又一樁AWS設定錯誤!外包商出包讓至少600萬Verizon用戶資料曝光
UpGuard的研究人員發現Verizon的外包廠商NICE Systems將Verizon客戶資料存放於AWS S3,由於組態設定錯誤,外人只要輸入S3 檔案庫的URL就能存取資料,Verizon證實約600萬用戶資料在網路上曝光。
2017-07-13
7月的安全更新中共修補了55項漏洞,涵蓋IE、Microsoft Edge、Windows、Office、.Net等產品及服務,當中有19個被列為重大漏洞,可能導致遠端程式攻擊。
2017-07-12
Skycure提供行動裝置的安全防護技術,可防範行動惡意程式侵襲,並提供企業搭上BYOD趨勢所需的行動裝置管理功能,未來將整合至Integrated Cyber Defense。
2017-07-12
因懷疑安全產品和俄羅斯駭客活動有關,美國行政事務管理局將卡巴斯基從美國政府的採購合約名單中移除,美國政府各級機關無法透過GSA採購卡巴斯基的產品,卡巴斯基則澄清沒有和任何政府過從甚密,從未協助任何的網路間諜活動。
2017-07-12
| google | Android 7.1 | 緊急按鍵 | 惡意程式
Android 7.1內建隱藏安全功能,緊急按鍵可強制關閉可疑程式
開發人員發現在Android 7.1中有一隱藏功能「緊急按鍵」,當使用者被惡意程式劫持手機時,只要短時間連續按下次回復鍵,Android系統便會強制關閉該程式回到正常首頁,讓使用者可移除該程式。
2017-07-11
犯罪集團結合電話詐騙與勒索軟體,澳洲企業三年被詐2300萬元
澳洲警方日前破獲一宗詐騙洗錢案,犯罪集團假裝成IT維護服務公司,以電話向澳洲企業推銷維護服務,在受騙企業的電腦中植入勒索軟體,再將勒索的金錢以洗錢的手法轉到國外。
2017-07-11
加強網路控管,傳中國政府要三大電信業者明年2月以前封鎖所有個人VPN服務
市場傳出中國政府為加強掃盪VPN,近日已要求中國移動、中國電信、中國聯通三大電信商,明年2月底以前封鎖個人存取VPN,未來建立或租用VPN需經批准,國際專線服務只限企業內部使用,不可連接境內、境外數據中心。
2017-07-11
博通Wi-Fi晶片被爆含有可執行程式的安全漏洞,數百萬行動裝置遭殃
資安研究人員Nitay Artenstein預告將在7月下旬的黑帽大會中揭露Broadcom的特定Wi-Fi通訊晶片含有漏洞,可讓駭客遠端執行任意程式,影響包括Android、iOS估計數百萬台行動裝置。
2017-07-10
VMware行動化管理方案新推前端使用者工作平臺,並整合身分識別
VMware Workspace ONE結合行動裝置管控與身分管理系統,並提供了同名的單一入口網站,方便使用者透過任何裝置,存取企業提供的各種應用程式與應用
2017-07-09
| IT周報 | EternalBlue | Petya | 勒索蠕蟲 | DDoS
資安一周[0624-0630]:又見勒索蠕蟲Petya鎖定EternalBlue漏洞
日前,大部分歐洲國家遭受到勒索蠕蟲Petya的攻擊,同樣與勒索蠕蟲WannaCry鎖定EternalBlue漏洞攻擊
2017-07-07











