| 美國 | 選民 | 個資 | 資安 | 美國選民資料庫

內含1.91億筆美國選民資訊的資料庫意外曝光了!

該資料庫疑因配置錯誤而曝光,內含美國的選民資訊包括姓名、電話、地址、電子郵件、姓別、政黨、投票狀態或登記日期等,但並無社會安全碼、駕照編號或金融資訊,行銷價值約27萬美元。

2015-12-29

| 凱悅飯店 | 惡意軟體 | 資料外洩 | 資安

飯店業再爆資安危機,凱悅在處理支付的電腦上找到惡意軟體

凱悅於聲明稿中並無揭露惡意程式入侵的時間點、管道、行為或可能受害規模,僅說在發現的當下即與第三方的網路安全專家合作展開調查。

2015-12-24

| Juniper | NSA | 漏洞 | 資安

專家:美國國安局對Juniper漏洞負有間接責任

ScreenOS使用了NSA曾參與開發並推動的Dual_EC_DRBG密碼演算法,外界除了批評Dual_EC_DRBG執行速度緩慢、產生的隨機亂數有偏差之外,2007年曾有研究人員發現它含有後門漏洞,允許駭客預測產生器所輸出的數字,促使美國國家標準技術研究所(NIST)建議使用者改用其他的亂數產生器,但沿用Dual_EC_DRBG的ScreenOS宣稱已解決了該漏洞,不過,安全研究人員還是在ScreenOS上發現了類似的漏洞。

2015-12-23

| Yahoo | 國家級駭客 | 資安

Yahoo開始告知遭國家級駭客鎖定的用戶

用戶一旦收到相關通知,Yahoo建議最好立即採行必要手段保護帳號安全,包括:啟用Account Key服務或雙階段認證、修改密碼並設定高強度的密碼、保持帳號取回資訊在最新的狀態、檢查是否啟用轉信功能或是自動回覆設定有無被更動過,還有檢查最近的帳號登入活動。

2015-12-23

| 微軟 | 廣告軟體 | 中間人攻擊 | 資安

微軟對廣告軟體採取嚴格措施,禁止以中間人手法侵害用戶權益

微軟決定升高廣告軟體管理規範,自2016年3月31日起,凡是會在瀏覽器下產生廣告的程式,只能使用瀏覽器支援的安裝、執行、停止及移除的外掛模式。微軟並呼籲開發人員遵循上述規定,未能遵守的程式遭到偵測後將會移除。

2015-12-23

| FBI | Juniper | 網路通訊 | 攻擊 | 資安

FBI著手調查Juniper被駭事件,疑國家級駭客所為

原本外界懷疑這是美國國安局(NSA)的傑作,但最新消息顯示美國聯邦調查局(FBI)將對此事展開調查,不論是FBI或Juniper都未回應外界詢問,但媒體將茅頭指向中國,因為Juniper在2004年收購的ScreenOS就是由中國人所建立,且Juniper亦曾為了ScreenOS技術在北京設立了研發中心。

2015-12-21

| 中國 | 資安 | 奇虎360 | 併購

奇虎360被併,將自美國下市轉為私人公司

以約93億美元集資買下奇虎360的業者涵蓋了中信國安、金磚絲路資本(Golden Brick Silk Road Capital)、中國紅杉資本、泰康人壽、平安保險、陽光保險、華泰瑞聯、New China Capital與Huasheng Capital等,此一交易預計於明年上半年完成,之後奇虎360就會變成私人公司。

2015-12-21

| Linux | Grub | 漏洞 | 資安

Linux開機管理程式爆漏洞,連續按28下後退鍵可駭入系統

研究人員發現CVE-2015-8370攻擊方法相當簡單:只要在Grub 要求輸入使用者名稱時,連續按28次倒退鍵,就可進入 rescue shell。IT管理員只要照做,若看到系統重開機,或是進入救援模式,就可知道自己系統有此漏洞。

2015-12-21

| Juniper | 資安 | ScreenOS

Juniper緊急修補網通裝置平台ScreenOS的兩個重大安全漏洞

Juniper資訊長Bob Worrall表示,他們最近在檢查內部程式碼時,發現ScreenOS含有未經授權的程式碼,將允許內行的駭客取得NetScreen裝置的管理權限,以及解密VPN的傳輸流量

2015-12-18

| 英國 | VTech | 駭客 | 資安

英國警方逮到涉嫌入侵VTech的駭客了

VTech在今年11月發現駭客入侵了該站的資料庫,總計有485萬名家長帳號及636萬兒童檔案受到影響,涉及美國、法國及英國等多個市場的VTech用戶,駭客還取得內含家長與小孩之間的通訊紀錄與照片,並高調地向媒體提供資訊。

2015-12-16

| 趨勢 | Worry-Free Pro | 雲端防毒 | 防毒軟體 | 資安

趨勢Worry-Free Pro提供多種部署方式,行動裝置防毒免費使用,整合線上專家客服

趨勢Worry-Free Pro提供管理者多種部署單機代理程式的方法,並支援Windows工作站與伺服器、Mac OS X電腦,以及Android與iOS兩大行動裝置平臺。主控臺可檢視所有的列管裝置狀態

2015-12-12

| 雲端防毒 | 防毒軟體 | 資安

企業資安老將也要躍上雲端

近期主要幾家提供企業防毒軟體的廠商,已經陸續開始在既有產品上,透過軟體即服務(SaaS)、特定版本或套餐包裝,另闢從雲端管理的使用模式

2015-12-12