| 孟加拉央行 | 帳戶 | 盜用 | 資安

孟加拉央行的美國聯準會帳戶遭駭,1億美元被轉走

相關單位並未公布真正造成資金被盜轉的真正原因,但專家認為駭客需要取得孟加拉央行的帳戶驗證資料、密鑰,及其轉帳詳細流程與方法,以避防止詐騙的種種內控機制。此外,該央行也可能遭受社交工程攻擊,導致特定員工被誘導進行相關轉帳。

2016-03-10

| 微軟 | 安全更新 | 瀏覽器 | 資安

微軟例行性修補,IE及Edge瀏覽器的漏洞就佔了一半以上

13個安全公告中有5個被列為重大(critical)等級,當中MS16-023與MS16-024兩項安全公告共修補24個和IE、Microsoft Edge瀏覽器有關的漏洞,其中嚴重的漏洞可能使用戶造訪惡意網頁時,遠端執行程式碼,讓駭客取得電腦權限。

2016-03-09

| 臉書 | 密碼重設 | 漏洞 | 資安

臉書修補危及11億用戶的密碼重設漏洞

Facebook用戶忘記密碼時,可要求系統傳送一個6位數的號碼到手機或電子郵件帳號,以便重設新密碼。在Facebook.com上只允許10到12次的輸入錯誤,否則帳號便會被封鎖。但在一般臉書用戶也能使用的開發者專用beta.facebook.com、mbasic.beta.facebook.com兩個測試網站並無輸入錯誤的次數限制,駭客可以暴力方式破解更新密碼的6位數號碼,即可取得任何臉書用戶的帳號。

 

2016-03-09

| Seagate | 報稅 | 網路釣魚 | 資料外洩 | 資安

Seagate員工報稅資料遭網釣外洩

希捷一名員工接到偽造執行長Stephen Luczo的信件,要求提供2015年現任及離職員工的W-2資料,在不疑有他下將這份資料外流,致使該公司美國員工面臨身份資料被竊及冒領退稅的風險。事件發生後希捷已報警並展開調查,並將分析內部流程進行變革。

2016-03-09

| Home Depot | 資料外洩 | 賠償金 | 資安

Home Depot為資料外洩賠償消費者1300萬美元

美國家具裝修零售商Home Depot在2014年發生資料外洩事件,約4,000多萬張支付卡資料遭竊,5,200多萬名用戶電子郵件地址外洩。為此將付出1,300萬美元賠償消費者損失及未受償的相關支出。另外,以650萬美元提昇持卡人身分保護服務及資安防護。

2016-03-09

| Mac OS X | 勒索軟體 | Transmission | 資安

鎖定Mac OS X的新勒索軟體現身,安裝Transmission要小心

使用者下載安裝惡意版的Transmission 2.9,就會感染勒索軟體KeRanger,KeRanger將蟄伏3天,靜待透過Tor匿名網路傳輸的C&C遠端控制伺服器的指令。3天後加密使用者系統上特定格式的檔案與文件,並要求支付1個比特幣(約400美元)贖金。

2016-03-07

| Amazon | Fire OS | 加密 | 資安

Amazon政策急轉彎,春天將恢復Fire OS原有的加密機制

上周Fire OS用戶抱怨更新至Fire OS 5系統,原有的加密功能被拿掉,當時Amazon回應是因為用戶較少使用而拿掉加密功能,引起國外媒體的報導,上周五Amazon政策出現急轉變,表示將在今年春天Fire OS更新中恢復原來的加密功能。

2016-03-07

| 美國 | 國防部 | 抓漏 | 資安

美國國防部獎勵抓漏,邀資安專家攻擊國防部網頁

抓漏獎勵計畫預計於今年4月展開,想要參與的資安專家必須先註冊,經國防部進行背景調查,在規定的期間內入侵特定的國防部系統。美國國防部期望以此引進優秀人才、技術與手法,提昇國防部及美國的安全。

2016-03-03

| 微軟 | Windows 10 | 資安

微軟強化Windows 10安全推出Windows Defender進階威脅防護服務

Windows Defender進階威脅防護提供的是攻擊突破企業網路後的防禦陣線,它整合Windows 10現有內建的用戶端技術、雲端分析服務及安全研究團隊,提供攻擊事件相關資訊,包括攻擊者、攻擊目標與發生原因,並提供應變的建議。其底層技術包括Windows行為感測器、微軟的機器學習分析及「智慧安全圖譜」(Security Graph)。

2016-03-02

| DROWN | RSA | 漏洞 | HTTPS | 資安

研究人員揭露重大的DROWN安全漏洞,全球1/3的HTTPS網站安全拉警報

安全漏洞DROWN是一個典型的跨協定攻擊(cross protocol attack),這類的攻擊透過SSLv2協定漏洞去攻擊採用TLS協定的安全連結。駭客可藉機進行中間人攻擊,破解加密傳輸,讀取機密流量,涵蓋密碼、信用卡號碼或金融等資料。

2016-03-02

| Hacking Team | 惡意程式 | 資安

Hacking Team東山再起? 研究人員發現疑似該團隊打造的惡意程式

安全研究人員Pedro Vilaca分析一款鎖定Mac OS X的惡意程式,為一病毒植入程式(dropper),可安裝Hacking Team的遠端控制系統(RCS),它在去年10月現身,從所用的構造、技術及程式碼來看,與Hacking Team之前所打造的惡意程式類似,懷疑Hacking Team並未因去年被駭而消聲匿跡。

2016-03-01

| Akamai | DDoS | 資安

Akamai:2015年第四季DDoS攻擊增40%,中國是最大來源

Akamai指出重複的DDoS攻擊顯然已經成為新常態,第4季每個遭DDoS攻擊的Akamai客戶平均遭受24次攻擊,其中有3家企業遭受超過100次攻擊,更有一家企業整季遭受188次攻擊,等於一天得承受超過兩波DDoS攻擊。

2016-03-01