| Google Cloud | Chronicle | 資安

強化企業服務,Alphabet安全子公司Chronicle將整併入Google Cloud

Chronicle產品與Google Cloud既有防護產品Backstory和VirusTotal有互補效果,二者的結合,可提供Google Cloud客戶涵括本地部署及雲端環境的單一安全平台

2019-06-28

| 華為 | 5G | 安全漏洞 | 後門

資安業者Finite State:近1萬款華為設備韌體中,有55%含有潛在後門

Finite State發布一項研究報告,首度證實華為設備含有潛在後門,也同步比較了Huawei、Arista與Juniper高階網路交換器的韌體,發現華為設備不論是在憑證、加密、已知漏洞、記憶體毀壞、程式碼複雜度及配置管理上的風險,都高於Arista與Juniper的設備

2019-06-28

| google | 資料隱私 | Google帳號 | 上網紀錄 | 定位紀錄 | 隱私設定

Google自動刪除地點與上網紀錄功能逐步上線

原本用戶就可以從Google帳號頁刪除上網、App活動及定位紀錄,或關閉紀錄功能。最新功能則讓用戶可以設定讓系統每隔1季或1年半自動刪除這些數位足跡

2019-06-27

| GitLab | 程式碼 | 審核

GitLab 12.0釋出,強化審核體驗以及相依項目管理

用戶能在審核應用程式(Review App)直接對修改的程式進行評論,系統也會自動收集回饋需要的元資料

2019-06-27

| 勒索軟體 | 地方政府 | 美國 | 加密勒索

遭勒索軟體攻擊的佛州Lake City,也同意支付42個比特幣的贖金

資安業者發出警告,鎖定州政府或地方政府的勒索軟體攻擊態勢持續升溫,今年前4個月就發生了21起相關攻擊行動

2019-06-27

| McAfee | 商業機密 | 離職員工 | Tanium

McAfee控告跳槽員工竊取商業機密

McAfee控告三名離職業務員違反競業條款跳槽到競爭廠商Tanium,並盜取McAfee的商業機密資料提供給Tanium

2019-06-27

| Elastic | 搜尋 | SIEM | Kibana

Elastic在套裝軟體加入SIEM網路安全工具

Elastic SIEM能夠分析主機以及網路的資料,供用戶探索企業潛在的網路安全威脅

2019-06-27

| google | G Suite | Gmail | 沙盒

Google更新G Suite,為Gmail增加安全沙盒防護

安全沙盒能模擬用戶實際點開電子郵件附件,對附件進行更快速且全面的分析,保護用戶不受勒索軟體攻擊

2019-06-27

| Visa | Tokenization | SRC | 支付安全 | 3DS 2.0 | Cybersource

【上海直擊】2019支付安全新趨勢:Visa引入AI防詐欺並推動線上支付新標準

多元支付時代來臨,背後的安全也至關重要,在今年的Visa亞太資安高峰會上,我們不僅看到支付安全的最新趨勢,同時也一睹支付新變革下其背後的各式安全技術發展,而開放性的標準與創新安全技術將是關鍵。

2019-06-27

| 網釣攻擊 | 釣魚郵件 | FireEye

最常遭到網釣攻擊濫用的品牌前三名為微軟、OneDrive與蘋果

資安業者FireEye公布電子郵件威脅報告,顯示今年首季利用電子郵件進行網釣攻擊的數量比上一季增加了17%,這些網釣攻擊採用HTTPS的比例也比上一季提高26%,最常遭網釣攻擊濫用的前三大品牌為微軟、OneDrive與蘋果

2019-06-26

| Gatekeeper | 蘋果 | MacOS | 資安 | 漏洞

Mac惡意程式OSX/Linker企圖開採Gatekeeper漏洞

蘋果macOS的安全機制Gatekeeper,在今年5月被揭發含有可被繞過的漏洞,一名具備蘋果開發人員ID的惡意程式作者,已經開始嘗試利用這個尚未修補的漏洞來發動攻擊

2019-06-26