| 資安一周 | 資安周報 | DDoS | PLC | 工業系統

資安一周[0218-0224]:美國土安全部資助DDoS防禦研究,抵擋未來更大規模攻擊

美國國土安全部網路安全部門,為了抵抗未來遭到更大規模Tb級的DDoS攻擊,資助多項DDoS防禦研究計畫,建立更有效率實施的網路防禦方案

2017-02-24

| HTTPS | 加密協定 | Firefox | Chrome | Tor | EFF

EFF:HTTPS流量破5成,加密成主流

根據Firefox的統計數據,今年1月底迄今,全球的HTTPS網路流量都維持在50%以上,而從Chrome數據來看,自Windows、macOS和Linux版Chrome造訪HTTPS網頁的比例都已超過50%

2017-02-23

| Firefox | 瀏覽器 | CA | 中間憑證 | 機密外洩

Firefox快取中間憑證的方式可能讓機密資訊全都露

Firefox快取中間憑證(intermediate CA)的方式可能會導致使用者的機密資訊外洩,像是所在的地區及瀏覽喜好等,而Mozilla則已動手修補該臭蟲。

2017-02-23

受駭印表機裡面有73%是使用HP印表機。此為示意圖,非遭駭印表機

| 勒索信 | 資安通報 | 比特幣 | 資安 | 勒索攻擊 | HP

校園比特幣勒索災情最新統計:全臺46校遭勒索,中小學占25%

教育部統計,全臺有46所學校受駭客勒索,半數以上為大專院校,並且,受侵入印表機裡面有73%印表機是HP。教育部認為,有些縣市學校收到威脅信後,網路沒受到影響,就不會主動通報,數量恐更多。

2017-02-23

| 資料外洩 | 波音 | 個資 | 資料外洩防護 | DLP

波音誤洩3.6萬員工個資,自家DLP資料保護軟體放著沒用

波音公司是在今年1月發現有員工在去年11月時,將含有3.6萬名員工的試算表檔案,郵寄給非波音員工的配偶,理由是希望配偶能幫忙調整試算表檔案的格式。

2017-02-23

| Flash | 漏洞 | Windows | 微軟 | IE | adobe

Flash漏洞補不完,Adobe一更新,微軟緊急跟進修補Windows

嚴格說來它是Adobe的Flash Player漏洞,而非Windows漏洞,只是因為Windows中的瀏覽器內建了Adobe Flash Player而受到牽連,包括Windows 8.1、Windows 10、Windows RT 8.1、Windows Server 2012 R2與Windows Server 2016等視窗平台都必須更新。

2017-02-22

| 資安 | 勒索攻擊 | 勒索信 | 入侵印表機 | 比特幣

比特幣集體勒索又來了,這次鎖定全臺4千校!不只大學,桃園3小學也出現駭客勒索信

桃園市有3所中小學近日收到駭客恐嚇信,揚言若不支付比特幣,就會在3月1日癱瘓學校網路。此外,也有部分大學同樣收到駭客威脅信。駭客利用連線印表機的公開IP和預設密碼,侵入學校網路列印。

2017-02-22

| SSL | 加密軟體 | OpenSSL | 漏洞修補 | Dos攻擊

MIS注意!OpenSSL剛修補了高嚴重性的DoS漏洞

新的DoS漏洞是由紅帽的Joe Orton所提報,只影響OpenSSL 1.1.0,並未波及OpenSSL 1.0.2。

2017-02-22

| Avast | CryptoMix | 勒索軟體 | 解密工具

Avast釋出勒索軟體CryptoMix的離線版解密工具

CryptoMix感染了被害者的電腦後,會與C&C伺服器聯繫,建立加密檔案的金鑰,若該電腦無法連網,則在離線下以固定的金鑰加密,Avast釋出所離線版CryptoMix的解密工具。

2017-02-22

| NGIPS | 次世代網路入侵防禦系統 | Tippingpoint

每秒可檢測高達100 Gb網路流量,趨勢正式推出次世代IPS

併購Tippingpoint之後,趨勢在今年開始發布網路入侵防禦系統的產品,第一波主打的機型是7600NX和7540NX,前者的IPS流量檢測能力可達到100 Gbps。

2017-02-22

| NGFW | 次世代防火牆 | 沙箱檢測

強化進階威脅防護,Sophos次世代防火牆增添雲端沙箱分析

Sophos針對次世代防火牆產品XG Firewall,發布系統韌體SFOS的新版,加入雲端沙箱功能Sandstorm,提升進階攻擊的防護力

2017-02-22

| 國家級駭客 | Dropbox | 竊資

國家級駭客駭70臺PC偷用麥克風側錄,暗傳Dropbox偷走600GB資料

駭客利用網釣郵件或社交工程,誘騙鎖定的目標開啟含有惡意巨集的Office文件,再透過一連串過程下載DLL,並從免費代管網站下載惡意程式,監控使用者電腦中的對話內容、密碼、文件等資料,先上傳至較不會被阻擋的Dropbox,再將資料外送分析。

2017-02-21