| CSIRT

【臺灣企業資安急先鋒經驗談】勤業眾信自建CSIRT且與國際資安組織接軌

臺灣勤業眾信CSIRT團隊除了協助客戶端的資安和舞弊事件調查,也會協助客戶建置CSIRT團隊,雖然目前臺灣尚未興起自建CSIRT的風潮和趨勢,但臺灣勤業眾信風險諮詢服務協理陳威棋認為,從產業的實際需求加上未來立法通過的資安管理法的規範,都有助於鼓勵企業成立資安應變小組

2017-07-28

| Android | Google Play | 間諜軟體 | 偽裝App

Google發現間諜軟體偽裝20款App,掃描目標裝置漏洞來竊取內部資料

間諜軟體Lipizzan偽裝具有備份功能、清掃功能和鬧鐘功能等20款App,除了竊取裝置內部資料外,還蒐集特定App的內容

2017-07-27

| 義大利 | 銀行 | UniCredit | 資料外洩

義大利最大銀行UniCredit遭駭,40萬客戶資料被盜

駭客是藉由第三方供應商存取UniCredit的個人貸款業務客戶資料,分別在去年9月到10月、今年6至7月,總計約40萬筆客戶資料外洩,包含個人資料、國際銀行帳戶號碼、但強調不包括密碼。

2017-07-27

| 卿燁科技 | Fireball | 惡意程式 | 中國

傳中國公安掃盪了開發及散佈Fireball惡意程式的中國業者

今年6月Check Point揭露惡意廣告程式Fireball,透過挾持瀏覽器首頁及搜尋引擎,引導流量賺取廣告收入,全球至少2.5億台電腦遭感染,中國媒體報導,上個月中國公安掃盪了開發、散佈該惡意程式卿燁科技。

2017-07-27

| 希臘 | 比特幣 | 洗錢 | 俄國駭客

俄國駭客疑創辦比特幣交易平台BTC-e,洗錢高達40億美元遭逮捕

希臘警方逮捕一名被美國通緝的俄國駭客Alexander Vinnik,該名駭客疑為虛擬貨幣交易平台BTC-e創辦人,利用該交易平台違法洗錢高達40億美元,巧合的是,Vinnik被逮後,BTC-e也以維護的名義關站。

2017-07-27

| 黑帽駭客 | 3G | 4G | 網路協定 | 漏洞

黑帽駭客大會:3G/4G 網路協定漏洞可能洩露用戶行蹤,目前無解

研究人員發現3G/4G加密協定中一個漏洞,使得有心人士可能藉由特殊的裝置蒐集到用戶的使用軌跡,包括何時打了電話、傳送訊息,並能追蹤手機所在位置,由於存在於3G/4G的通訊標準中,波及全球的行動電信商及絕大多數的行動裝置。

2017-07-27

| CSIRT

【日本企業資安急先鋒經驗談】CSIRT團隊應扮演企業內外部資安溝通樞紐

日本趨勢科技資深資安傳道士染谷征良表示,當企業意識到面臨資安威脅,必須要有能力從資訊系統到營運模式都可以全盤掌握時,就是需要自行建置CSIRT團隊最佳時刻,公司規模大小反而不是最優先的考量

2017-07-27

| SambaCry | 後門程式 | Windows | IRC | Qt

除了遙控採礦,SambaCry漏洞攻擊者開發新木馬,專攻Windows裝置開後門

駭客不僅開發SambaCry攻擊程式,現在還開發Windows OS裝置,利用IRC(網路中繼聊天室)協議執行後門程式,竊取裝置資訊。

2017-07-26

| 卡巴斯基 | 免費防毒軟體

擺脫通俄負面形象?卡巴斯基免費防毒軟體擴及全球市場

卡巴斯基近來因被美國政府懷疑協助俄國間諜活動,遭美國政府限制採購,周二宣佈將把在俄羅斯、中國、烏克蘭、瑞典、挪威、丹麥等地推出的免費防毒軟體擴大到北美及部份亞洲地區。

2017-07-26

| DEF CON | 駭客 | 飯店業

全球駭客高手齊聚拉斯維加斯,讓飯店業很駭怕

全球駭客高手齊聚美國拉斯維加斯,活動會場之一的凱薩宮賭場飯店為避免被駭,宣佈27日到31日暫時關閉商務中心服務,如必須列印文件需由專人協助。

2017-07-26

| 中國 | 濟南 | 量子通訊網路

傳中國濟南將在8月底前啟用量子通訊網路

國外媒體報導,中國山東省濟南市將於8月底啟用量子通訊網路,以連結當地200個終端,涵蓋政府、金融及軍事部門,成為全球首個運用量子通訊網路的城市。

2017-07-26

| CSIRT

【日本企業資安急先鋒經驗談】CSIRT團隊肩負向管理階層說明資安風險帶來營運風險的使命

由於日本非常在意企業是否有爆發個資外洩事件,沖電氣工業CSIRT主管橘喜嵐指出,日本企業內部的CSIRT團隊經常會成為個資外洩事件的對外窗口,因為能清楚掌握事件來龍去脈,適時說明災害控制狀況,都有利於讓外界理解企業能否有效解決這類的資安危機

2017-07-26