| 勒索軟體 | 醫療 | 資安

勒索軟體盯上醫院,繼美國後德國多家醫院受害

勒索軟體犯罪組織已經盯上醫院,繼日前美國好萊塢長老教會醫療中心被勒索1萬7千美元,德國也陸續有醫院遭勒索軟體迫害,近期起碼有兩家醫院被勒索軟體入侵。

2016-03-01

| IBM | Resilient Systems | 購併 | 資安

IBM計畫收購事件回應資安業者Resilient Systems

IBM宣佈計畫買下資安事件回應業者Resilient Systems,以強化旗下的資安事件回應服務,同時推出了X-Force Incident Response服務,採用Resilient Systems技術,提供企業管理、回應網路資安攻擊事件等服務。

2016-03-01

| 資安 | iThome Security季刊 | Geohot | 加密勒索軟體

主動出擊,更能聰明避險

iThome Security季刊集結了每一季最新資安情報、全球關鍵資安事件剖析、新興資安威脅的因應對策等,讓IT人員一次掌握

2016-02-29

| 華碩 | FTC | 路由器 | 雲端服務 | 缺陷 | 資安

華碩路由器、個人雲服務因安全缺陷遭美國FTC起訴,願受20年稽核換取和解

FTC指出華碩在路由器上推出的個人雲端服務AiCloud與AiDisk,宣稱能以安全方式存取資料,但實際上卻存在許多安全漏洞,未適時處理相關安全弱點並告知用戶產品潛藏的安全風險,是否提供安全更新。華碩同意以改善產品及未來20年接受稽核為代價與FTC達成和解。

2016-02-25

| Sony Pictures | 駭客 | 資安

2014年攻擊索尼影業的駭客仍活躍, 台、中、日也遭毒手

研究人員在索尼影業攻擊後持續追查留下的惡意程式樣本,循線發現背後的駭客團體Lazarus Group,該團體自2009年開始活動,至今仍持續潛伏伺機發動攻擊,入侵銀行、電視台及製造業公司系統,受影響的地區包括台灣、中國、南韓、日本、印度甚至美國等等。

2016-02-25

| CloudFlare | 網域名稱註冊 | 資安

CloudFlare推出強調安全的企業級網域名稱註冊服務

CloudFlare指出現在網路上的許多網域名稱、甚至是知名的網域名稱均仰賴以提供消費者服務為主的服務商,僅能供應有限的安全功能,若網域名稱遭到挾持並不容易偵測,得付出商譽受損及高成本代價。CloudFlare Registrar提供的企業級網域名稱安全服務,當變更時需多名負責人同意,網域名稱到期時自動續約,確保不會因疏忽而過期。

2016-02-24

| 政府 | 醫療 | 資料外洩 | 資安

研究:2015年資料外洩攻擊,政府、醫療取代零售業成最大受害者

2014年由於大型零售業者發生資料外洩事件,但在2015年政府部門與醫療機構取代零售業,成為資料外洩事件重災戶,政府部門外洩資料量佔比高達43%,成長達5倍,但僅佔外洩事件總數的16%,顯示政府部門資料外洩規模都相當大。

2016-02-24

| 百度 | SDK | 瀏覽器 | 個資外洩 | 資安

研究:百度SDK及瀏覽器恐導致用戶個資外洩,上千款App受累

研究者指出百度釋出的SDK恐使開發的相關App存在資料外洩的安全風險,以百度瀏覽器為例,Android版本及Windows版本會將用戶的裝置及個資以明碼或容易被破解的簡單加密進行傳輸。

2016-02-24

| Linux Mint | 作業系統 | 資安 | 後門

Linux Mint網站遭駭,安裝檔被植入後門

駭客竄改了Linux Mint的映像檔,加入了後門程式,並入侵了Linux Mint網站,導引使用者下載含有後門程式的版本。2月20日透過Linux Mint官方網站下載Linux Mint 17.3肉桂版的用戶,極有可能下載到含有後門程式的版本。

 

2016-02-23

| 蘋果 | iPhone | 解鎖 | FBI | Q&A | 資安

蘋果公布Q&A回應iPhone解鎖爭議,籲成立專家委員會討論政府權力與民眾隱私

蘋果認為因應政府要求而故意削弱產品安全性是不對的,蘋果失去了對資料的掌控將使用戶隱私及安全曝露在風險之下,而此一命令也將形成法律上的先例,擴張政府監控的權限。雖然FBI的要求在技術上可行,但開發可供政府「合法」存取資料的作業系統可能有遭到濫用的風險,與其如此不如不要打造它。

 

2016-02-23

| 蘋果 | iPhone | 解鎖 | FBI | 調查 | 資安

調查:逾半數美國民眾認為蘋果應協助FBI解鎖iPhone

Pew Research Center在上周針對蘋果拒絕為FBI解鎖iPhone進行民意調查,51%的受訪者認為蘋果應協助解鎖犯罪者的iPhone,相對地,38%則認為不應協助解鎖,11%表示不知道。不同年齡層、教育程度及政黨傾向的受訪者認為蘋果應協助解鎖的比例均高於不應協助。

2016-02-23

| 醫院 | 勒索軟體 | 駭客 | 資安

美國洛杉磯醫院電腦遭挾持勒索,支付1.7萬美元恢復電腦掌控權

HPMC的電腦遭到駭客加密勒索,要求支付的贖金並非媒體報導的9000個比特幣或逾300萬美元,而是40個比特幣,約等於1.7萬美元。HPMC選擇支付贖金取得解密金鑰,以最快的方式恢復醫院內的電腦系統及管理功能。

2016-02-19