| Event-Stream | 供應鏈攻擊 | 軟體供應鏈安全

軟體供應鏈攻擊再現! 熱門函式庫Event-Stream遭植入比特幣竊取程式

Event-Stream易手後,被發現植入了可竊取比特幣的惡意程式,會竊取比特幣錢包Copay內私鑰等機密訊息,並將錢包內的比特幣轉至駭客的帳號。

2018-11-27

| Mirai | 殭屍網路 | Linux

Mirai殭屍網路捲土重來,這次瞄準Linux伺服器

曾感染數十萬台路由器的殭屍網路程式Mirai,近期有資安業者發現出現變種,攻擊對象從攝影機、路由器轉向Hadoop YARN資源管理伺服器。

2018-11-27

| Chrome | 擴充程式

Google Chrome讓用戶可移除強制安裝的擴充程式

媒體發現,Google Chromium專案資源網站近期更新了瀏覽器清理工具Clean Tools,將使用戶可以移除強制安裝的Chrome擴充程式。

2018-11-27

| ATM | 漏洞

研究:大多數ATM只要不到20分鐘就能攻陷

俄羅斯資安業者Positive Technologies測試三大ATM品牌26台ATM,發現85%的ATM可透過網路攻擊,69%可以黑盒子攻擊攻陷,76%可以操控退出自助終端模式以執行攻擊命令,甚至92%的ATM可直接存取硬碟。

2018-11-26

| 德國 | GDPR | Knuddels.de

德國首樁GDPR開罰案例出爐,遭駭的聊天平台Knuddels.de因明文存放密碼遭罰2萬歐元

德國聊天平台Knuddels.de在今年7月遭駭,駭客竊取該站用戶資料,包括用戶名稱、密碼、電子郵件、居住地等,由於Knuddels.de以明文存放用戶的密碼,遭德國政府依GDPR開罰2萬歐元。

2018-11-26

| GDPR | 隱私工程

【GDPR施行後的法遵議題】從企業營運看隱私工程帶來的效益

資安不等於隱私,但做好隱私必須仰賴好的資安

2018-11-26

| 隱私工程 | GDPR | Privacy by Design | Security by Default

【GDPR施行後的法遵議題】深度剖析隱私工程

對於個人資料的保護,看似千頭萬緒,莫衷一是,但其實業界有些專家已經找出可行的原則,而且是能從技術面來實現隱私工程的具體作法

2018-11-26

| Rotexy | 惡意程式

卡巴斯基:多才多藝的Android惡意程式Rotexy在3個月內發動7萬次攻擊

Rotexy可接收指令進行各種攻擊,例如化身銀行木馬,以網釣頁面竊取被害者的銀行資訊,還能攔截簡訊,或是變身為勒索軟體鎖住手機要求贖金。

2018-11-23

| Moodle | TWCERT/CC

電子學習平台Moodle出現嚴重CSRF缺陷,TWCERT/CC籲儘速修補

開源電子學習平臺Moodle出現跨站請求偽造漏洞,能讓使用者身分驗證後與Moodle連線的期間,被有心人士冒名操作,臺灣電腦網路危機處理暨協調中心(TWCERT/CC)清查後發現,國內至少37所大學採用這套系統,需要儘速檢查並更新軟體。

2018-11-23

| 企業雲 | 資料管理 | 資料外洩

【避免雲端檔案意外曝光,落實資料管理SOP成重要關鍵】保護雲上企業機密,從掌握資料的動態下手

容易取得且能快速因應需求的特性,使得許多企業紛紛上雲,但若是員工使用上沒有統一管制與監督的措施,便可能讓無心造成的不當配置,成為潛藏在雲上的威脅

2018-11-23

| 企業雲 | AWS S3 | 資料外洩 | 配置不當

【機敏資料不當存取權限指派已成為企業雲上的未爆彈】雲端資料儲存不設防,成重大資訊治理隱憂

近期研究人員不斷發現多起雲端曝露企業重要資料情事,導致任何人都能隨意存取,而造成的原因,竟多半來自於員工無心將企業機密檔案存放在雲端公開資料夾

2018-11-23

| 美國郵政署 | 資料外洩

美國郵政署網站API漏洞恐使6000萬用戶資料外洩

安全研究人員在美國郵政署網站上名為Informed Visibility的網頁服務API中發現漏洞,讓有心人士可以查詢曾登入該站的用戶資料,甚或竄改用戶資料。

2018-11-23