| 資安 | 勒索軟體 | CyrusOne | Sodinokibi

美國資料中心供應商CyrusOne也成勒索軟體受害者

CyrusOne聲稱勒索軟體入侵位於紐約資料中心的管理服務,至於資料中心託管服務並未受害,媒體則聲稱感染這家美國知名資料中心供應商的,是全球第五大勒索軟體Sodinokibi,與勒索軟體之王GandCrab出自同一作者之手

2019-12-10

| 人臉辨識 | 地下論壇 | 黑市 | 俄羅斯 | 莫斯科 | 監視器 | 資安

報導:有人在黑市盜賣莫斯科監視器畫面

俄羅斯媒體聲稱莫斯科當地街道監視器以及官方人臉辨識系統被駭,監視器錄影畫面以及人臉資料在地下論壇遭轉售給私家偵探與犯罪集團,這項說法目前尚未獲得俄國政府的回應

2019-12-09

| 德國 | 汽車產業 | BMW | Cobalt Strike | 滲透工具 | 資安 | 智慧財產

BMW與現代汽車遭越南駭客鎖定

繼前陣子德國汽車工會向廠商發出針對性資安攻擊警示後,BMW近期發現遭駭客集團入侵安裝滲透工具,意圖竊取內部技術

2019-12-09

| Line | 資安教育平臺 | 產品開發生命週期 | 漏洞獎勵計畫 | 機器學習 | 隱私工程 | 資安事件應變小組

LINE資安團隊任務分工首度在臺公開!

從即時通訊發展到整合行動支付、購物、IoT等多項業務的LINE,近日該公司首度在臺揭露資安團隊的作為與各項任務,包括建立內部的資安教育平臺,強調產品服務從規畫開始,就要經過層層資安審核,並預告要用機器學習技術於更多防禦情境,發起Threat Bounty的獎勵計畫,而基於FIDO身分驗證的機制也要引入臺灣。

2019-12-08

| PKI | HSM | IoT

物聯網興起,大幅帶動PKI防護需求,1/5物聯網採用HSM驗證設備資料的完整性

由於企業大量採用物聯網應用,為了防範這種環境的資訊安全,也趨勢企業採用更多的公開金鑰基礎設施(PKI),以及硬體安全模組(HSM)系統

2019-12-07

| 資料倉儲 | 雲端資料倉儲 | 資料湖 | NoSQL | 儲存分層管理

看準企業級資料倉儲與大數據分析應用商機,AWS推出多種服務,涵蓋安全性、強化查詢效能、簡化操作與降低儲存成本等面向

企業在雲端服務環境的資料應用範圍日漸廣泛,從早期使用的物件儲存、NoSQL資料庫,到近期將關聯式資料庫上雲,如今在雲端環境建置資料倉儲的風氣也越來越盛,而AWS原本就有資料倉儲的雲端服務RedShift因應更高的效能處理與簡易操作、進階管理需求,在今年全球用戶大會上,他們推出多項分析處理服務,都與RedShift有關,或是涉及RedShift與S3、其他資料源之間的整合應用

2019-12-07

| 釣魚網站 | 中華郵政 | 經濟部 | 鉅亨網 | 釣魚郵件

詐騙集團假冒國內企業與機關網站事件不斷,近期中華郵政、鉅亨網與經濟部相繼發出警告

近日,企業收到民眾通報釣魚網站並發出警告的案例增加,從11月中旬到12月初,中華郵政、鉅亨網與經濟部接連發出公告,有假冒公司網站與名義的情況,提醒民眾或用戶不要受到釣魚網站詐騙個人資料與敏感資訊。

2019-12-06

| Linux | 漏洞 | 資安 | Unix

Linux漏洞將允許駭客挾持VPN連線

研究人員發現大多數Linux版本,都含有編號為CVE-2019-14899的安全漏洞,將允許駭客挾持VPN連線,特別是那些使用去年11月之後釋出的systemd的版本,因為它們關閉了反向路徑過濾機制

2019-12-06

| 美國 | 金融 | 惡意程式 | 駭客 | Dridex | Zeus | 殭屍網路

美國起訴並制裁散布金融惡意程式的俄羅斯駭客,發出500萬美元的高額懸賞

根據美英政府的調查,一名俄羅斯駭客Maksim Yakubets過去十年來在全球散布及部署金融惡意程式,同時建立殭屍網路來協助攻擊,為了將其繩之於法,美國國務院與FBI宣布,將祭出最多500萬美元破案獎金給能提供有力情報者

2019-12-06

| AWS | re:Invent 2019 | Amazon Detective | Amazon Fraud Detection | AWS Nitro Enclaves | AWS IAM Access Analyzer | 資料存取控管 | 詐欺 | 資安

AWS公佈雲端防資料外洩、防詐欺工具

AWS在re:Invent大會宣布4項安全及隱私工具,其中包括傳聞許久的Amazon Detective,標榜能在企業用戶雲端環境發生資安事件時,自動蒐集分析AWS環境中所有log資料

2019-12-05

| TLS | Android | Android 9 | Android 10 | 程式開發

Google:8成Android程式都已加密傳輸流量

基於11月起Google規定新款或更新後的App,必須支援以TLS傳輸作為預設值的Android 9或以上版本,Google宣稱現在 Google Play上的App,已有8成都採用TLS協定來加密傳輸流量

2019-12-05