就是黎巴嫩這棟大樓內的駭客,在幕後操控Dark Caracal間諜程式監控全球21國

| Dark Caracal | Android | 間諜程式 | 黑暗獰貓

Lookout與EFF發現一支來自黎巴嫩的間諜程式,鎖定Android和PC,情搜全球21國,所幸沒有臺灣

Dark Caracal行動的間諜程式已感染了21個國家的數千名受害者,被鎖定的對象包括軍人、企業、醫療專家、律師、新聞從業人員、教育機構及活動家等,所幸,目前沒有發現臺灣的受害者

2018-01-19

| Palo Alto Networks | WildFire | AWS S3

資安公司Palo Alto也開始開放產品API,想要打造App資安生態圈

確保資料完整性是2018年最重要的資安議題,尤其企業要小心,現在已有公開工具能自動搜尋出S3 Buckets,一旦權限設定錯誤,很容易會被發現而濫用

2018-01-19

| 政府系統遭駭 | 醫療資料安全 | 個資外洩 | HelseCERT

挪威最大醫院主管機關被駭,全國半數人口醫療資料恐外洩

挪約醫院主管機關的電腦系統遭駭客入侵,致使近300萬人,佔挪約半數人口的挪威公民醫療資料可能外洩。

2018-01-19

| google | G Suite | 安全性

G Suite新增安全性管理工具,讓企業對資安威脅一目了然

新的安全性管理工具最主要的部份便是中控儀表板,一目了然的顯示眾多安全性指標,包括可疑裝置的活動,以及垃圾郵件和惡意軟體的活動。

2018-01-18

| google | CPU | 漏洞

引發科技界軒然大波的CPU漏洞發現者之一:年僅22歲的Google工程師

Google Project Zero團隊一名22歲年輕工程師Jann Horn,去年研究英特爾處理器操作手冊,意外發現處理器的「推測執行」玼疵潛藏的安全風險,並在去年6月提報給英特爾。

2018-01-18

| Mozilla | Firefox | HTTPS

Mozilla:即日起Firefox上的新功能都將基於HTTPS

為貫徹更安全的網路環境,Mozilla宣佈即日起Firefox上的新功能都只能在HTTPS傳輸下使用,舉凡伺服器或是網頁上的所有功能,不論所使用的技術或媒體格式。

2018-01-18

| 微軟 | 企業版OneDrive | 勒索軟體

助企業對抗勒索軟體,企業版OneDrive將有檔案回復功能

企業版OneDrive在未來幾周將推出檔案回復功能,讓使用者可以選擇特定日期時間,檢視檔案變更紀錄,以在檔案遺失或遭到勒索軟體攻擊時復原資料。

2018-01-18

| Mac | iOS | 文字簡訊

惡作劇文字簡訊來襲! Mac、iOS用戶小心點入連結就會當機

該惡意連結原本在GitHub流傳,但推特用戶警告,Mac及iOS用戶如果以iMessage收到這則簡訊點入連結,可能造成裝置當機或重開機,GitHub已將該連結頁面刪除。

2018-01-18

| 甲骨文 | Meltdown | Spectre | 漏洞

甲骨文修補產品中Meltdown、Spectre漏洞

甲骨文在周二的例行性更新中,釋出了237項修補程式,其中包括了Spectre、Meltdown在內的漏洞,影響產品包括Oracle的x86伺服器,另外,甲骨文也向客戶說明正在製作Solaris的修補程式,但未說明釋出的時間。

2018-01-18

| ICEBRG | Chrome擴充程式 | 惡意程式

小心! 4款Chrome擴充程式會偷偷進行廣告點擊詐騙

ICEBRG指出4款惡意的Chrome擴充程式雖然現階段只會實行廣告點擊詐騙,但駭客也可以瀏覽被害者內部網路,回傳機密資料。

2018-01-17

| 卡巴斯基 | 即時通訊 | Android | 木馬 | Skygofree

Android超級木馬Skygofree現形,竊取即時通訊、監聽,還會側錄鍵盤

Skygofree能夠竊取裝置上的大量資料,包含通話紀錄、簡訊、位置、周遭聲音、行事曆或即時通訊的內容,還會定期發送假的更新通知以閃避Android系統上的閒置服務移除功能。

2018-01-17

| Azure | 混合雲 | 進階威脅偵測

提供混合雲工作負載的單一安全管控,Azure強化進階威脅偵測

微軟在雲端安全服務有多重布局,其中,針對自家經營的IaaS和PaaS公有雲服務,推出Azure Security Center,防護範圍可延伸到其他雲端服務

2018-01-17