| LINE詐騙 | 假帳號 | 內政部

LINE推小測驗宣導資安,內政部統計今年超過700人在該平臺遭詐騙

即時通訊LINE假冒官方帳號問題不斷,該公司在8月舉行資安宣導活動,並推出小測驗要用戶學會自保,而關於以LINE進行的詐欺事件,根據內政部警政署公布的資料,今年上半已有超過700人上當而報案。

2018-08-24

| CloudSec | AI | 周存貹

鼓吹企業盡速擁抱人工智慧和機器學習,趨勢科技透露開發心法

藉由分享公司內部人工智慧專案開發的成功案例,趨勢科技全球研發資深副總周存貹在8月23日舉辦的CloudSec大會中指出,不光只有像他們資安公司需要人工智慧,大多數的企業其實也該善用,進而強化營運流程,因此,他認為企業應該鼓勵員工,藉由提供相關的學習資源,以員工對於公司運作流程的了解,進而建置所需的人工智慧應用。

2018-08-24

| BuzzFeed | 開源 | OAuth2

BuzzFeed開源SSO認證代理,為多網站提供單一登入服務

多站點的登入服務不只為開發營運人員,帶來維護登入功能的困擾,應用程式使用者在使用不同服務時,也需要歷經重複登入的繁瑣程序,而BuzzFeed自行開發的單一登入認證代理SSO則能解決這些問題。

2018-08-24

| CloudSec | 李倫銓 | 硬體安全

硬體安全重要性不能再忽視,廠商的重視與安全人才的質量是關鍵

國際最近幾年的攻擊趨勢,已經是從軟體安全一直打到硬體,這將是不可迴避的問題,從雲端、軟體、韌體與晶片技術,每一層都有發生問題。

2018-08-24

| google | FireEye | 釣魚攻擊 | 政治操弄

Google與FireEye聯手掃蕩網路上的伊斯蘭國政治操弄

國家資助的釣魚攻擊事件日漸猖狂,Google近日和資安公司FireEye合作,共同揭露了來自伊朗伊斯蘭共和國廣播電視臺相關組織的政治操弄活動,共移除39個YouTube頻道、6個部落格與13個Google+帳戶。

2018-08-24

| Cheddar's Scratch Kitchen | POS | 資料外洩

逾55萬名Cheddar's Scratch Kitchen顧客的信用卡資料被偷了

Cheddar's Scratch Kitchen母公司Darden Restaurants是在收到警方的通知才知道被駭,駭客在去年11月到今年1月間攻擊特定門市使用的POS系統,估計約56.7萬筆支付卡資料被盜。

2018-08-24

| Apache Struts 2 | 漏洞

Apache軟體基金會修補Struts 2的遠端程式攻擊漏洞

若執行特定配置的Struts伺服器造訪了惡意網頁時,就可能觸發漏洞,導致遠端程式攻擊,目前Apache軟體基金會已釋出修補,呼籲用戶儘速更新。

2018-08-24

| 蘋果 | 臉書 | Onavo Protect

傳因違反蘋果App Store用戶隱私政策,臉書下架VPN app

Onavo Protect會以改善服務的名義,蒐集用戶連結的網站及app使用行為,華爾街日報指出,該app其實是為臉書蒐集資料,本月稍早蘋果通知違反其用戶隱私保護政策,暗示臉書自行自app store中移除,目前Onavo Protect已下架。

2018-08-24

| 英特爾 | 漏洞

英特爾禁止外界公佈漏洞修補對PC的效能影響,引發開源陣營批評

英特爾近期針對Foreshadow/L1TF等漏洞發佈修補程式,但在軟體授權中明言禁止使用者公佈效能測試標竿,引發了開源陣營的批評,隨即在周四發佈新的授權條款中移除了這項限制。

2018-08-24

| CloudSec | 趨勢科技 | AI

趨勢科技描繪未來資安威脅面貌,並提出做好資安的6個心態

企業對於資訊安全情勢的挑戰,也隨著人工智慧等技術的廣泛應用,帶來新的變化。在趨勢科技8月23日舉辦的CloudSec大會上,趨勢科技全球安全研究副總Rik Ferguson認為,資安是帶往企業走向成功的過程,並非要做到百毒不侵的終極目標,因此需要持續的執行與檢視。

2018-08-24

| 趨勢科技 | CloudSec | MDR | 資安事件調查

面對行為難辨的駭客攻擊不能用舊方法,要讓威脅更即時被找出

從駭客入侵後的攻擊行為,看出傳統企業在監控時發生的問題與盲點,如何主動找出低調的忍者攻擊類型,要能找出利用正常管道做出的異常行為,在監控偵測與阻斷之外,啟動即時處理是防禦關鍵。

 

2018-08-23

| 趨勢科技 | CloudSec | 資安事件應變

小心「灰犀牛式」網路威脅!趨勢科技倡言企業應重新設定網路防駭方向

面對無法避免的網路攻擊風險,企業如何建立新時代的網路防禦思維很重要,趨勢科技資安事件應變專家邱豊翔認為,企業首先要體認到沒有100%的安全,也需重視資安事故應變,他並以常用來解釋金融市場的「黑天鵝效應」與「灰犀牛效應」,帶入網路威脅的概念以提醒企業。

2018-08-23