| 美國大選 | 俄羅斯 | 駭客攻擊

去年美國大選傳有21個州選務系統遭俄羅斯駭客鎖定

美聯社報導國土安全部在上周知會21個州,去年大選期間選務系統遭到俄國駭客鎖定,包括阿拉巴馬、加州、佛州、愛荷華、馬里蘭、明尼蘇達、華盛頓等,駭客企圖駭入選務系統,但並未成功竄改選務資訊。

2017-09-25

| adobe | PGP | 加密 | 金鑰

誇張! Adobe意外將PGP加密公、私金鑰公佈於網路上

安全研究人員發現Adobe產品安全事件回應小組不慎將PGP加密公、私密金鑰以明文張貼在部落格上,有心人士拿到私鑰,可冒充該小組送出網釣郵件,獲悉Adobe尚未修補漏洞等機密資訊。

2017-09-25

| VMware | VMware AppDefense

【不只是提供端點防護與網路隔離】VMware建立全新應用安全防線

當越來越多應用系統執行在跨雲、多雲的環境,企業難以實現整體資安,對此,VMware提出一套更全面的聯合防禦架構,並基於伺服器虛擬化平臺及新設立的SaaS服務,提供自動化保護

2017-09-24

| ESET | ISP | 間諜程式 | FinSpy

下載WhatsApp卻被植入間諜程式FinSpy,ESET:疑ISP從中搞鬼!

ESET近期發現間諜程式FinSpy可能透過中間人攻擊手法散佈,當使用者在合法網站想要下載WhatsApp、Skype、Avast、VLC Player等知名程式時,可能被重新導向駭客的惡意伺服器下載FinSpy。

2017-09-22

| 美國證券交易委員會 | 資料庫 | 駭客攻擊

美國證券交易委員會資料庫EDGAR遭駭,疑被利用來內線交易

美國證券交易委員會證實EDGAR資料庫遭駭客入侵,可能被存取許多非公開資訊,並透過內線交易牟利,但並未說明哪些未公開資訊被竊、用以取得不當利益。

2017-09-22

| CCleaner | 微軟 | HTC | 友訊 | 微星

植入CCleaner的後門程式已感染逾200萬台電腦,微軟、HTC、友訊、微星疑遭鎖定

研究人員發現先前CCleaner的後門程式其實是一個APT攻擊,針對特定的目標進行攻擊,鎖定的對象包括美國、日本、英國、德國及台灣的電信與科技公司,其中鎖定的對象可能包括台灣的友訊、微星、HTC等。

2017-09-22

| IT約聘人員 | 網站流量 | 勒索

敲詐不成,IT約聘人員把企業網站流量導至色情網站

一名IT約聘人員利用工作之便管理一家企業的GoDaddy帳號,但誆稱無法存取該帳號,之後將網站流量導至空白網頁,致員工無法使用電子郵件,以此敲詐1萬美元被拒絕,竟將網站流量導至色情網站報復,遭判罰9145美元及4年緩刑。

2017-09-21

| NotPetya | FedEx

NotPetya攻擊讓FedEx損失3億美元

今年6月襲擊歐洲政府及企業的NotPetya使得FedEx旗下TNT Express的營運受到不小的影響,財報顯示儘管目前已恢復正常營運,但仍低於過去的水平,估計損失3億美元。

2017-09-21

| Trusted IoT Alliance | 物聯網 | 區塊鏈 | 信任物聯網聯盟

信任物聯網聯盟正式成立,用區塊鏈確保物聯網安全

由Bosch、思科、區塊鏈服務開發商ConsenSys、Skuchain、資訊安全廠商Gemalto等企業集團所組成的信任物聯網聯盟(Trusted IoT Alliance)正式成立,除了建立信任物聯網生態系統外,也將設立開源區塊鏈協定的標準,來加強物聯網安全性。

2017-09-21

| GDPR

快速入門,專家解讀GDPR十大重點

歐盟通用資料保護規則(GDPR)條款多達99條,內容相當複雜,如何快速了解條文內容,2位臺灣法遵專家出馬,臺灣BSI總經理蒲樹盛和勤業眾信風險管理顧問協理林彥良,要幫大家抓重點

2017-09-21

| 挖礦 | Chrome | SafeBrowse

不只海盜灣暗藏採礦程式,Chrome擴充程式SafeBrowse也有!

Bleeping Computer發現Chrome擴充程式SafeBrowse在最新的3.2.25版本中嵌入了挖礦程式,在使用者未察覺下偷偷挖礦,經測試會耗用60%的CPU資源,目前該擴充程式已被下架。

2017-09-20

| 監視攝影機 | 紅外線 | 資安攻擊

沒連網就安全了嗎?研究:駭客仍可利用紅外線監視攝影機隔空竊取資料

以色列的安全研究人員利用具備紅外線功能的監視攝影機,在未對外連接網路的情形下,接收紅外線訊號竊取企業內的資料,或從外部對攝影機發送訊號至企業內網發動攻擊。

2017-09-20