| 資安 | Bugtraq

老牌安全郵件群組Bugtraq由Accenture接手

基於郵件群組Bugtraq早在網際網路興起之前就成立,資安專家認為Bugtraq可能是網路安全史上最重要的成就

2021-01-18

| DOH | 資安 | DNS

美國政府警告企業內網部署DoH不要使用第三方DNS解析器

雖然加密DNS流量如DoH可確保DNS呼叫隱私及回應的完整性,但也可能讓企業喪失對DNS流量的控管權

2021-01-18

| 網路詐騙 | Telegram | Telegram機器人

俄羅斯駭客將詐騙攻擊發展成服務型態,並大肆擴散到歐洲

Telegram機器人已經駭客被發展成一項提供詐騙集團工具的服務。俄羅斯威脅情報業者Group IB近期揭露橫行於歐洲的詐騙服務Classiscam,他們發現至少有40個駭客組織在使用,並在2020年騙得超過650萬美元

2021-01-18

| 約翰霍普金斯大學 | iOS | 安全 | 隱私 | 風險

研究:蘋果其實沒有充份利用iOS的安全機制,用戶資料曝險

約翰霍普金斯大學的研究人員表示,iCloud把大量用戶資料傳輸到蘋果伺服器的形式,可被駭客或其他第三方非法遠端存取

2021-01-18

| 資安 | 供應鏈安全 | SolarWinds | Amazing A32手機 | 台灣大哥大

產品安全已成企業資安重大隱患

在我們2019、2020、2021的年度資安趨勢預測當中,都將供應鏈安全納入重大關注重點。包括2020年底爆發震撼全球的SolarWinds事件,以及今年初台灣大哥大自有品牌Amazing A32手機遭惡意軟體滲透一案

2021-01-18

| 台灣大哥大 | Amazing A32 | 委外管理 | 白牌手機資安隱憂 | 手機使用安全 | 產品資安控管 | 供應鏈 | 產品資安事件應變

臺電信品牌手機遭駭事件的4大資安教訓

近期NCC披露台灣大哥大自有品牌手機Amazing A32遭植入惡意程式,而之前已引發了一連串詐騙、身分冒用的狀況,這當中其實有相當多的受害者,同時也暴露出不同面向的資安議題,包括白牌手機資安隱憂、 企業產品服務的安全管控,以及事件後的產品資安事件應變等。

2021-01-15

| 台灣大哥大 | Amazing A32 | 供應鏈 | 遊戲點數詐騙 | 刑事案件 | 白牌手機資安隱憂 | NCC | 詐騙人頭 | 簡訊OTP

電信商手機在供應鏈被惡意軟體滲透,謎底揭曉是台灣大哥大,用戶簡訊OTP被攔截導致身分冒用

早在去年10月就有國內媒體披露,警方表示有中國製白牌手機掛上臺灣品牌賣給臺灣民眾,並有近百位年邁長者被懷疑是詐團人頭,然而,當時未有業者出面回應或是立即調查並說明,直到2021年初謎底揭曉,台灣大哥大就是出事手機提供者。而根據該業者的說明,受影響用戶數約200人,但真的如此嗎?

2021-01-15

| macOS Big Sur | 網路功能擴充框架 | Network Extension Framework | 安全風險 | 資安 | 方便門

蘋果移除使自家App繞過MacOS第三方安全工具的方便門

去年研究人員發現MacOS Big Sur允許App Store、FaceTime、Apple Music、Apple Maps等50多款自家應用程式,可繞過第三方防火牆、VPN等安全工具的檢查,現在蘋果發布Big Sur新版,移除這項有資安疑慮的方便門設計

2021-01-15

| 高風險賣場 | 165反詐騙 | 刑事警察局 | 解除分期詐騙

假冒電商詐騙橫行,2020年小三美日與讀冊生活連續兩年名列年度高風險網購平臺

對於臺灣網路購物詐騙橫行的現況,我國刑事警察局每年都會發布民眾通報高風險網路賣場名單,提醒消費者需慎防詐騙,在2020年,Momo通報件數最多,小三美日與讀冊生活更是在前一年就名列年度前五。

2021-01-14

| 人工智慧 | 資安 | 李忠憲 | 隱性反骨 | 書摘

藝術是打敗人工智慧的唯一方法

AI字意中的「藝術」,是機器人最弱的一環,也是人類不被AI取代的唯一機會

2021-01-14

| 2021資安大趨勢 | 資安

2020資安重大事件回顧

展望資安下一步局勢之前,必定要先看看2020年倒底發生了哪些大事

2021-01-14

| 歐洲藥品管理局 | EMA | 網路攻擊 | COVID-19 | 疫苗 | 資料外洩

歐洲藥品管理局:駭客盜走的COVID-19藥物與疫苗文件已流落網路

除了坦承藥廠疫苗申請文件外流到網路,歐洲藥品管理局強調這起資安事件不影響該局對COVID-19藥物或疫苗的審核時程

2021-01-14