| Verizon | 外包商 | 資料外洩

又一樁AWS設定錯誤!外包商出包讓至少600萬Verizon用戶資料曝光

UpGuard的研究人員發現Verizon的外包廠商NICE Systems將Verizon客戶資料存放於AWS S3,由於組態設定錯誤,外人只要輸入S3 檔案庫的URL就能存取資料,Verizon證實約600萬用戶資料在網路上曝光。

2017-07-13

| 微軟 | 安全漏洞

微軟修補19個重大安全漏洞

7月的安全更新中共修補了55項漏洞,涵蓋IE、Microsoft Edge、Windows、Office、.Net等產品及服務,當中有19個被列為重大漏洞,可能導致遠端程式攻擊。

2017-07-12

| 賽門鐵克 | 行動裝置安全 | Skycure

賽門鐵克再買下行動安全新創業者Skycure

Skycure提供行動裝置的安全防護技術,可防範行動惡意程式侵襲,並提供企業搭上BYOD趨勢所需的行動裝置管理功能,未來將整合至Integrated Cyber Defense。

2017-07-12

| 俄國 | 美國政府 | 卡巴斯基

美國政府憂卡巴斯基助俄國間諜活動,正式限制採購

因懷疑安全產品和俄羅斯駭客活動有關,美國行政事務管理局將卡巴斯基從美國政府的採購合約名單中移除,美國政府各級機關無法透過GSA採購卡巴斯基的產品,卡巴斯基則澄清沒有和任何政府過從甚密,從未協助任何的網路間諜活動。

2017-07-12

| google | Android 7.1 | 緊急按鍵 | 惡意程式

Android 7.1內建隱藏安全功能,緊急按鍵可強制關閉可疑程式

開發人員發現在Android 7.1中有一隱藏功能「緊急按鍵」,當使用者被惡意程式劫持手機時,只要短時間連續按下次回復鍵,Android系統便會強制關閉該程式回到正常首頁,讓使用者可移除該程式。

2017-07-11

| google | Chrome 61 | 瀏覽器 | WoSign | StartCom | 憑證

秋天釋出的Chrome 61將全面封鎖WoSign與StartCom憑證

因可信度低及臭蟲問題,Google今年1月釋出的Chrome 56已先封鎖沃通與StartCom自去年10月21日後發行的憑證,並縮小兩家機構的可信賴憑證名單,秋天將釋出的Chrome 61將全面封鎖兩家機構的憑證。

2017-07-11

| 電話詐騙 | 勒索軟體 | 澳洲

犯罪集團結合電話詐騙與勒索軟體,澳洲企業三年被詐2300萬元

澳洲警方日前破獲一宗詐騙洗錢案,犯罪集團假裝成IT維護服務公司,以電話向澳洲企業推銷維護服務,在受騙企業的電腦中植入勒索軟體,再將勒索的金錢以洗錢的手法轉到國外。

2017-07-11

| 中國政府 | 電信業者 | VPN

加強網路控管,傳中國政府要三大電信業者明年2月以前封鎖所有個人VPN服務

市場傳出中國政府為加強掃盪VPN,近日已要求中國移動、中國電信、中國聯通三大電信商,明年2月底以前封鎖個人存取VPN,未來建立或租用VPN需經批准,國際專線服務只限企業內部使用,不可連接境內、境外數據中心。

2017-07-11

| 黑帽駭客大會 | 博通 | Wi-Fi晶片 | 漏洞

博通Wi-Fi晶片被爆含有可執行程式的安全漏洞,數百萬行動裝置遭殃

資安研究人員Nitay Artenstein預告將在7月下旬的黑帽大會中揭露Broadcom的特定Wi-Fi通訊晶片含有漏洞,可讓駭客遠端執行任意程式,影響包括Android、iOS估計數百萬台行動裝置。

2017-07-10

| 行動管理 | VMware

VMware行動化管理方案新推前端使用者工作平臺,並整合身分識別

VMware Workspace ONE結合行動裝置管控與身分管理系統,並提供了同名的單一入口網站,方便使用者透過任何裝置,存取企業提供的各種應用程式與應用

2017-07-09

| IT報告 | 資安周報 | 資通電軍 | 第四軍種 | 李廷盛 | 數位戰士 | 尋找臺灣資安新動能

【資安周報第76期】尋找臺灣資安新動能系列報導(六):臺灣網軍半年要成軍,國防部數位戰士如何鍊成首度公開

臺灣網軍跨出成軍第一步,iThome特別專訪臺灣資通電軍組織定位和策略發展的關鍵人物,也就是國防部參謀本部通資次長室參謀次長李廷盛,來了解,最快今年下半年成軍的臺灣第四軍種-資通電軍(也就是臺灣網軍)到底需要什麼樣的人才?來肩負臺灣數位國土安全第一道防線的責任

2017-07-07

| IT周報 | EternalBlue | Petya | 勒索蠕蟲 | DDoS

資安一周[0624-0630]:又見勒索蠕蟲Petya鎖定EternalBlue漏洞

日前,大部分歐洲國家遭受到勒索蠕蟲Petya的攻擊,同樣與勒索蠕蟲WannaCry鎖定EternalBlue漏洞攻擊

2017-07-07