| CloudFlare | DDoS

Cloudflare提供用戶免費的DDoS防護服務

過去Cloudflare僅對高階方案用戶提供自動化的DDoS攻擊緩解服務,必要時工程師也會協助抵禦,免費或低階方案用戶受到大規模DDoS攻擊時可能被收取高額的帳單,甚至影響其他用戶時被踢出網路,現在Cloudflare針對所有用戶免費提供Unmetered Mitigation緩解服務。

2017-09-27

| Cyberbit | 精誠資訊 | SCADA | 工控系統 | 以色列

精誠資訊結盟以色列資安業者,引進資安人才培訓服務和工控安全產品

提供網路攻防模擬系統,培養包括機敏單位在內的資安人才,攻防腳本不上雲端更安全

 

2017-09-27

| SEC | 網路犯罪

SEC成立網路單位專責監控金融相關的網路犯罪行為

SEC新成立的網路部門將負責調查與網路相關的不法情事,包括透過社交媒體或電子媒散佈不實資訊,或是以駭客攻擊取得未公開資訊、區塊鏈與ICO違規事宜、暗網的不法行為、危及交易平台及市場基礎設施的網路威脅等等。

2017-09-27

| 蘋果 | iOS 11 | Wi-Fi | 遠端攻擊

快升級iOS 11!研究人員證實iPhone 7等裝置有被Wi-Fi遠端攻擊隱憂

Google Project Zero小組發現Broadcom Wi-Fi晶片上存在一漏洞,駭客透過堆疊緩衝溢位攻擊,在用戶的裝置上執行任意程式碼,受影響的包括iOS、Andriod及tvOS,蘋果已在iOS 11中修補該漏洞。

2017-09-27

| Equifax | 資料外洩

Equifax資料外洩事件延燒,繼資訊長、安全長之後執行長也下台

Equifax在9月公佈遭駭導致1.43億筆資料外洩,除面臨集體訴訟外,公司也飽受外界批評,近期該公司董事會大力整頓,資訊長、安全長已在9月15日下台,現在執行長Richard Smith也將卸下執行長、董事職務。

2017-09-27

| BEC | 網路犯罪

邏輯漏洞不解決,業力遲早引爆

商業電子郵件詐騙(BEC)疫情升溫,企業除了做好相關的應變措施,更該重新檢視財務流程,才不會因為一個低級錯誤引發後續的重大損失

2017-09-27

| 商業電子郵件詐騙 | 商業電郵詐騙 | BEC | 電郵詐騙 | 郵件安全 | 資安

企業財務負責人員當心!冒充高層或客戶的郵件詐騙事件頻傳

商業電郵郵件詐騙層出不窮,企業受害金額比勒索軟體攻擊更甚,臺灣近年也有不少案例,企業高層主管與財務負責人千萬當心

2017-09-27

| Deloitte | 駭客攻擊

Deloitte遭爆被駭客入侵,客戶資料外洩

衛報報導全球四大會計師事務所之一的Deloitte今年3月發現被駭,但早在去年底駭客便利用管理員帳號進入Deloitte的全球電子郵件伺服器,存取郵件資料,Deloitte已坦承遭駭但強調僅有極少數客戶受影響。

2017-09-26

| 蘋果 | MacOS High Sierra | Mac | Keychain | 漏洞

包括High Sierra等macOS的Keychain遭爆有漏洞,臉書、app密碼可被看光光

Keychain為Mac存放app及網站密碼的地方,並有主密碼限制存取,研究人員發現Keychain中有漏洞,利用網路測試工具Netcat,就可竊取使用者電腦中的臉書、推特、網銀等密碼,過程中不會觸發任何警告或請求許可。

2017-09-26

| 企業級備份軟體 | 勒索軟體防護

新增主動防護與快速復能力,Acronis備份軟體強化集中管理

12.5版Acronis Backup提供簡易操作的網頁管理主控臺,協助企業統合管理整體資料保護基礎架構

2017-09-26

| SAP | 身分管理 | Gigya

SAP以3.5億美元買下以色列新創Gigya,強化客戶身分管理能力

Gigya打造客戶身分管理平台,協助企業管理客戶檔案、偏好、加入暨同意設定,允許客戶控制自己的資料,未來Gigya將成為SAP Hybris電子商務方案的一部份,強化顧客關係管理。

2017-09-25

| 鍵盤程式 | GO Keyboard | 隱私

鍵盤程式GO Keyboard被指擅自蒐集裝置資料,恐侵犯用戶隱私

Adguard指出Go Keyboard目前在Google Play提供兩款鍵盤程式,會蒐集用戶裝置資訊,例如位置、語言、網路型態、Android版本、手機型號、IMSI、Google電子郵件等,甚至還會從第三方伺服器下載執行程式。

2017-09-25