| NSA | Eternalsynergy | 攻擊工具 | Windows
NSA外洩攻擊工具Eternal Synergy改造後,可入侵Windows 8.1
NSA外洩的攻擊程式Eternal Synergy原本只能入侵Windows 8以下系統,研究人員改造後可攻擊Windows 8.1,媒體測試該攻擊工具可影響Windows 7/8.1、Server 2008/2012/2016等版本。
2017-07-18
| Ashley Madison | 偷情網站 | 資料外洩
偷情網站Ashley Madison為資料外洩事件付出1120萬美元和解金
Ashley Madison在2015年爆發3500萬用戶的大規模資料外洩事件,近期擁有該網站的Ruby Corp.同意支付1120萬美元和集體訴訟的消費者和解,並花費數百萬美元提昇資安防護,且支付166萬美元予FTC及13個州,換取不需承認管理疏失,以及政府不再追究。
2017-07-17
AlphaBay為只能透過Tor匿名網路造訪的地下市集,專門販售各種非法物品,如違禁藥品、惡意程式、非法武器、外洩憑證等等,華爾街日報近日報導,在美國、加拿大、泰國警方通力合作下已關閉該市集。
2017-07-17
Google將利用Google Prompts取代傳統的簡訊驗證方式,未來用戶將收到使用Google Prompts的邀請,若同意使用,以後登入Gmail及Google +,手機就會收到加密傳送的Prompts,只要按下驗證後即登入。
2017-07-17
強調以身分認證管理服務Azure AD為基礎,微軟Enterprise Mobility + Security(EMS)解決方案搭配了行動裝置管理、資料保護,也提供整合企業內部與SaaS應用程式的入口平臺,方便用戶安全存取企業應用
2017-07-15
| 思科 | 安全 | Observable Networks
思科買下雲端安全業者Observable Networks,透視企業網路安全
Observable Networks可為企業監控網路上的使用者、裝置、流量狀態,並可延伸到AWS、Azure、GCP等公有雲環境,若發現漏洞或威脅即時示警並採取行動。
2017-07-14
| google | 機器學習 | Google Play | 惡意程式
Google靠機器學習幫忙找出Google Play上的惡意程式
Google開發出一套機器學習演算法,可以將Google Play上的應用程式依性質建立群組,例如分析某個繪本程式的特性,和其他繪本程式比較,以發現特定的繪本程式要求存取裝置的GPS位置並不合理,可能危及使用者隱私或資訊安全。
2017-07-14
| Windows SMB | 漏洞 | EternalBlue
研究:全球還有逾5萬台主機可被EternalBlue程式攻擊
安全人員打造一掃描工具,掃描全球仍有SMB漏洞的裝置,發現到周三為止,全球尚有超過5萬台主機可能受美國國安局打造的攻擊程式EternalBlue危害。
2017-07-14
議員踢爆「北市單一陳情系統HELLO TAIPEI」app未加密恐外洩民眾個資
市議員謝維洲與資安團隊合作,發現「北市單一陳情系統HELLO TAIPEI」app未對陳情民眾回傳的資料加密,導致使用者資料可能遭中間人攻擊截取資料,包括姓名、帳號密碼、電子郵件、身份證字號。
2017-07-13
今年6月1日開始實施的《網路安全法》要求提供重大訊息服務的營運商在中國境內的訊息、數據應存於中國,為符合這項要求,蘋果證實將在中國貴州與當地的業者合作成立資料中心,以就近提供中國用戶iCloud服務。
2017-07-13
川普飯店才剛去年發生的資料外洩事件付出5萬美元達成和解,近期又收到旅宿IT服務商Sabre的通知,表示遭駭客非法登入,取得川普飯店集團旗下14家飯店的客戶交易資料。
2017-07-13











