| IBM | IRIS Analytics | 金融詐欺 | 資安 | 機器學習

IBM買下IRIS Analytics加碼金融詐欺預警

IBM表示,IRIS的認知運算技術是對抗詐騙的新典範,未來將把IRIS的技術與IBM本身的反詐騙技術結合,在大規模資料處理的狀況下,仍能提高詐騙偵測的正確性與速度,並大幅降低假警報的發生。

2016-01-18

| OpenSSH | 漏洞 | 加密金鑰 | 資安

OpenSSH爆重大安全漏洞,可能導致加密金鑰外洩

OpenSSH用戶端軟體5.4到7.1版中的roaming功能被發現兩項漏洞,分別為記憶體暴露(或稱資訊外洩)及堆積式緩衝溢位攻擊漏洞,記憶體暴露漏洞可讓惡意SSH伺服器竊取用戶電腦記憶體內容,包括加密私鑰。而緩衝溢位漏洞還需要進行其他人為設定,因此實際情況下發生率很低。

2016-01-15

| 工業控制系統 | 網路攻擊 | 資安

美官員警告,針對工控系統的網路攻擊正在增加

ICS-CERT曾經在某些美國的重要基礎架構上發現被命名為BlackEnergy的惡意程式,而在近日協助烏克蘭調查12月23日造成約70萬人的停電事件時,亦發現該惡意程式的變體。 

2016-01-15

| Vectra | 攝影機 | 入侵 | 物聯網 | 資安

視訊攝影機經過改造,可作為入侵使用者網路的媒介

經過改造植入回撥後門程式及重新包裝後,研究人員即可持續遠端存取該視訊攝影機,把該攝影機當作代理機制,可用來傳遞駭客命令到使用者的網路上,或是透過該攝影機將所竊取的資料送出。

2016-01-13

| Arbor Networks | Trochilus | 木馬程式 | 資安

Arbor Networks揭露新的RAT程式Trochilus

Trochilus在發現的當下並無任何防毒軟體可偵測到它,該程式只在記憶體中執行,且其payload在正常操作下並不會出現於磁碟中,可躲避偵測並連結外部伺服器。

2016-01-13

| ATM | 駭客 | 惡意程式 | 資安

橫行歐洲,以惡意程式盜領736萬元ATM現金的駭客集團被逮

調查單位指出此一駭客集團有精密的分工,且持續招募新人,犯案時間點從2014年的12月到2015年的10月,已盜領約20萬歐元(約736萬元新台幣),盜領地點包括羅馬尼亞、匈牙利、捷克、西班牙及俄國等,此次逮捕的8名嫌犯主要來自於羅馬尼亞與摩爾多瓦共和國。

2016-01-12

| 回顧展望 | 2016趨勢 | 勒索軟體 | 資安

【資安2016趨勢分析】勒索軟體急救包成IT部門必備品

面對勒索軟體日益囂張的威脅,在2016年,IT部門必須深刻的意識到,如何清除勒索軟體的方法,將成IT部門必備的SOP

2016-01-09

| WordPress | XSS | 漏洞 | 資安

修補XSS漏洞的WordPress 4.4.1出爐了

最新的WordPress 4.4.1出爐,該版本一口氣修補了52個臭蟲,包含WordPress 4.4及之前的版本都受到的XSS漏洞。官方強烈鼓勵用戶立即更新WordPress網站。

2016-01-08

| Time Warner Cable | 有線電視 | 資料外洩 | 資安

美第二大有線電視業者Time Warner資料外洩,32萬用戶恐受影響

Time Warner Cable目前尚不確定資料外洩的原因,表示可能是因員工不小心下載了惡意軟體,或是自第三方合作夥伴的資料庫外洩的,並無跡象顯示是該公司的系統遭到危害,正與聯邦調查局(FBI)聯手調查中。

2016-01-08

| adobe | Flash | Zerodium | 漏洞 | 資安

Adobe剛改善Flash安全,Zerodium就祭出16.5萬美元獎金懸賞破解方法

Adobe去年底修補了78個Flash Player的安全漏洞,並強化多項安全措施,其中之一是採用堆積隔離,以限制駭客利用「使用已釋放記憶體」(use-after-free)安全漏洞的能力。Zerodium本週祭出了16.5萬美元總獎金,向外界徵求破解堆積隔離之法。

2016-01-07

| 蘋果 | Mac OS X | 漏洞 | 資安

蘋果Mac OS X登上2015年漏洞數量榜首

根據CVE Details所統計的2015年CVE漏洞數量排行榜,前十名依序是Mac OS X、iOS、Flash Player、Air SDK、Air SDK & Compiler、AIR、IE、Chrome、Firefox及Windows Server 2012。

2016-01-04

| 勒索軟體 | JavaScript | Ransom32 | 資安

首款以JavaScript撰寫的跨平台勒索軟體Ransom32現身!

Ransom32的檔案中含有一個chrome.exe執行檔,乍看之下很像是Google的Chrome瀏覽器,但它缺乏正確的數位簽章,而且版本資訊也與Chrome瀏覽器不同,其實它是個NW.js應用程式,含有實際的惡意程式碼以及執行惡意程式所需的框架。

2016-01-04