| 一周大事

一周大事:新一代身分證系統開發專案啟動招標,訂明年6月完工。LINE資安團隊任務首度在臺公開

內政部公開New eID換發系統建置及維護案,規定業者須在明年6月10日前完成相關系統開發,包括New eID管理系統、戶役政資訊系統軟硬擴充、維護、人員訓練等。LINE GrayLab資安研究室負責人公布他們在企業內部與產品發布的資安防護作法,同時也透露他們最新的諸多進展

2019-12-14

| 網路攻擊 | POS | 資安 | 駭客集團 | FIN8 | 網釣郵件 | 信用卡

Visa警告:加油站POS系統成為FIN8駭客集團的新目標

過去駭客主要透過安裝金融卡盜讀器,來竊取加油站消費者的信用卡資料,近期出現直接駭進加油站系統植入惡意程式的攻擊手法,Visa建議加油站業者應部署防毒軟體,強化遠端存取的安全能力

2019-12-14

| google Cloud Run | Anthos | 無伺服器 | Serverless

Cloud Run for Anthos加入流量管理功能且支援VMware叢集

用戶現在可以配置路由到不同應用程式版本的流量比例,方便地進行金絲雀測試或是回退到舊版應用程式

2019-12-13

| Mirai | Echobot | 殭屍病毒 | 安全漏洞 | 資安 | DDoS

新版Echobot殭屍病毒所使用的漏洞攻擊程式增加到77個

基於Mirai程式碼的新一代殭屍病毒Echobot於今年初快速崛起,至今已利用77種安全漏洞來感染各式連網裝置,以發動大規模DDoS攻擊

2019-12-13

| Ring | 智慧家庭 | 監視器 | 弱密碼 | 強密碼 | 雙因素認證

駭客入侵Ring監視器,嚇壞家中小孩

近期美國發生多起駭客接管Ring監視器,惡意騷擾使用者的案件,Ring聲稱該公司系統沒有被入侵,研判是駭客取得使用者的登入憑證,建議用戶應該變更裝置密碼,並設定強密碼或啟用雙因素認證登入線上帳戶,以強化帳密安全

2019-12-13

| IoT | 預設密碼 | 資安 | 家用Wi-Fi | 物聯網裝置 | 智慧家庭

FBI警告筆電不應和物聯網裝置共用Wi-Fi網路

各式家用物聯網裝置能讓駭客當成跳板入侵Wi-Fi網路,再經由家用路由器擴散到存有重要資訊的筆電等設備

2019-12-13

| Google Messages | 簡訊 | 資安 | 網釣 | 個資 | 憑證 | 垃圾訊息

Google為Messages加入驗證與垃圾訊息偵測功能

Messages新增的驗證簡訊功能,能提醒用戶未知號碼所傳送的訊息來源真偽,防止駭客冒充企業傳送網釣訊息,藉此騙取用戶個資或帳密

2019-12-13

| WebKit | Safari | 追蹤預防

Webkit強化智慧追蹤預防功能,現在追蹤預防不會成為反被追蹤的特徵

由於追蹤預防功能對於網頁的差異對待,常被網站用來進行反追蹤,而最新瀏覽引擎Webkit防堵了這個可能性

2019-12-12

| Windows 7技術支援 | Windows 10 | 微軟

微軟下個月開始用全螢幕提醒你升級Windows 7

自2020年1月15日起,微軟針對簡易、家用入門、家用進階、專業版及旗艦版Windows 7都會以全螢幕通知的方式,提醒用戶升級到Windows 10

2019-12-12

| 勒索軟體 | 安全模式 | Snatch | 資安

勒索軟體將電腦以安全模式重開機以躲過防毒偵測

名為Snatch的勒索軟體演化出可在Windows電腦安全模式下運作的能力,使得這隻勒索軟體更加危險,因為安全模式下防毒軟體通常不會啟動

2019-12-11

| 零信任 | 資安 | 加密 | 後門 | 政治 | 政府

臉書公開拒絕開啟傳訊程式後門供政府使用

堅持加密所有通訊服務的政策,臉書Messenger與WhatsApp負責人正式拒絕美國、英國與澳洲政府,要求臉書提供產品後門造訪權限的要求

2019-12-11