| CloudFlare | DDoS
過去Cloudflare僅對高階方案用戶提供自動化的DDoS攻擊緩解服務,必要時工程師也會協助抵禦,免費或低階方案用戶受到大規模DDoS攻擊時可能被收取高額的帳單,甚至影響其他用戶時被踢出網路,現在Cloudflare針對所有用戶免費提供Unmetered Mitigation緩解服務。
2017-09-27
SEC新成立的網路部門將負責調查與網路相關的不法情事,包括透過社交媒體或電子媒散佈不實資訊,或是以駭客攻擊取得未公開資訊、區塊鏈與ICO違規事宜、暗網的不法行為、危及交易平台及市場基礎設施的網路威脅等等。
2017-09-27
快升級iOS 11!研究人員證實iPhone 7等裝置有被Wi-Fi遠端攻擊隱憂
Google Project Zero小組發現Broadcom Wi-Fi晶片上存在一漏洞,駭客透過堆疊緩衝溢位攻擊,在用戶的裝置上執行任意程式碼,受影響的包括iOS、Andriod及tvOS,蘋果已在iOS 11中修補該漏洞。
2017-09-27
Equifax資料外洩事件延燒,繼資訊長、安全長之後執行長也下台
Equifax在9月公佈遭駭導致1.43億筆資料外洩,除面臨集體訴訟外,公司也飽受外界批評,近期該公司董事會大力整頓,資訊長、安全長已在9月15日下台,現在執行長Richard Smith也將卸下執行長、董事職務。
2017-09-27
商業電子郵件詐騙(BEC)疫情升溫,企業除了做好相關的應變措施,更該重新檢視財務流程,才不會因為一個低級錯誤引發後續的重大損失
2017-09-27
衛報報導全球四大會計師事務所之一的Deloitte今年3月發現被駭,但早在去年底駭客便利用管理員帳號進入Deloitte的全球電子郵件伺服器,存取郵件資料,Deloitte已坦承遭駭但強調僅有極少數客戶受影響。
2017-09-26
| 蘋果 | MacOS High Sierra | Mac | Keychain | 漏洞
包括High Sierra等macOS的Keychain遭爆有漏洞,臉書、app密碼可被看光光
Keychain為Mac存放app及網站密碼的地方,並有主密碼限制存取,研究人員發現Keychain中有漏洞,利用網路測試工具Netcat,就可竊取使用者電腦中的臉書、推特、網銀等密碼,過程中不會觸發任何警告或請求許可。
2017-09-26
SAP以3.5億美元買下以色列新創Gigya,強化客戶身分管理能力
Gigya打造客戶身分管理平台,協助企業管理客戶檔案、偏好、加入暨同意設定,允許客戶控制自己的資料,未來Gigya將成為SAP Hybris電子商務方案的一部份,強化顧客關係管理。
2017-09-25
| 鍵盤程式 | GO Keyboard | 隱私
鍵盤程式GO Keyboard被指擅自蒐集裝置資料,恐侵犯用戶隱私
Adguard指出Go Keyboard目前在Google Play提供兩款鍵盤程式,會蒐集用戶裝置資訊,例如位置、語言、網路型態、Android版本、手機型號、IMSI、Google電子郵件等,甚至還會從第三方伺服器下載執行程式。
2017-09-25










