| ISAC | 資安通報 | 資安處.關鍵基礎設施 | 資安

資安處建立國家級資安聯防架構,預計年底完成各關鍵基礎設施ISAC

資安處為落實政府機關資安防護,提供資安服務團在8大關鍵基礎設施來建立資安建構,並在年底之前成立ISAC,建立國家級資安聯防架構

2017-09-13

| 卡巴斯基 | 採礦 | 殭屍網路

加密貨幣價格飛漲,卡巴斯基:採礦殭屍程式今年企圖感染裝置數擴大到165萬

卡巴斯基指出由於加密貨幣價格飛漲,採礦殭屍程式企圖攻擊的裝置數量,從2013年的20萬台,已增加到今年前8個月的165萬裝置,採礦殭屍網路獲利頗豐,以Minergate採礦殭屍網路為例,估計每月為幕後操控者賺進3萬美元。

2017-09-13

| google | Chrome | 賽門鐵克 | 憑證

Chrome瀏覽器明年10月起將不再信任賽門鐵克憑證

根據Google的規劃,明年4月出爐的Chrome 66將不再信任賽門鐵克自2016年6月以前發行的憑證,而在明年10月釋出的Chrome 70則會移除對所有賽門鐵克憑證的信任。

2017-09-13

| 藍牙 | 漏洞

藍牙漏洞恐讓上億手機門戶大開,不用配對或設定就能駭入裝置

研究人員指出只要使用者裝置開啟了藍牙通訊功能,攻擊者只要取得藍牙裝置的MAC位置,不需與裝置配對或設定,就能在使用者不察下入侵該裝置,儘管微軟、蘋果、Google已修補漏洞,但仍有上億裝置曝露於風險中。

2017-09-13

| 資安 | 資安險

認識4種臺灣常見的資安保險

資料保護保險專注第三方資料損失情況來理賠,承保範圍較重在企業名譽修復,以及法律訴訟方面。資料系統不法行為保險則重視,網路攻擊造成金融機構本身的實體財產毀損來理賠

2017-09-13

| 臉書 | 西班牙,資料保護法

臉書因擅自蒐集個資被西班牙判罰120萬歐元

西班牙資料保護組織指出臉書在未明確揭露用途下擅自蒐集當地民眾資料,包括意識型態、偏好、信仰、瀏覽行為,用之於廣告上,違犯資料保護法,判罰120萬歐元。

2017-09-12

| 英國 | 足球 | FIFA | 世足賽 | 資安

世界盃明年於俄國登場,傳英足督促FIFA強化資安防護

去年疑似來自俄國的駭客組織入侵世界反禁藥組織,公佈了奧運、國際足總世界盃等選手藥檢資訊,隨著四年一度的世界盃明年將在俄國舉行,英國足球聯盟要求國際足總強化資訊安全。

2017-09-12

| Google Safe Browsing | 惡意網站 | 瀏覽

已有逾30億裝置受Google Safe Browsing的安全保護

Google Safe Browsing利用機器學習技術,蒐集網路上的惡意網站建立黑名單,在使用者造訪惡意網站前預先提出警示訊息,本周Google宣佈受到該服務保護的裝置已超過30億。

2017-09-12

| D-Link | 無線路由器 | 漏洞

D-Link一款無線路由器遭爆有10個漏洞

研究人員發現D-Link 850L AC1200雙頻Gigabit路由器韌體分為A、B兩個版本,存在多個漏洞,可讓駭客藉此攻擊LAN、WAN或MyDlink Cloud服務協定。

2017-09-12

| 資安 | 資安險

資安險推出30年,為何在今年再度成話題?

經歷一銀ATM竊盜案、證券商遭勒索攻擊事件,以及勒索蠕蟲WannaCry襲擊等,過去認為不會成為駭客攻擊目標的產業被驚醒,發現所有產業在當今都面臨高度的資安風險,資安險也再度受到重視

2017-09-12

| 臉書 | CDN | 木馬

研究:臉書的CDN曾被利用來散布木馬程式

駭客先將木馬程式上傳到臉書群組或其他公開服務,取得連結後再偽造警方發送網釣郵件,其中包含連向臉書CDN的連結,誘使用戶點選,經過複雜的過程最終在被害人的電腦上安裝木馬程式。

2017-09-12

| Chrome | 瀏覽器 | 安全 | 中間人攻擊

Chrome 63新增安全功能:遭中間人攻擊時提出警告

Google預計在12月5日釋出的Chrome 63中加入新的安全功能,當使用者的瀏覽器連線遭到中間人攻擊時,將跳出視窗警告使用者,並建議關閉或移除該程式。

2017-09-11