| 資料外洩 | 勒索軟體

Beazley:遭到勒索軟體攻擊的企業中,7成為中小型企業

英國保險集團Beazley Group公布的資料外洩事件報告,發現駭客入侵或惡意程式仍是造成資料外洩的主因,遭到勒索軟體攻擊的企業高達7成是中小企業

2019-03-25

| 伺服器 | 間諜軟體

間諜軟體製造商的伺服器現身公開網路,監控資料曝光

科技媒體Motherboard揭露某家間諜軟體開發商的伺服器,將2.5萬筆通話內容與9.5萬張照片放在公開網路

2019-03-25

| Pwn2Own | 駭客競賽 | Firefox | Edge

Pwn2Own:研究人員成功開採Firefox與Edge漏洞

在Pwn2Own駭客競賽,有3個團隊揭露了Firefox與Microsoft Edge瀏覽器共9個安全漏洞

2019-03-25

| 臉書 | 抓漏獎勵 | Facebook Fizz

研究人員揭露 Facebook Fizz專案DoS攻擊漏洞,獲臉書例外頒發獎金

臉書接獲通報後已在Fizz 2019.02.25.00以後的版本中修補漏洞

2019-03-25

| React | 孩童追蹤app | 資料外洩 | 雲端資料庫

知名孩童追蹤App MongoDB帳號未上鎖,近24萬名用戶個資及所在地點曝險

一款名為React的孩童追蹤App因儲存用戶資料的雲端MongoDB資料庫未設密碼,可讓知道正確路徑的人輕易存取

2019-03-25

| 5G | NCC | 5G安全 | 2019臺灣資安大會

【臺灣資安大會直擊】2020年臺灣電信5G將釋照!NCC:如何確保5G資安將是未來一大挑戰

在今年2019臺灣資安大會上,去年剛上任的國家通訊傳播委員會(NCC)新任委員孫雅麗提醒,新一代5G行動網路架構,因為設計上採用許多現有企業IT技術,包括網路控制功能軟體化、虛擬化等,所以,以前很多在IT存在的安全威脅,以後在5G網路也會出現,這是一大資安挑戰。

2019-03-25

| 物聯網資安標準 | 網路攝影機 | 實體安全 | 系統安全 | 通訊安全 | 身分識別與授權 | 隱私保護 | 產品資安 | 產品安全

【臺灣資安大會直擊】網路攝影機資安認驗證的安全要求大公開,高標準助臺產品強化資安功能

近來政府為網路攝影機制訂的資安標準,是企業與消費者都該關注的議題,它並不是一個低標準線的強制性標章,而是採高標準的規格來制訂,範圍涵蓋實體安全、系統安全、通訊安全、身分識別與授權,以及隱私保護。甚至國內也將推廣此標章,南向輸出到印尼、馬來西亞等,並推向國際標準組織。

2019-03-25

| 一周大事

一周大事:2019臺灣資安大會登場,蔡英文強調資安3戰略。工研院視網膜病變AI診斷技術獨步全球

2019臺灣資安大會登場,蔡英文:強化政府資安聯防能量、培育產業及資安人才

2019-03-24

| ACSC Essential Eight | 澳洲 | 減緩策略

降低網路攻擊或災損從事前防範做起,澳洲政府實施八大減緩策略

澳洲政府發展出網路攻擊減緩的八大策略,稱之為ACSC Essential Eight。為了因應當今網路威脅現況,他們希望透過八項最有效的安全控制措施,降低85%的網路攻擊威脅機率 

2019-03-22

| WordPress外掛 | Easy WP SMTP

駭客開採WordPress外掛程式漏洞以進行技術支援詐騙

有安裝Easy WP SMTP這個外掛的用戶,應儘快安裝最新1.3.9.1版以修補漏洞

2019-03-22

| Microsoft Defender ATP | Windows Defender ATP

微軟Windows Defender ATP端點安全軟體改名,開始支援Mac

微軟將自家安全軟體支援範圍擴及Mac,使IT部門可同時管理涵括Windows和Mac系統的企業環境,Windows Defender ATP也將改名為Microsoft Defender ATP

2019-03-22

| Zero-Day Initiative | ZDI | Pwn2Own駭客競賽 | Safari

Pwn2Own:研究人員揭露兩種攻陷Safari手法,其中之一可用來接管Mac

Fluoroacetate團隊利用Safari瀏覽器的整數溢位漏洞與堆積溢位漏洞,成功執行沙箱逃逸,獲得5.5萬美元的獎賞

2019-03-22