| GitLab | 程式碼 | 審核

GitLab 12.0釋出,強化審核體驗以及相依項目管理

用戶能在審核應用程式(Review App)直接對修改的程式進行評論,系統也會自動收集回饋需要的元資料

2019-06-27

| 勒索軟體 | 地方政府 | 美國 | 加密勒索

遭勒索軟體攻擊的佛州Lake City,也同意支付42個比特幣的贖金

資安業者發出警告,鎖定州政府或地方政府的勒索軟體攻擊態勢持續升溫,今年前4個月就發生了21起相關攻擊行動

2019-06-27

| McAfee | 商業機密 | 離職員工 | Tanium

McAfee控告跳槽員工竊取商業機密

McAfee控告三名離職業務員違反競業條款跳槽到競爭廠商Tanium,並盜取McAfee的商業機密資料提供給Tanium

2019-06-27

| Elastic | 搜尋 | SIEM | Kibana

Elastic在套裝軟體加入SIEM網路安全工具

Elastic SIEM能夠分析主機以及網路的資料,供用戶探索企業潛在的網路安全威脅

2019-06-27

| google | G Suite | Gmail | 沙盒

Google更新G Suite,為Gmail增加安全沙盒防護

安全沙盒能模擬用戶實際點開電子郵件附件,對附件進行更快速且全面的分析,保護用戶不受勒索軟體攻擊

2019-06-27

| Visa | Tokenization | SRC | 支付安全 | 3DS 2.0 | Cybersource

【上海直擊】2019支付安全新趨勢:Visa引入AI防詐欺並推動線上支付新標準

多元支付時代來臨,背後的安全也至關重要,在今年的Visa亞太資安高峰會上,我們不僅看到支付安全的最新趨勢,同時也一睹支付新變革下其背後的各式安全技術發展,而開放性的標準與創新安全技術將是關鍵。

2019-06-27

| 網釣攻擊 | 釣魚郵件 | FireEye

最常遭到網釣攻擊濫用的品牌前三名為微軟、OneDrive與蘋果

資安業者FireEye公布電子郵件威脅報告,顯示今年首季利用電子郵件進行網釣攻擊的數量比上一季增加了17%,這些網釣攻擊採用HTTPS的比例也比上一季提高26%,最常遭網釣攻擊濫用的前三大品牌為微軟、OneDrive與蘋果

2019-06-26

| Gatekeeper | 蘋果 | MacOS | 資安 | 漏洞

Mac惡意程式OSX/Linker企圖開採Gatekeeper漏洞

蘋果macOS的安全機制Gatekeeper,在今年5月被揭發含有可被繞過的漏洞,一名具備蘋果開發人員ID的惡意程式作者,已經開始嘗試利用這個尚未修補的漏洞來發動攻擊

2019-06-26

| OneDrive | Personal Vault

OneDrive新增進階防護功能、獨立版容量加倍不加價

OneDrive即將提供新的安全功能Personal Vault,為雲端檔案加入雙因素驗證、PIN碼等防護機制;另外月費1.99美元的獨立版OneDrive方案儲存空間,也將由現有50GB加倍成100GB

2019-06-26

| 中國 | 中國網軍 | APT | APT 10 | 中國公安部

報告:中國駭客長年駭入全球多家電信公司竊取個人通話資料,臺灣、香港被當成攻擊基地

安全廠商Cybereason研究發現,過去7年來,中國駭客組織駭入多家全球電信公司,以盜取特定政治人物、情報人員資料,並以臺灣和香港二地的伺服器當成攻擊跳板,以掩人耳目

2019-06-26

| google | GCP | Workload Identity | GKE

Google推出GKE應用程式存取其他雲端服務的驗證新方法

Workload Identity讓用戶關聯Kubernetes服務帳戶與Cloud IAM服務帳戶,自動授權GKE應用程式存取Google雲端服務

2019-06-26