| 惡意木馬 | MacOS | Discord | 偽裝App
新款macOS惡意程式OSX.LamePyre會把螢幕畫面傳給駭客
慣用Mac電腦的遊戲玩家常用的一款通訊程式Discord,出現了假冒者,會偷偷把擷取螢幕回傳給駭客
2018-12-14
伊朗駭客假冒Gmail和Yahoo Mail遭駭通知信來發送釣魚郵件,專門鎖定記者、社運人士和官員
釣魚信件會將受害者導向假的Gmail或Yahoo Mail網頁,要求用戶驗證帳號、密碼以便登入下載檔案。為此駭客還以Google Site架了一個以假亂真的Google Drive網頁以搏取受害者信任
2018-12-14
紐約警局收到報案後,在現場搜尋,沒有發現任何的爆炸裝置。FBI也說,迄今所有的炸彈威脅都是假的
2018-12-14
比起以往的資安防護上,普遍探討攻擊與防守的手法,然而攻防的心法上,保持百戰不殆其實更加重要,因此資安專家Shin Adachi特別以恢復力(Resilience)為題,在HITCON Pacific 2018上宣揚這樣的理念。
2018-12-14
| HITCON Pacific 2018 | F-ISAC | 金融資安聯防
臺灣金融資安聯防剛起步,日本F-ISAC在臺分享近年實務經驗
面對國家金融產業的資安防護,近年各國紛紛設立了金融資安情資分享分析中心(F-ISAC),在本月13日舉行的HITCON 2018 Pacific大會現場,日本F-ISAC専務理事鎌田敬介在臺分享了他們的運作經驗。
2018-12-13
| AI資安
資安防護技術的演進,如今重點將放在如何妥善應用人工智慧,奧義智慧共同創辦人吳明蔚在今天舉行的HITCON Pacific大會上,談到他們發展人工智慧資安技術的4大體認,以及落實到產品功能當中的三大方向
2018-12-13
| Apache網頁伺服器 | 資料外洩
又是配置錯誤惹的禍! 不當配置的Apache網頁伺服器讓1.2億筆巴西民眾個資全都露
可能外洩的巴西民眾資料,包括巴西央行發給的身分證號碼,及其所連結的銀行往來資料,例如貸款、還款、資產/負債歷史紀錄,姓名、聯絡人、電話等等。
2018-12-13
Android Pie加入Keystore新功能,安全金鑰導入有效預防金鑰遭攔截
SecureKeyWrapper格式的加密金鑰在傳輸時會進行加密,並對應用程式和作業系統隱藏,也只能在生成包裝金鑰的裝置中解密。
2018-12-13
McAfee:大規模網路間諜行動已滲透全球24個國家的87個組織
該行動先以Dropbox散布惡意的Word文件,一旦受害者開啟,電腦就會被植入木馬程式,蒐集資訊且從C&C伺服器下載完整的惡意模組。該行動10月底才展開,已滲透全球24國、87個組織。
2018-12-13
| HITCON | HITCON Pacific | 臺灣資安社群
2018台灣駭客年會登場,聚焦人工智慧、網路威脅情報、區塊鏈安全等多項主題
臺灣資安社群界的年度盛會HITCON Pacific今天開始舉行,大會活動內容涵蓋當前各種重大資安議題,例如,對於人工智慧的應用,日、韓、臺等國的應變經驗分享,同時,也延伸到區塊鏈安全與量子運算威脅等新興領域
2018-12-13











