| google | G Suite | OAuth | 第三方App | 帳號劫持 | 資安 | 郵件app | Office 365 | Outlook 2019

G Suite明年6月將強制第三方app支援OAuth

Google祭出強化G Suite帳號安全措施,要求企業用戶使用支援OAuth協定的第三方app來存取G suite帳號,並分二階段實施。2020年中用戶不得新增未支援OAuth的第三方app存取,接著在2021年初,全面禁止任何不支援OAuth協定的第三方app存取G Suite帳號

2019-12-17

| AI | 人工智慧 | 耐能智慧 | Kneron | 3D面具 | 支付寶 | 微信 | 機場 | 人臉辨識 | 身分驗證

AI研究人員以3D面具騙過支付寶、微信與機場的人臉辨識系統

人工智慧公司「耐能智慧」研究人員戴上偽裝成人臉的3D面具,成功地騙過了支付寶與微信的人臉辨識系統,他們也在中國火車站以及荷蘭的自助登機終端,以手機上的照片,成功通過人臉辨識系統的身分驗證

2019-12-17

| 瀏覽器 | 外掛 | 供應鏈攻擊 | 資安 | 雙因素驗證 | 2FA | Firefox

Mozilla要求Firefox外掛開發商啟用2FA

有鑑於瀏覽器外掛已經成一大安全漏洞,明年起Mozilla要求開發商啟用雙因素驗證來登入Firefox外掛專用入口網站AMO,防止駭客取得AMO使用者帳密,在合法外掛注入惡意程式碼,危及終端用戶

2019-12-16

| 個資 | 資料控管 | 臉書 | 資料外洩 | 人為疏失

載有2.9萬名臉書員工資料的硬碟遭歹徒從車內竊走

一名臉書管理部門人員未妥善保管員工銀行帳號、部分社會安全碼等機密個資,不僅帶出公司,而且存在未加密的硬碟中,還放在車內離去,硬碟因此遭竊

2019-12-16

| 安華聯網 | 開發安全 | ICS/SCADA Security | SCADA

對於連網設備開發安全,安華推出可自動找出連網設備與網頁的資安弱點,並能涵蓋有線和無線網路環境的專屬設備

對於連網裝置開發安全的黑箱檢測,新創資安業者安華聯網科技推出Hercules SecDevice,能將相關流程自動化,減少所需的大量人力

2019-12-16

| XDR | Traps | Palo Alto

Palo Alto新版XDR系統與端點防護深度整合,並能解讀其他廠牌防火牆事件記錄

Palo Alto推出Cortex XDR 2.0大改版,納入端點偵測與回應系統Traps,讓企業在找尋潛在的攻擊事件與回應,能橫跨端點電腦、網路,以及雲端環境

2019-12-16

| hHITCON CTF.DEF CON CTF | Tea Deliverers

中國隊Tea Deliverers贏得HITCON CTF冠軍,直接晉級2020年DEF CON CTF決賽

HITCON CTF決賽以「Capture The Fortune」為題,在傳統的CTF比賽題目中,首度將股票交易的概念融入在CTF的比賽題目中

2019-12-16

| PWN College | CTF | DEF CON | Yan Shoshitaishvili | Zardus

DEF CON CTF主辦人在HITCON CTF論壇,首度公開PWN College開源課程

PWN College開源課程內容包含九大模組,學界可以免費使用,企業界則需要授權

2019-12-15

| 一周大事

一周大事:新一代身分證系統開發專案啟動招標,訂明年6月完工。LINE資安團隊任務首度在臺公開

內政部公開New eID換發系統建置及維護案,規定業者須在明年6月10日前完成相關系統開發,包括New eID管理系統、戶役政資訊系統軟硬擴充、維護、人員訓練等。LINE GrayLab資安研究室負責人公布他們在企業內部與產品發布的資安防護作法,同時也透露他們最新的諸多進展

2019-12-14

| 網路攻擊 | POS | 資安 | 駭客集團 | FIN8 | 網釣郵件 | 信用卡

Visa警告:加油站POS系統成為FIN8駭客集團的新目標

過去駭客主要透過安裝金融卡盜讀器,來竊取加油站消費者的信用卡資料,近期出現直接駭進加油站系統植入惡意程式的攻擊手法,Visa建議加油站業者應部署防毒軟體,強化遠端存取的安全能力

2019-12-14

| google Cloud Run | Anthos | 無伺服器 | Serverless

Cloud Run for Anthos加入流量管理功能且支援VMware叢集

用戶現在可以配置路由到不同應用程式版本的流量比例,方便地進行金絲雀測試或是回退到舊版應用程式

2019-12-13

| Mirai | Echobot | 殭屍病毒 | 安全漏洞 | 資安 | DDoS

新版Echobot殭屍病毒所使用的漏洞攻擊程式增加到77個

基於Mirai程式碼的新一代殭屍病毒Echobot於今年初快速崛起,至今已利用77種安全漏洞來感染各式連網裝置,以發動大規模DDoS攻擊

2019-12-13