| 資安周報 | IT報告 | 前瞻基礎建設 | 數位建設

【資安周報第66期】基層上萬資安未爆彈終將大換新

行政院國發會推出8千億的前瞻基礎建設計畫,分成綠能、數位、城鄉、水環境與軌道等5類建設,其中,數位建設占整體關鍵基礎建設的8%,資安專案占數位建設預算的13%

2017-03-30

| 微軟 | IIS 6.0 | 網頁伺服器 | 漏洞

鎖定微軟IIS 6.0漏洞的攻擊程式被公開,用戶趕快升級

安全研究人員指出IIS 6.0中的WebDAV含有一個緩衝區溢位漏洞,駭客可自遠端執行任意程式或阻斷服務,去年7、8月已被駭客開採。儘管微軟已知道該漏洞,但因為Windows Server 2003已終止支援,修補的可能性不大。

2017-03-30

| FBI | 駭客 | 健康照護 | FTP伺服器

FBI:駭客鎖定健康照護產業的FTP伺服器展開攻擊

FTP常用於伺服器與客戶端傳遞檔案,但也容易被忽視其資安防護的重要性。FBI警告已有駭客開始鎖定健康照護或牙科領域,攻擊允許匿名存取的FTP伺服器,竊取病患資料進行恐嚇、騷擾與勒索。

2017-03-29

| 微軟 | Docs.com | 資料外洩 | 密碼

微軟Docs.com文件網上被公開,連密碼也找得到

安全研究人員發現在微軟雲端文件分享平台Docs.com上輸入「password」或「帳號」進行搜尋,竟可找到大量原本不應該公開的資料,例如小額信貸客戶姓名、地址、銀行帳戶、社會安全碼、電子郵件、醫師治療紀錄等。

2017-03-28

| LastPass | 密碼管理 | 瀏覽器擴充程式 | 漏洞

LastPass瀏覽器擴充程式再爆安全漏洞

LastPass上周才修補兩個由Google Project Zero安全團隊人員所揭露的瀏覽器擴充程式漏洞,本周LastPass揭露再收到同一安全人員的通報,指瀏覽器擴充程式還有漏洞,目前正在積極搶修中。

2017-03-28

| NSX | 網路虛擬化

提供進階防護與更多自動化處理,NSX支援分公司與NFV應用

VMware NSX for vSphere今年初出6.3新版,主要針對安全性、自動化,以及應用系統的持續運作等層面,提供新增與強化的功能

2017-03-28

| Facebook | Instagram | 雙重驗證

確保用戶帳號使用安全,Instagram啟用雙重驗證了!

當Instagram用戶開啟雙重驗證,未來只要嘗試在陌生的登入,就會要求在帳號名稱及密碼外,輸入手機簡訊收到的安全驗證碼,此外,Instagram也將過濾可能令人感到不適的敏感內容。

2017-03-27

| 英國 | 倫敦恐攻 | 解密 | WhatsApp | 傳訊軟體

倫敦恐攻後反恐意識高漲,英國內政大臣籲解密WhatsApp等通訊軟體

上周倫敦國會大廈外發生恐怖攻擊,英國內政大臣Amber Rudd接受BBC專訪呼籲應該國家情報組織有能力存取WhatsApp等加密通訊軟體,以確保加密通訊服務不會淪為恐怖份子祕密通訊工具。

2017-03-27

| Let's Encrypt | 憑證 | PayPal | 網約

加密專家指Let's Encrypt發了近1.5萬張憑證予PayPal網釣網站

加密專家Vincent Lynch指出全球網路正從HTTP轉到HTTPS,Let's Encrypt提供的免費及自動化憑證服務雖然加速了此一趨勢發展,但相對地所發行的憑證加密了所有網站的傳輸,其中也包含惡意網站在內。

2017-03-27

| IT周報 | 資安一周 | POS惡意程式 | 零時差漏洞 | 中間人攻擊

資安一周[0318-0324]:惡意軟體MajikPOS竊取使用者信用卡資料,美國運通卡、萬事達、VISA遭殃

趨勢科技發現,最近出現新惡意軟體MajikPOS,北美許多零售店刷卡機和PoS機遭感染,駭客可利用此惡意軟體竊取消費者信用卡資料,目前受影響有美國運通卡、大來卡(Diners Club)、萬事達卡(Mastercard)、Visa和 Maestro等。

2017-03-27

| 資安

2017臺灣資安動起來

從資安威脅來看,現在可說是資安最糟的年代;不過從防護的角度來看,現在也是資安最好的年代。唯有提升整個國家、企業的資安意識,整合資源與加強合作協防,啟動全面的資安防護,才能無懼於黑色勢力的威脅

2017-03-26

| 資安法 | 蔡英文 | 資安 | 國安

蔡英文:資安就是國安

資安防護已經成為臺灣發展自我經濟,甚至是推動整體經濟轉型必要的基礎。因此,「資安就是國安」成了新政府積極推動的施政重點之一

2017-03-26