| 賽門鐵克 | 駭客集團 | Orangeworm | 醫療供應鏈

賽門鐵克:駭客集團鎖定醫療供應鏈展開攻擊,美國、歐洲、亞洲都是目標

駭客集團Orangeworm鎖定醫療服務相關供應鏈進行攻擊,涵蓋服務供應商、藥商、醫療產業IT解決方案業者、設備製造商等等,在受害者的電腦上植入木馬程式Trojan.Kwampirs,蒐集系統上的資料。

2018-04-24

| 微軟 | 技術支援詐騙

微軟:去年技術支援詐騙案例較前年增加24%

微軟統計去年曾接到技術支援詐騙及真正受害的通報案例高達15.3萬件,比前一年成長24%,通報的案例遍及183個國家,技術支援詐騙已成為全球性的問題。

2018-04-24

| GitLab | Kubernetes | IDE

GitLab 10.7釋出,還提供網頁版IDE

開源網頁IDE可讓開發者更改多個文件、預覽Markdown語法,也能直接在瀏覽器查看並直接提交所有檔案,同時網頁IDE也支援在合併請求中,查看差異的並排瀏覽視圖。

2018-04-23

| 殭屍網路 | Drupal | 漏洞

快修補!殭屍網路鎖定Drupal漏洞大規模攻擊

儘管Drupal已在3月釋出修補程式,但資安研究人員發現4月中出現大量掃描該漏洞的行為,鎖定漏洞展開的攻擊包括了殭屍網路惡意程式,可能用以投動DDoS或是挖礦。

2018-04-23

| LinkedIn | AutoFill | 漏洞

LinkedIn的AutoFill遭爆有漏洞,可能外洩用戶資料

LinkedIn所開發的AutoFill原本可讓廣告客戶在自己的網站上嵌入按鍵,讓使用者一鍵自動填入LinkedIn的會員資料,但研究人員發現任何網站都能使用AutoFill,而且可隱藏在網頁中,使用者點選網頁就可能在不知不覺下傳送資料。

2018-04-20

| 賽門鐵克 | RSA會議 | iPhone | iOS

在公共場所用電腦幫iPhone充電要小心!手機上的敏感資料可能不知不覺被偷了

駭客利用Trustjacking漏洞,可以輕鬆的透過網路反覆請求iOS裝置的螢幕結圖,便能持續獲得使用者的敏感資訊,而且沒有其他有效的機制可以終止惡意電腦的連線。

2018-04-20

| FDA | 醫療裝置 | 安全更新

強化醫療裝置資安,美國FDA打算要求內建安全更新及修補能力

FDA計畫要求製造商必須於產品中內建更新與修補機制,以在發現安全漏洞時可即時修補;並應提供資訊予使用者,以評估裝置是否受到軟體漏洞的波及,FDA並打算籌組專門的委員會以評估裝置的安全風險。

2018-04-20

| US-CERT | 路由器 | 網路攻擊 | 駭客

美英聯手警告俄國駭客正對路由器等網路基礎設備展開全面攻擊

聯邦調查局相信,這些駭客正使用老舊受損的路由器,進行中間人攻擊,以支援間諜行動、偷取智慧財產或持續對受害者進行網監控,並進一步對未來的攻擊行動奠定基礎。

2018-04-19

| WAF | 資安 | F5 Networks | Bot | web

F5 Networks在臺推出新世代Web應用防火牆,開始利用機器學習偵測找出第7層DDoS攻擊威脅

F5 Networks新版網站應用程式防火牆(WAF),有別於傳統WAF,更鎖定了新興攻擊威脅的防禦,包括強化Bot(機器人程式)偵測能力,還新增加API保護,甚至在防禦應用層DDoS攻擊上,更首次結合機器學習,協助企業找出未知的網路攻擊活動,及早一步防範。

2018-04-19

| google | Youtube | Chrome擴充程式

5款惡意Chrome擴充程式假冒廣告封鎖、YouTube名義吸引超過2000萬次下載

AdGuard調查發現5款Chrome擴充程式為惡意程式,包括AdRemover for Google Chrome、uBlock Plus、Adblock Pro、HD for YouTube與Webutation,偽裝成廣告封鎖、YouTube工具程式及安全工具,現已被Google下架。

2018-04-19

| 微軟 | Windows Defender | Chrome擴充套件 | 釣魚網站

微軟Windows Defender登上Chrome Store,將與Google Safe Browsing共同防禦釣魚網站

微軟將Edge瀏覽器的反釣魚防護技術擴大到Chrome瀏覽器,上周在Chrome Store推出Windows Defender Browser Protection擴充套件。

2018-04-19

| Opera | VPN | 行動程式

Opera將在本月底關閉Opera VPN行動程式

4月30日將終止Opera VPN行動程式,包括Android及iOS的免費與Opera Gold付費服務,為補償使用者,Opera Gold用戶可免費一年使用SurfEasy Ultra VPN,免費用戶則可以2折訂閱SurfEasy Ultra VPN。

2018-04-19