| .gov | 頂級網域名稱 | 美國 | 網釣 | 駭客

研究人員假冒美國鎮長取得.gov網址

一名研究人員宣稱成功以美國某位鎮長名義和網路資料,申請到受美國聯邦總務署管制的.gov網址。資安部落客追蹤此事後發現,美國許多地方政府都沒有申請.gov網址,如果美國政府對這類申請作業真的如此鬆散,將讓駭客有機會藉此發動網釣攻擊

2019-11-28

| 通用缺陷列表 | 軟體漏洞 | CWE | 軟體錯誤 | 安全漏洞 | MITRE

CWE公布2019年最危險的25個軟體錯誤

過去CWE是透過對資安專家進行訪談調查來制定「通用缺陷列表」,今年首度把過去兩年來約2.5萬個安全漏洞的分析結果也列入評估後,指出在記憶體緩衝區界限內操作的不當限制,是今年最危險的軟體錯誤

2019-11-28

| 美國 | 醫院 | 醫療業 | 勒索軟體 | 資安

美國綜合醫院Great Plains Health遭勒索軟體攻擊

勒索軟體加密Great Plains Health的系統檔案,使得員工無法存取部份網路,某些門診與手術作業也被迫取消

2019-11-28

| Docker | 資安 | 挖礦程式 | 駭客 | 網路攻擊

駭客掃描網路Docker植入挖礦程式,還修改設定、留下後門

有駭客開始蒐尋網路上曝露的Docker執行個體,以植入挖礦程式,還會關閉系統的防護機制或留下後門

2019-11-28

| BSI | 國際資安標準管理年會 | ISO/IEC 27701 | 網路安全 | 隱私保護 | 道瓊永續指數

BSI揭露2019下半年最新國際資安動態,資安與隱私保護成全球企業永續經營評比要點

在11月舉行的BSI國際資安標準管理年會上,該公司臺灣總經理蒲樹盛說明了最新的國際資訊,其中道瓊永續指數對於網路安全與隱私的看重,是企業邁向國際水準需關注的焦點,而國際資安標準的走向中,隱私保護管理ISO/IEC 27701也受矚目。

2019-11-28

| PC-cillin | 家長守護版

教育部與趨勢科技維護兒少上網安全,聯手推家長守護版PC-cillin

家長守護版PC-cillin同時有微軟作業系統的電腦版,手機則有安卓版和iOS版

2019-11-27

| 網釣攻擊 | 駭客 | 購物季 | 電商 | 釣魚郵件 | 釣魚網站

購物季來了,小心激增的網釣與詐騙網站

聖誕購物檔期將近,冒充蘋果、Amazon、Tiffany、Sony、三星、微軟等知名品牌的山寨網站與釣魚郵件攻擊潮,也隨之暴增,下單前留意網址以及行銷郵件提供的連結,小心別淪為駭客的俎上肉

2019-11-27

| google | TAG | 網路釣魚 | 國家級駭客 | 俄羅斯 | 俄國

Google揭露多個由政府資助的攻擊與虛假訊息行動

俄羅斯資助的攻擊行動活躍,不只將目標鎖定韓國,同時還透過YouTube散布假消息影響非洲國家

2019-11-27

| 臉書 | 帳號封鎖 | 網路攻擊 | NSO Group | WhatsApp漏洞 | 資安

臉書封鎖以色列駭客公司NSO Group員工的私人帳號,被告了

臉書在控告涉嫌駭進WhatsApp的NSO Group公司後,一併封鎖了該公司員工在臉書與IG上的私人帳號,這些受波及的員工為此向法院控訴臉書不當封鎖其帳號

2019-11-27

| HPD8韌體 | 臭蟲 | HPE | SAS | 固態硬碟 | HPD韌體

SSD會在使用1300多天之後故障,HPE釋出韌體修補

因韌體出問題,導致HPE旗下伺服器與儲存產品中的SAS固態硬碟,會在運轉到固定時限之後自動報銷,已有受害者宣稱該單位的SSD因此而無預警陣亡,遺失所有資料

2019-11-27

| 閒置帳號 | Twitter | 帳號管理 | 社交媒體

Twitter將大舉清除閒置帳號

根據先前頒布用戶每半年必須至少登入帳號一次的使用條款,Twitter開始通知休眠過久的用戶,帳號如果繼續放著不用,可能被永久撤銷

2019-11-27