| GDPR

歐盟公布GDPR上線8個月以來的成果,民眾投訴案件超過9.5萬

意識到個資保護的重要性,歐洲民眾已針對電話行銷、Email行銷,以及監視器等業者提出超過9.5萬筆的投訴案件

2019-01-28

| Vodafone | 華為

Vodafone核心網路暫停採用華為設備

Vodafone CEO表示,這項決定主要出於政治因素,媒體的報導令歐洲政府擔心中國政府會利用華為的設備展開間諜行動,但並未在華為設備中發現新的安全漏洞

2019-01-28

| 雲端基礎架構 | 資料庫

Hadoop/YARN進階持續性攻擊日漸增加

研究人員發現,針對Hadoop/YARN等雲端基礎架構的攻擊,已從挖礦延伸出多功能、多平台、具持續性攻擊的進階威脅

2019-01-28

| iOS 12.1.3

iOS 12.1.3更新再度造成部份用戶無法連網

大批用戶抱怨iPhone更新到最新12.1.3版後,行動數據網路呈現無服務與Wi-Fi功能失常等問題,還沒升級的用戶最好再等等

2019-01-28

| Check Point ZoneAlarm

防毒軟體反成駭客入口,研究人員揭露ZoneAlarm的權限擴張漏洞

資安業者Illumant發現Check Point旗下的防毒暨防火牆解決方案ZoneAlarm含有權限擴張漏洞

2019-01-25

| Sophos | EDR | Intercept X

以深度學習歸納事件嚴重度,Sophos新款端點防護主打EDR

針對端點電腦的攻擊事件調查,Sophos推出了專屬的EDR系統Intercept X Advanced with EDR,具備更為詳細的攻擊鏈資訊,並能依據處理程序、登錄檔等過濾檢視的內容。

2019-01-25

| 趨勢科技 | EDR | XGen | ZDI

趨勢端點防毒與EDR大合體,強化機器學習與無檔案攻擊防護

趨勢科技去年底推出了涵蓋EDR功能的端點防護解決方案Apex One,供企業能調查端點電腦上攻擊事件的樣貌,管理者可透過雲端主控臺,得知整體威脅態勢與需要優先調查的事件。

2019-01-25

| 惡意廣告 | VeryMal

惡意程式藏身圖片,劫持500萬蘋果用戶流量

鎖定Mac及iOS用戶,駭客組織將惡意程式寫入圖片檔發動廣告攻擊,受影響網站單日損失超過120萬美元

2019-01-25

| NIST | 思科 | Cisco Connect TPE

改善企業資安架構,思科建議採用NIST框架進行規畫

企業想要提升資安防護的成熟度,思科系統工程經理Michael Lin認為,可參考美國國家標準與技術研究所(NIST)的資安框架(Cybersecurity Framework,CSF),找出弱點並逐步加強。

2019-01-25

| 黑名單 | 禁用中國產品 | 資安處

政府禁用中國資訊產品,資安處擬明確原則與禁用清單

行政院資安處處長簡宏偉表示,預計在1月底前,會公布「政府機關使用陸資產品的處理原則」,並於3月底前公布陸資產品管制清單;也會要求資安法適法的機關,先行內部盤點,避免在敏感單位系統中使用陸資產品,也將明定汰換期間;所有規範都都以組織為主,並不涉及個人使用產品的選擇

2019-01-24

| URLhaus

全球安全專家聯手解放近10萬個散佈惡意程式的網站,國內HiNet網域範圍的惡意網站數排第13

在所有惡意網站存在的代管網路中,三分之二是位於中國和美國境內,而中華電信Hinet網域範圍下也以51個URL名列第13大

2019-01-24

| DNS | 美國聯邦網站

聯邦網站成為DNS挾持目標,美國國土安全部發出緊急指令

數個美國聯邦網站的網域名稱系統(DNS)遭挾持,駭客將使用者流量變更至駭客所控制的架構,再轉回合法服務,所造成的風險高過於短期重新定向使用者流量的作法

2019-01-24