| CCleaner | 隱私

強制蒐集用戶資訊惹民怨,CCleaner 5.45版被緊急撤回

CCleaner 5.45新增的主動監控功能,以匿名、集體方式蒐集用戶的電腦使用資訊,由於用戶無法強制關閉這項功能,引發了使用者的抱怨,開發商Piriform上周撤回該版本。

2018-08-06

| 台積電 | 中毒事件

台積電感染電腦病毒事件,將衝擊第三季營收損失約77億元

台積電上周五傍晚旗下部份的晶圓廠機台感染電腦病毒,預期受影響的機台在今天之前將全數恢復正常,但預估衝擊該公司第三季營收3%,預估損失可能達台幣77到78億元之間。

2018-08-06

| Firefox | Linux | OOP

Firefox將為Linux預設啟用擴充套件程序獨立運作功能

Bugzilla透漏Mozilla從Firefox 63開始,將在Linux上預設啟用獨立(Out-of-Process,OOP)擴充套件功能,藉時所有的桌面版本,其擴充套件的程序都會與瀏覽器其他部分分離。

2018-08-06

| MDR

【深入了解3種MDR服務形式的不同面貌】資安事件處理服務大進化!整合偵測技術與自動化分析是關鍵

MDR服務正興起,各資安業者紛紛提出自家的作法,幫助企業及早掌握資安事件處理,他們借助了端點、網路層的主動偵測機制,並開發出具機器學習能力的自動化分析平臺,搭配服務業者在資安專家與威脅情資的能量,提供更即時的資安事件回應速度

2018-08-05

| EDR | UEBA | MDR

【唯有更全面的事件資料分析,才能更深入發現潛藏的威脅】EDR與UEBA是促成MDR的推手

與以往的SOC代管服務有所不同,MDR更強調攻擊事件的彙整與回應。其中,這種服務的內容中,所採用的EDR與UEBA系統,能夠協助MDR廠商快速因應企業的資安事件

2018-08-05

| 資安 | MDR | 零信任

控制與防護的天平

「枕戈待旦」的確是許多資安人員每天的常態,而且,也不能單靠有限的防護手段來預防,必須同時搭配持續、完整的分析,即時的反應與矯正,以及種種分區隔離、限制存取的方式,才能更確實做到整體安全

2018-08-05

| MDR

【掌握主動偵測、自動化分析與專業知識,重新定義事件偵測與反應】MDR帶動資安服務新風潮,幫助企業找出隱藏威脅並加速反應

想要做好資安,企業過去面臨警報太多無法消化,以及專業人才編制不足的問題,而偵測及處理代管服務(MDR),也隨之崛起

2018-08-05

此圖僅供廠區作業環境示意,不代表受到影響的系統與設備

| TSMC | 病毒攻擊 | ICS/SCADA Security

台積電部分產線機臺遭病毒感染,預計1天內恢復正常

8月3日傍晚台積電發生部分機台遭病毒感染事件,震撼全國,隔日下午該公司也發出新聞稿,簡易說明經過,但並未透露更多細節

2018-08-05

| MikroTik | 路由器 | 挖礦

超過17萬台MikroTik路由器淪為駭客挖礦攻擊的跳板

駭客開採MikroTik在今年4月修補的漏洞,以這些被駭的路由器為跳板,讓透過該路由器造訪的網頁被植入挖礦程式,偷偷利用使用者的電腦挖礦,估計已滲透17萬台路由器。

2018-08-03

| 垃圾郵件 | 惡意程式

F-Secure:垃圾郵件再度成為惡意程式的最佳感染途徑

垃圾郵件之所以重登熱門攻擊途徑,主因是它是個有效的攻擊途徑,且駭客善用社交工程,洞悉使用者心理的設計,使得開信率提高。

2018-08-03

| 思科 | Duo Security

思科將以23.5億美元買下雙因素驗證服務供應商Duo Security

Duo Security主要提供雙因素驗證、端點修復與單一登入工具,該公司提供的雙因素驗證機制,在手機上安裝Duo Mobile程式,當用戶登入時選擇Duo Push,就會在手機上的Duo Mobile收到通知,藉此登入程式。

2018-08-03