| 遠銀 | Swift | 金管會 | 實體隔離 | 網域隔離 | 雙因素認證 | 2FA

【遠銀遭駭追追追】金管會擬提四大銀行資安管制措施,強化SWIFT跨國匯款系統安全性,最快本周公布

遠東國際商業銀行傳出國際匯款系統SWIFT遭駭後,主管機關金管會為了提升臺灣銀行業者在國際匯款系統的及交易的安全性,提出四大建議措施,並不排除,這四大建議措施,未來會從SWIFT系統的保護,進一步延伸到其他重要的金融系統,例如銀行核心系統。

2017-10-12

| 蘋果 | iOS | 網釣攻擊

小心假的Apple ID輸入視窗騙走你的帳號密碼

開發人員指出透過維妙維肖的Apple ID密碼輸入視窗,可輕易的要求用戶輸入帳密資料,騙取使用者的Apple ID帳密,認為蘋果應設法限制網釣攻擊,以保障用戶的身份安全。

2017-10-11

| adobe | 安全更新 | 漏洞

史上頭一遭,Adobe:這個月沒有漏洞可補

Adobe今年8月共修補81個安全漏洞,9月修補8個漏洞,但在10月釋出的例行性安全更新中,Adobe罕見地沒有修補任何漏洞,為該公司史上頭一遭。

2017-10-11

| Accenture | 資料外洩

Accenture遭爆大量客戶資料及加密金鑰放在AWS上不設防

安全研究人員發現Accenture在AWS S3上的4台雲端伺服器沒有密碼防護,公開曝露於網路,只要有心人士發現路徑就能存取大量資料,包括客戶資料、憑證、解密金鑰等等,Accenture獲報後已為4台伺服器加上防護。

2017-10-11

| 微軟 | 安全更新

微軟修補DNS客戶端及已被開採的Word漏洞

微軟在周二釋出的安全更新中修補了62個漏洞,其中包括了已遭駭客鎖定的Word漏洞,可讓駭客取得使用者權限執行任意程式,甚至是電腦的管理員權限,另外,也修補了可能影響到數百萬用戶的DNS客戶端漏洞。

2017-10-11

| 遠東商銀 | 刑事局 | 盜款

遠東商銀被駭案,刑事局:已透過國際警方協助逮捕一名嫌犯

刑事局透過國際警方的通力合作,10月6日斯里蘭卡警方已逮捕一名試圖領款的男性嫌犯,正設法追查其他共犯,另外,因駭客操控的伺服器位於荷蘭、美國,也請國際刑警組織、歐洲刑警組織協助調查。

2017-10-11

| Adblock Plus | 偽造外掛 | Chrome | Chrome Web Store

研究人員:3萬7千名Chrome用戶上當,裝了假冒的Adblock Plus

此一假冒的Adblock Plus於今年9月22日上架,宣稱是由Adblock Plus所提供,至本周一(10/9)已有超過3.7萬名Chrome用戶安裝,事件爆發後,Google已將其下架。

2017-10-10

| 卡巴斯基 | 防毒軟體 | Beet Buy | Office Depot | NSA

禁用風波越演越烈,卡巴斯基在美再遭零售通路下架

甚至有一名使用者在推特貼文透露,Office Depot及姐妹連鎖OfficeMax將免費在店內為用戶移除卡巴斯基安全軟體Kaspersky Total Solution的服務,並提供McAfee LiveSafe一年免費授權。

2017-10-10

| 網頁安全閘道設備 | McAfee WG-5500-D

【網頁安全閘道設備:McAfee WG-5500-D】配置足以防護多達2萬人上網安全的高規格硬體

針對管理政策,提供詳細的設定功能,管理者能進一步掌握其監控措施,調整其中執行的方式

2017-10-10

| 駭客入侵 | Forrester | 研究報告 | 登入憑證

市調機構Forrester也遭駭客入侵,研究報告遭竊

Forrester並未公布駭客如何取得登入憑證,僅說攻擊行動只限於Forrester.com網站上可供客戶存取的內容,並無客戶機密資料、金融資訊或員工機密資料外洩。

2017-10-09

| 網頁安全閘道設備 | Forcepoint V10000 G4

【網頁安全閘道設備:Forcepoint V10000 G4】不只找出現有的上網威脅,還能預測未來情勢

透過獨家引擎分析進階威脅,並提供網路安全態勢資訊,管理者能快速判讀,及早預防可能會面臨的攻擊

2017-10-08

| 網頁安全閘道 | Citrix NetScaler MPX 14020 SWG

【網頁安全閘道設備:Citrix NetScaler MPX 14020 SWG】融合使用者行為分析,並具有超大規模流量承載能力

針對個別使用者,能將其上網的相關記錄進一步歸納,列出可能處於較高風險的用戶,以便管理者優先調查

2017-10-07