| 消基會 | 資安所 | 資安管理法 | 林宗男

八成民眾贊同政府應該立資安專法,但七成民眾沒聽過資安法

從消基會和資策會資安所聯手進行的問卷調查顯示,八成民眾認同應該要制定資安專法,不過,資安保護相關條文中,有超過九成的民眾知道個資法,對其他資安保護法律所知有限

 

2017-04-28

| IT周報 | 殭屍網路 | Hajime | Mirai | 資料外洩

資安一周[0422-0428]:駭客殭屍程式Hajime大幅搶奪Mirai旗下IoT裝置控制權

賽門鐵克研究人員在去年10月發現新的殭屍網路Hajime,企圖控制已受Mirai和其他殭屍網路感染的IoT裝置。作者宣稱,開發Hajime僅是保護IoT裝置的系統免受到其他殭屍網路感染

2017-04-28

| 三星 | 智慧電視 | 漏洞

研究人員揭露三星智慧電視有一可遭挾持的安全漏洞,三星不以為然

三星在採用Tizen的智慧電視預設開啟Wi-Fi Direct,並以白名單、黑名單控管可存取的裝置,研究人員發現可假冒白名單裝置存取智慧電視,進而掌控該電視功能及服務,甚至透過Wi-Fi Direct攻擊其他智慧裝置。

2017-04-27

| POS攻擊 | 連鎖餐飲 | Chipotle

又傳POS遭駭!這次是美國連鎖墨西哥餐廳 Chipotle

Chipotle發現在內部處理支付的網路上發現了可疑的活動,隨即與資安公司、警方及金流業者合作展開調查,今年3月24日到4月18日期間以信用卡、簽帳卡支付的消費者可能面臨資料外洩風險。

2017-04-27

| FireEye | 中國駭客 | 美國 | 亞洲

研究:中國駭客攻擊目標由美國轉往鄰近亞洲國家

FireEye指出一個取名為Conference Crew的中國駭客組近來將攻擊目標從美國轉向亞洲國家,鎖定的目標包括菲律賓、越南,印度、印尼等,以擁有大量資料或負責維運重要通訊設施的企業。

2017-04-27

| 資安法 | 資安管理法 | 資安輔導團 | 資安處 | 簡宏偉

資安管理法政院版過關,列優先法案即送立院審查

面對行政院資安人力不足之處,將先從技服中心組成十人資安輔導團,巡迴中央政府各部會,每個部會駐點1~2個月,協助該部會徹底盤點和落實相關資安規範

2017-04-27

| 美國空軍 | 抓漏大賽

駭得有理! 美國空軍也辦抓漏大賽,請外國駭客幫忙抓漏

美國軍方為強化資安防護,去年3月首次舉行Hack the Pentagon,隨後又舉辦Hack the Army,空軍也加入抓漏的行列,開放外部的駭客社群協助找出空軍對外網站的漏洞。

2017-04-27

| 資安周報 | IT周報 | ICS-CERT | 關鍵基礎設施

【資安周報第69期】臺灣關鍵基礎設施專屬應變團隊在哪裡?

美國針對16個關鍵基礎設施產業的維運業者、設備業者及相關資安業者等,成立專屬的ICS-CSRT,除了有針對資安事件成立緊急應變小組外,也有和其他資安業者合作,進行關鍵基礎設施的漏洞修補,並開發軟體做相關的風險評估。但臺灣呢?

 

2017-04-26

| DDoS | 駭客 | Adam Mudd

駭客16歲自建販售DDoS攻擊服務被判刑2年

Mudd在16歲時創立了DDoS攻擊服務Titanium Stresser,該服務吸引11.2萬名註冊用戶,共執行了170萬次的網路攻擊,攻擊對象包含Minecraft、微軟Xbox Live及學校等單位,賺進38.6萬歐元,遭英國法官判刑2年

2017-04-26

| NSA | 攻擊工具 | DoublePulsar

DoublePulsar災情擴大至少12萬台PC失守,安全公司釋出解藥

美國國安局攻擊程式DoublePulsar透過入侵TCP 445傳輸埠持續散佈,Below0day上周末掃瞄發現約有3萬台PC遭感染,周一已增加至5.6萬台,另一家安全業者Rendition認為感染的PC數量至少12萬台。

2017-04-26

| 國際刑警組織 | 駭客 | C&C伺服器

國際刑警組織:東南亞窩藏超過8800台的C&C惡意伺服器

國際刑警組織與趨勢科技、Palo Alto Networks、卡巴斯基等聯手,分享及調查東南亞地區的網路犯罪資訊,發現東南亞窩藏了8800台C&C惡意伺服器,供駭客發動惡意程式攻擊、勒索軟體、分散式阻斷服務或散布垃圾訊息等。

2017-04-25

| Webroot | 防毒軟體 | Windows | 臉書

Webroot防毒軟體更新出包,誤判Windows系統檔有毒、臉書是釣魚網站

Webroot自稱在全球擁有超過3000萬用戶,週一更新後將微軟Windows的系統檔誤判為木馬程式,而且將臉書、彭博等知名網站誤判為釣魚網站,影響用戶電腦正常使用。

2017-04-25