| 資安 | 媒體 | 網站 | 新聞網站 | 供應鏈攻擊 | 惡意廣告 | iPhone | 網釣

The Media Trust揭露鎖定iPhone用戶的惡意廣告活動

駭客先利用廣告平台在媒體網站上投放假中獎通知等惡意廣告誘使iPhone用戶點選,並罕見地在躲避偵測與重新定向使用者流量上使用雙重手法,以成功竊取受害者憑證、甚至挾持iPhone瀏覽器

2019-12-18

| 物聯網 | 資安 | IoT | RSA憑證

Keyfactor:每182個RSA憑證就有一個可被攻陷

網路上大量出現的物聯網裝置透過RSA來加密傳輸資料,然而,這些裝置可能因為硬體資源的限制,導致金鑰容易被破解

2019-12-18

| 勒索軟體 | 資安 | 付贖金 | NIST | SANS | 網路安全框架

微軟:不鼓勵企業支付勒索軟體贖金

企業必須抱持著攻擊事件早晚一定會發生的心態,來做好事前的資安防護,而不是被動等待勒索軟體攻擊之類的資安事件發生後,才來抉擇該不該付贖金這些不一定行得通的解法,微軟對此提供一系列防護作法

2019-12-17

| 普聯 | P-Link | 路由器 | 安全漏洞 | 資安

TP-Link修補不用密碼就能登入路由器的安全漏洞

數款TP-Link Archer型號路由器含有與密碼長度相關的身分驗證漏洞,讓駭客不需知道密碼就能登入路由器並取得管理員權限,普聯已修補漏洞並更新韌體

2019-12-17

| google | G Suite | OAuth | 第三方App | 帳號劫持 | 資安 | 郵件app | Office 365 | Outlook 2019

G Suite明年6月將強制第三方app支援OAuth

Google祭出強化G Suite帳號安全措施,要求企業用戶使用支援OAuth協定的第三方app來存取G suite帳號,並分二階段實施。2020年中用戶不得新增未支援OAuth的第三方app存取,接著在2021年初,全面禁止任何不支援OAuth協定的第三方app存取G Suite帳號

2019-12-17

| AI | 人工智慧 | 耐能智慧 | Kneron | 3D面具 | 支付寶 | 微信 | 機場 | 人臉辨識 | 身分驗證

AI研究人員以3D面具騙過支付寶、微信與機場的人臉辨識系統

人工智慧公司「耐能智慧」研究人員戴上偽裝成人臉的3D面具,成功地騙過了支付寶與微信的人臉辨識系統,他們也在中國火車站以及荷蘭的自助登機終端,以手機上的照片,成功通過人臉辨識系統的身分驗證

2019-12-17

| 瀏覽器 | 外掛 | 供應鏈攻擊 | 資安 | 雙因素驗證 | 2FA | Firefox

Mozilla要求Firefox外掛開發商啟用2FA

有鑑於瀏覽器外掛已經成一大安全漏洞,明年起Mozilla要求開發商啟用雙因素驗證來登入Firefox外掛專用入口網站AMO,防止駭客取得AMO使用者帳密,在合法外掛注入惡意程式碼,危及終端用戶

2019-12-16

| 個資 | 資料控管 | 臉書 | 資料外洩 | 人為疏失

載有2.9萬名臉書員工資料的硬碟遭歹徒從車內竊走

一名臉書管理部門人員未妥善保管員工銀行帳號、部分社會安全碼等機密個資,不僅帶出公司,而且存在未加密的硬碟中,還放在車內離去,硬碟因此遭竊

2019-12-16

| 安華聯網 | 開發安全 | ICS/SCADA Security | SCADA

對於連網設備開發安全,安華推出可自動找出連網設備與網頁的資安弱點,並能涵蓋有線和無線網路環境的專屬設備

對於連網裝置開發安全的黑箱檢測,新創資安業者安華聯網科技推出Hercules SecDevice,能將相關流程自動化,減少所需的大量人力

2019-12-16

| XDR | Traps | Palo Alto

Palo Alto新版XDR系統與端點防護深度整合,並能解讀其他廠牌防火牆事件記錄

Palo Alto推出Cortex XDR 2.0大改版,納入端點偵測與回應系統Traps,讓企業在找尋潛在的攻擊事件與回應,能橫跨端點電腦、網路,以及雲端環境

2019-12-16

| hHITCON CTF.DEF CON CTF | Tea Deliverers

中國隊Tea Deliverers贏得HITCON CTF冠軍,直接晉級2020年DEF CON CTF決賽

HITCON CTF決賽以「Capture The Fortune」為題,在傳統的CTF比賽題目中,首度將股票交易的概念融入在CTF的比賽題目中

2019-12-16

| PWN College | CTF | DEF CON | Yan Shoshitaishvili | Zardus

DEF CON CTF主辦人在HITCON CTF論壇,首度公開PWN College開源課程

PWN College開源課程內容包含九大模組,學界可以免費使用,企業界則需要授權

2019-12-15