美聯社報導國土安全部在上周知會21個州,去年大選期間選務系統遭到俄國駭客鎖定,包括阿拉巴馬、加州、佛州、愛荷華、馬里蘭、明尼蘇達、華盛頓等,駭客企圖駭入選務系統,但並未成功竄改選務資訊。
2017-09-25
安全研究人員發現Adobe產品安全事件回應小組不慎將PGP加密公、私密金鑰以明文張貼在部落格上,有心人士拿到私鑰,可冒充該小組送出網釣郵件,獲悉Adobe尚未修補漏洞等機密資訊。
2017-09-25
【不只是提供端點防護與網路隔離】VMware建立全新應用安全防線
當越來越多應用系統執行在跨雲、多雲的環境,企業難以實現整體資安,對此,VMware提出一套更全面的聯合防禦架構,並基於伺服器虛擬化平臺及新設立的SaaS服務,提供自動化保護
2017-09-24
下載WhatsApp卻被植入間諜程式FinSpy,ESET:疑ISP從中搞鬼!
ESET近期發現間諜程式FinSpy可能透過中間人攻擊手法散佈,當使用者在合法網站想要下載WhatsApp、Skype、Avast、VLC Player等知名程式時,可能被重新導向駭客的惡意伺服器下載FinSpy。
2017-09-22
美國證券交易委員會證實EDGAR資料庫遭駭客入侵,可能被存取許多非公開資訊,並透過內線交易牟利,但並未說明哪些未公開資訊被竊、用以取得不當利益。
2017-09-22
一名IT約聘人員利用工作之便管理一家企業的GoDaddy帳號,但誆稱無法存取該帳號,之後將網站流量導至空白網頁,致員工無法使用電子郵件,以此敲詐1萬美元被拒絕,竟將網站流量導至色情網站報復,遭判罰9145美元及4年緩刑。
2017-09-21
今年6月襲擊歐洲政府及企業的NotPetya使得FedEx旗下TNT Express的營運受到不小的影響,財報顯示儘管目前已恢復正常營運,但仍低於過去的水平,估計損失3億美元。
2017-09-21
| Trusted IoT Alliance | 物聯網 | 區塊鏈 | 信任物聯網聯盟
由Bosch、思科、區塊鏈服務開發商ConsenSys、Skuchain、資訊安全廠商Gemalto等企業集團所組成的信任物聯網聯盟(Trusted IoT Alliance)正式成立,除了建立信任物聯網生態系統外,也將設立開源區塊鏈協定的標準,來加強物聯網安全性。
2017-09-21
| GDPR
歐盟通用資料保護規則(GDPR)條款多達99條,內容相當複雜,如何快速了解條文內容,2位臺灣法遵專家出馬,臺灣BSI總經理蒲樹盛和勤業眾信風險管理顧問協理林彥良,要幫大家抓重點
2017-09-21
| 挖礦 | Chrome | SafeBrowse
不只海盜灣暗藏採礦程式,Chrome擴充程式SafeBrowse也有!
Bleeping Computer發現Chrome擴充程式SafeBrowse在最新的3.2.25版本中嵌入了挖礦程式,在使用者未察覺下偷偷挖礦,經測試會耗用60%的CPU資源,目前該擴充程式已被下架。
2017-09-20
沒連網就安全了嗎?研究:駭客仍可利用紅外線監視攝影機隔空竊取資料
以色列的安全研究人員利用具備紅外線功能的監視攝影機,在未對外連接網路的情形下,接收紅外線訊號竊取企業內的資料,或從外部對攝影機發送訊號至企業內網發動攻擊。
2017-09-20











