| 臉書 | 個資 | 資料外洩

臉書因不同案件一天之內面臨三起資料外洩調查

愛爾蘭、加拿大與美國三地的個資主管機關,都要針對臉書過去幾年來發生的重大個資控管疏失案件啟動調查

2019-04-29

| TsSdk | 廣告程式 | Google Play

Google Play撤下逾50款廣告程式

遭Google官方移除的行動程式都被植入名為TsSdk的廣告程式,會不斷地播放全螢幕的廣告,或說服使用者下載其它程式

2019-04-29

| 勒索軟體 | Troldesh

鎖定企業的勒索軟體攻擊數量在今年第一季增加逾500%

Malwarebytes Labs網路犯罪調查報告顯示,鎖定企業的勒索軟體攻擊持續增溫,今年又以鎖定Windows平台的惡意軟體Troldesh最為猖獗

2019-04-29

| 高通 | 晶片

研究人員公布可用來竊取機密資訊的高通晶片旁路漏洞

這個安全漏洞牽涉到ECDSA簽章程式碼的加密問題,將會讓存放在安全世界的私鑰外洩,影響超過40款高通晶片,數十億台安卓裝置可能遭波及,高通表示已完成漏洞修補

2019-04-26

| NSA | 監聽 | 稜鏡計畫 | 美國 | 網路竊密工具

法律爭議及成本問題,傳NSA建議美政府終止電話監聽

NSA監控計畫不僅可能侵害民眾隱私,官方開發出來的網路竊密工具甚至外流到駭客手上,用以發動多起大規模資安事件,其中最知名的便是勒索蠕蟲WannaCry

2019-04-26

| CloudFlare | DOS | 網路 | 封包

Cloudflare開源可用於防止DoS攻擊的XDP封包捕捉工具

xdpcap工具可以高效辨識DoS攻擊封包,並完全掌握各個階段封包處理狀態

2019-04-26

| GitHub Pages | 網路釣魚

GitHub遭駭客濫用以代管網釣套件

GitHub Pages被駭客列為口袋名單,使用者與資安業者應高度留意github.io網域的內容

2019-04-26

| Rancher Labs | Kubernetes | Linux

Rancher Labs釋出為K8s叢集設計的Linux發行版K3OS

K3OS中包含了輕量級Kubernetes K3s,簡化系統更新的工作,並且移除了Linux中執行Kubernetes不需要的元件,縮小系統可攻擊面

2019-04-25

| 蘋果 | Mac | 防毒軟體 | XProtect

蘋果悄悄更新Mac防毒軟體,可防Windows惡意程式

蘋果更新Mac防毒軟體XProtect,可偵測惡意Windows PE檔及可執行檔

2019-04-25

| 微軟 | 密碼

不必再定期改密碼了!Windows 桌機及Server版可望拿掉密碼過期政策

微軟承認定期更換密碼是過時的安全作法,效益極低,因此計畫移除要求用戶定期更改密碼的密碼過期政策

2019-04-25

| 網路犯罪 | 詐騙 | 個資外洩 | 技術支援詐騙

FBI:去年網路犯罪投訴前三名為交易詐騙、勒索及個資外洩

技術支援詐騙災情持續升溫,FBI網路犯罪投訴中心2018年收到來自全球的投訴案件數量,比2017年增加了1.5倍

2019-04-25

| 歐盟

歐洲議會通過92億歐元的科技預算,將用來研發超級電腦、AI及網路安全

數位歐洲計畫要用來發展超級運算,人工智慧,網路安全以及培養國民的數拉技術能力

2019-04-25