| IBM | IRIS Analytics | 金融詐欺 | 資安 | 機器學習
IBM表示,IRIS的認知運算技術是對抗詐騙的新典範,未來將把IRIS的技術與IBM本身的反詐騙技術結合,在大規模資料處理的狀況下,仍能提高詐騙偵測的正確性與速度,並大幅降低假警報的發生。
2016-01-18
OpenSSH用戶端軟體5.4到7.1版中的roaming功能被發現兩項漏洞,分別為記憶體暴露(或稱資訊外洩)及堆積式緩衝溢位攻擊漏洞,記憶體暴露漏洞可讓惡意SSH伺服器竊取用戶電腦記憶體內容,包括加密私鑰。而緩衝溢位漏洞還需要進行其他人為設定,因此實際情況下發生率很低。
2016-01-15
ICS-CERT曾經在某些美國的重要基礎架構上發現被命名為BlackEnergy的惡意程式,而在近日協助烏克蘭調查12月23日造成約70萬人的停電事件時,亦發現該惡意程式的變體。
2016-01-15
| Arbor Networks | Trochilus | 木馬程式 | 資安
Arbor Networks揭露新的RAT程式Trochilus
Trochilus在發現的當下並無任何防毒軟體可偵測到它,該程式只在記憶體中執行,且其payload在正常操作下並不會出現於磁碟中,可躲避偵測並連結外部伺服器。
2016-01-13
調查單位指出此一駭客集團有精密的分工,且持續招募新人,犯案時間點從2014年的12月到2015年的10月,已盜領約20萬歐元(約736萬元新台幣),盜領地點包括羅馬尼亞、匈牙利、捷克、西班牙及俄國等,此次逮捕的8名嫌犯主要來自於羅馬尼亞與摩爾多瓦共和國。
2016-01-12
面對勒索軟體日益囂張的威脅,在2016年,IT部門必須深刻的意識到,如何清除勒索軟體的方法,將成IT部門必備的SOP
2016-01-09
最新的WordPress 4.4.1出爐,該版本一口氣修補了52個臭蟲,包含WordPress 4.4及之前的版本都受到的XSS漏洞。官方強烈鼓勵用戶立即更新WordPress網站。
2016-01-08
| Time Warner Cable | 有線電視 | 資料外洩 | 資安
美第二大有線電視業者Time Warner資料外洩,32萬用戶恐受影響
Time Warner Cable目前尚不確定資料外洩的原因,表示可能是因員工不小心下載了惡意軟體,或是自第三方合作夥伴的資料庫外洩的,並無跡象顯示是該公司的系統遭到危害,正與聯邦調查局(FBI)聯手調查中。
2016-01-08
根據CVE Details所統計的2015年CVE漏洞數量排行榜,前十名依序是Mac OS X、iOS、Flash Player、Air SDK、Air SDK & Compiler、AIR、IE、Chrome、Firefox及Windows Server 2012。
2016-01-04
| 勒索軟體 | JavaScript | Ransom32 | 資安
首款以JavaScript撰寫的跨平台勒索軟體Ransom32現身!
Ransom32的檔案中含有一個chrome.exe執行檔,乍看之下很像是Google的Chrome瀏覽器,但它缺乏正確的數位簽章,而且版本資訊也與Chrome瀏覽器不同,其實它是個NW.js應用程式,含有實際的惡意程式碼以及執行惡意程式所需的框架。
2016-01-04