| 帳號填充攻擊 | Akamai | SNIPR

提升帳號安全迫在眉睫,2018年帳號填充攻擊事件暴增逾300億次

帳號填充攻擊的情況到底有多嚴重?根據Akamai偵測到存取行為所製作的每日次數走勢圖裡,2018年次數前3高的情況,當天都超過2.5億次存取行為。

2019-06-11

| 網釣 | 釣魚郵件 | HTTPS

FBI警告:不要以為HTTPS網站很安全,有些暗藏網釣攻擊

已經有許多網釣郵件出現HTTPS開頭的山寨網址

2019-06-11

| 意圖式網路 | IT與OT融合

思科擴大意圖式網路適用範圍,發展多領域架構,囊括IoT與OT網路管理與防護

企業建置IoT、促使OT環境設備連網的需求急遽增加,,而IT人員原本所要管理與維護的網路環境也不少,從資料中心、公司內部(園區)、分支機構、雲端服務,該如何一以貫之,利用單一架構來同時管控這麼多種網路環境?思科在今年的全球用戶大會上提出了一套多領域架構,希望以此統籌整體的管理與防護,並且將IoT與OT納入。在此同時,思科也推出多款工業級網路設備,支援更多企業等級物聯網應用,也宣示拓展OT網路應用的決心

2019-06-11

| 離境生物辨識 | 美國海關 | 個資 | 資安 | 網路攻擊

美國海關外包商系統遭駭,國內外旅客相片及車牌個資外洩

美國海關一家研發車牌辨識軟硬體的外包商,因遭網路攻擊,導致過去2個月曾進出美國部分國境的民眾臉部及車牌影像遭駭客竊取

2019-06-11

| Endgame Stack | Elastic | 併購 | 資安

強化端點安全布局,開源搜尋軟體Elastic買下端點安全業者Endgame

Elastic要藉由Endgame持有技術來拓展端點環境安全產品線,打造出集防毒、防開採、危害指標搜尋引擎等安全工具於一身的全套解決方案

2019-06-10

| 國泰航空 | 資料外洩 | 個資 | 資安 | 網頁伺服器 | 飛航系統

報告:漏洞管理、資安措施不當,導致國泰航空950萬筆個資外洩

國泰航空2018年個資外洩事件的政府調查報告出爐,指出兩起駭客行動成功利用國泰航空的資安以及管理防護罩缺口,駭入四個系統,導致950萬筆客戶個資落入駭客手中

2019-06-10

| 華為 | 臉書 | 行動程式 | 美國 | 美中貿易戰

報導:臉書將禁止華為手機預載FB、WhatsApp與IG程式

雖然華為無法取得臉書旗下程式的預載授權,但消費者可自行下載

2019-06-10

| 俄羅斯 | 主權網路法案 | Roscomnadzor | VPN

俄羅斯打算封鎖9家不聽話的VPN業者

俄羅斯官方要求境內VPN業者介接政府資訊系統,以阻擋政府認定為黑名單的網站,據當地媒體報導,只有卡巴斯基遵守規定,其它9家VPN業者可能會在1個月內被封鎖

2019-06-10

| 中國電信 | 路由洩露 | BGP

BGP路由洩露將歐洲行動流量導至中國電信

甲骨文安全分析師Doug Madory表示,這次意外除了突顯BGP洩露問題依然存在,也代表中國電信並未採取路由保障措施,不但廣為傳播外洩的路由,也未能在事件發生時即時偵測與修復

2019-06-10

| Chrome Enterprise | 企業 | Linux | VPN | IT

Chrome Enterprise 75提供版本回退機制,以應急解決應用程式不相容的問題

由於應用程式相容問題,部分時刻用戶的Chrome Enterprise需要使用較舊的版本,現在可以回退到72或更新的版本

2019-06-10

| 加密貨幣 | Cryptohopper | Vidar木馬

加密貨幣交易平台Cryptohopper有山寨版,可竊取受害者資料

由於這類釣魚網站介面幾乎和本尊長得一模一樣,使用者必須特別留意所造訪網站的網址是否正確,在執行任何自網路上下載的檔案時,最好先掃防毒

2019-06-07