| 電力 | 勒索軟體 | 關鍵基礎設施 | 電廠 | 資安

約翰尼斯堡電廠感染勒索軟體,居民半天無電可用

約翰尼斯堡的城市電力(City Power)公司遭惡意程式感染,使用戶近12小時無法用電,在恢復供電後,城市電力至今仍未說明勒索軟體的名稱。

2019-07-26

| 資料外洩 | 雲端伺服器 | 配置錯誤 | IBM | 資安

IBM Research:資料外洩也有長尾效應,所付出的經濟成本可能延續多年

在調查了過去一年曾發生資料外洩事件的500多家企業後,IBM發現資料外洩事件的平均修復成本為392萬美元,資料外洩事件發生後的第一年大約得付出7成的成本,第二年降至2成,第三年以後還有1成

2019-07-26

| Wi-Fi網路 | 連網安全 | 無線網路 | VPN | 個人端VPN | 諾頓Secure VPN | 卡巴斯基Secure Connection | F-Secure Freedome

【延伸更多網路安全防護機制,提供較完善的售後服務】先睹為快!剖析防毒業者整合的VPN服務

與專門的VPN服務相比,選擇由防毒軟體廠商推出的解決方案,不只具有與自家防毒軟體整合的特色,也為整臺電腦或手機的應用程式,添加了更多網路連線的防護能力

2019-07-26

| Wi-Fi網路 | 連網安全 | 無線網路 | VPN | 個人端VPN

【小心!上網蹤跡全被駭客一覽無遺,使用者也要重視網路層安全】網路連線危機四伏,VPN加密成自保之道

許多地方都有提供無線網路,想要隨時上網辦公可說是相當方便,然而針對這種網路的攻擊手法極為氾濫,使用者也應該要從加密網路流量著手,保護自己上網免於受到監控

2019-07-26

| 俄羅斯 | Lookout | 間諜程式 | Monokle | Android

Lookout揭開由俄羅斯國防承包商STC所打造的高級間諜程式Monokle面紗

Monokle主要藏身於熱門程式如Android、Google、skype及Evernote,能夠安裝特定憑證以執行中間人攻擊,還能紀錄鎖住螢幕上的畫面,並將裝置上的機密資訊傳送至遠端伺服器

2019-07-25

| 蘋果 | iPhone | 後門 | 通訊加密技術 | 美國 | 反加密

美國司法部長:軟體開後門做得到也必須如此

美國司法部長公開表示,Google、蘋果和微軟等科技公司必須配合政府執法需求,為軟體加入存取資料的後門,而他也相信這些企業有能力開發出不減損加密安全,又能允許合法存取加密內容的技術

2019-07-25

| VLC | 媒體播放器 | 漏洞通報 | 查證 | 資安 | MITRE | VideoLAN | CERT

VLC媒體播放器遭爆有遠端攻擊漏洞,結果是烏龍一場

在自家VLC媒體播放器被德國CERT和美國MITRE發布漏洞通報之後,VideoLAN出面澄清這是誤會一場,漏洞其實藏匿在第三方模組,且已於1年多前便完成修補,VideoLAN更抨擊管理CVE編號的MITRE,在完全沒有向當事者求證的情況下,就擅自發布了漏洞編號

2019-07-25

| AT&T | SIM卡偷換詐騙 | 加密貨幣 | 業務過失 | 駭客 | 資安

AT&T因涉及SIM卡偷換詐騙被告喊冤,法官拒絕撤銷訴訟

Terpin指控AT&T涉及重大業務過失,讓駭客得以二度透過SIM卡偷換詐騙手法,盜領他的加密貨幣錢包,法院認為AT&T與Terpin之間有合約關係而無法卸責,應該上法庭解釋清楚

2019-07-25

| 台灣資安業者 | 戴夫寇爾 | DevCore | Palo Alto Networks | Fortinet | Pulse Secure | SSL VPN | 資安 | 漏洞 | 紅隊測試 | 紅隊演練 | 蔡政達 | Orange Tsai

臺灣研究人員攻陷Palo Alto、Fortinet與Pulse Secure等SSL VPN服務漏洞

臺灣資安業者戴夫寇爾(Devcore)準備在今年黑帽大會上,展示如何攻陷Palo Alto Networks、Fortinet與Pulse Secure所提供的SSL VPN服務

2019-07-24

美國國安局將增設網路安全處

網路安全處將扮演國安局在網路威脅上與其它單位的合作窗口,包括網戰司令部、國土安全部及聯邦調查局等,透過共享資訊來防禦及對抗網路攻擊

2019-07-24

| 群暉科技 | 威聯通 | 勒索軟體 | Synology | QNAP | Stealth Worker

勒索軟體鎖定NAS用戶,包括群暉科技、威聯通用戶都應提高警覺

包括群暉科技、威聯通等NAS用戶,都面臨駭客使用勒索軟體加密檔案、要求贖金的威脅。群暉科技追蹤發現此波攻擊發現,疑為Stealth Worker駭客組織所發動,要求使用者支付0.06個比特幣,約為新臺幣1.8萬元贖金。群暉科技呼籲用戶儘速升級儲存作業系統到最新版以自保,並應避免使用常見的Admin管理員預設帳號及弱密碼。

2019-07-24