智慧裝置,但近期有一名Google Home Hub用戶在載入小米品牌監視器後,卻播放出其他小米使用者監視器畫面的烏龍事件

2020-01-03

| 資安一周 | 資安周報 | IT周報 | 資安大事紀

2019年12月十大資安新聞

在12月受關注的資安新聞焦點中,以勒索軟體演化出可在Windows電腦安全模式下運作的能力,以及美國FBI提醒家中的各類IoT裝置不要與筆電連在同一Wi-Fi網路最受注目。

2020-01-03

| AI | InsightFinder | 新創 | IT | 資安 | 監控 | AIOps

可用AI偵測IT基礎設施問題的新創InsightFinder獲2百萬美元融資

InsightFinder應用發展15年的資料分析技術,可同時偵測系統的異常情況以及預測未來事件

2020-01-03

| ProtonMail | 行事曆 | 加密

Protonmail推出加密行事曆,可防止事件受第三方監控

加密行事曆服務ProtonCalendar採端到端加密,在伺服器也以加密形式儲存資料,避免資料洩漏或受第三方監控

2020-01-02

| 字節跳動 | TikTok | 美國 | 國家安全 | 國安

美國陸軍也封鎖抖音,抖音發布首個透明度報告

在美國海軍與陸軍以國安為由,對內部祭出公務手機禁用短影片程式抖音後,字節跳動首度針對旗下TikTok,公布透明度報告,揭露了2019年上半印度、美國、日本等多國政府提出的資料調閱次數統計,但並未出現中國

2020-01-02

| 雲端 | 中國 | 駭客集團 | APT10 | 資安 | 國家級駭客

WSJ:中國駭客行動Cloud Hopper規模超乎原先預期

中國駭客集團APT10鎖定雲端服務供應商的Cloud Hopper攻擊行動,在2017年曝光後,媒體聲稱目前至少有十多家雲端業者受駭,間接波及數百家企業用戶

2020-01-02

| 星巴克 | 漏洞通報 | 漏洞獎勵 | Bug Bounty | 人為疏失 | API金鑰

星巴克因員工重大疏失,導致內部系統API金鑰置於GitHub公開資料夾

星巴克內部網站的API金鑰因人為疏失被放在GitHub公開資料夾,一旦落入有心人士手中,便能藉此更動星巴克內部系統的授權使用者,或接管星巴克的AWS帳號,所幸一名安全研究人員及時發現透過HackerOne通報,星巴克為此提供抓漏獎金給舉發的研究人員

2020-01-02

| Arch | BlackArch | Linux

BlackArch Linux釋出2020年第一個版本新增120個工具

BlackArch團隊在2020年到來之前,就搶先釋出了最新的2020.01.01版本,其中加入了120個新工具

2019-12-31

| 北韓 | 駭客 | 資安 | 網釣 | 雙因素驗證

微軟破獲北韓駭客組織網路,為其第4例

基於駭客組織經常以精準網釣方式發動攻擊,微軟建議企業所有帳號都應啟用雙因素驗證,並留意郵件是否被設定轉送的規則

2019-12-31

| DNA檢測 | 美國國防部 | 軍人 | 個資 | 資料外洩 | 個資外洩

美國國防部警告軍人不要使用市售的DNA檢測套件

國防部認為一旦民間DNA檢測中心發生資料外洩事件,將導致軍人自身或軍事任務淪於險境

2019-12-30