| 喜達屋 | POS | 資料外洩 | 資安 | 精選

喜達屋POS系統遭入侵, 北美客戶信用卡資料外洩

喜達屋表示,曾經在受影響期間於相關飯店的餐廳、禮品店與其他可能使用到該POS系統的地點消費的用戶,消費時使用的信用卡卡號、有效期限、安全檢核碼,以及卡上姓名等資訊,很有可能被經過刻意設計的惡意程式竊取。但並未說明受影響的用戶數有多少。

2015-11-23

| 資安 | 巴黎 | 恐怖攻擊 | ISIL | 反恐

ISIL恐怖組織竟有24小時Help Desk客服,教各地恐怖份子如何用IT匿蹤

恐怖組織不只積極擁抱新科技,甚至還出現IT專業化分工的趨勢,美國反恐專家透露,ISIL恐怖組織甚至設立了一個24小時技術支援平臺網站Jihadi Help Desk(聖戰技術支援平臺),來解答全球各地ISIL成員遇到的IT技術問題

2015-11-19

| 新加坡 | 李顯龍 | 銀行 | 資安

新加坡總理李顯龍:銀行業者應擁抱行動支付與區塊鏈等新技術

李顯龍說,未來金融產業的經營環境將變得更有挑戰性,其中最重要的是科技創新的腳步非常地快速,而這些新的商業模式正在破壞傳統的銀行服務。例如阿里巴巴集團今年雙11購物節在單日逾900億人民幣交易量中,就有超過7成是以行動支付付款。而比特幣所使用的區塊鏈(blockchain)技術被應用在即時的支付結算與貿易融資驗證上。

2015-11-19

| Malwarebytes | Blackhole Exploit Kit | 資安 | 精選

資安業者警告,惡名昭彰的Blackhole Exploit Kit重出江湖了!

Malwarebytes透過蜜罐蒐集到Java與PDF的攻擊程式,分析攻擊架構後發現為Blackhole,採用與舊版Blackhole一致的架構,同樣使用PDF及Java攻擊程式,唯一的差別在於所嵌入的惡意程式是新的,而且偵測率很低。

2015-11-19

| Anonymous | ISIL | 資安

駭客集團Anonymous向恐怖份子ISIL宣戰

Anonymous在釋出的法文版影片中表示,將發動該組織史上規模最大的行動來追捕恐怖份子,不能讓殺死無辜民眾的恐怖份子逍遙法外。周二宣佈已拿下5500個ISIL成員的Twitter帳號。

2015-11-18

| 趨勢科技 | 刑事局 | 電子商務 | 資安

趨勢與刑事局聯手強化國內電子商務安全

趨勢科技與刑事局簽署合作備忘錄,將提供分析工具及資安專家訓練課程,協助科技犯罪防制中心提昇對遭駭客入侵的電子商務進行分析,找出個資外洩原因及防護佈署。

2015-11-09

| 資安 | 資安戰略 | 資安事件通報 | 日本 | 程式碼戰爭時代 | Code War

日本內閣資安戰略首度在臺公開

安倍總理大臣特別顧問William Saito表示,日本政府將國家資安戰略組織提升到內閣層級,並透過立法方式,鼓勵政府和民間企業之間落實資安資訊分享,讓資安事件通報能夠正常化以及規律化

2015-10-31

| 趨勢科技 | HP TippingPoint | 資安 | 精選

趨勢科技以3億美元買下HP TippingPoint

趨勢科技與HP TippingPoint已簽署併購合約,趨勢將以3億美元買下HP TippingPoint,取得資安技術、智財、專業團隊及企業用戶,強化企業對APT精密攻擊及威脅的防護能力。

2015-10-22

| 電磁波 | Siri | Google Now | 資安 | 精選

研究人員以電磁波,靠耳嘜就能控制Siri與Google Now

執行此一攻擊有兩個要件,一是耳嘜必須連結在裝置的音源孔上,二是裝置上的Google Now或Siri必須是開啟的。一旦上述兩個要件成立了,駭客就能以耳嘜線充當天線,以將電磁波轉成電子訊號,並讓系統誤認為這是來自麥克風的聲音。

2015-10-15

| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發

XcodeGhost風暴事件大剖析

駭客找出超大規模感染的新手法,沒人想得到,坊間流傳的山寨版蘋果開發工具有鬼,連騰訊、百度、微信、滴滴打車都淪陷,數億用戶都不知不覺地裝上了有問題的惡意App

2015-10-13

| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發

【XcodeGhost風暴啟示錄】良好的開發習慣,才能確保開發工具安全性

行動App開發者除了要確保開發工具是乾淨且安全外,也應該創造一個獨立、具備加密機制的開發環境

2015-10-13

| 資安 | XcodeGhost | 蘋果App Store | 蘋果開發工具 | app開發

【XcodeGhost風暴啟示錄】XcodeGhost還有哪些潛在資安風險?

儘管XcodeGhost暗藏的惡意程式碼,目前只回傳了一些App基本資訊,而沒有攸關個資的機敏資訊,但網路廣告專家透露,這些資訊都是能間接外洩使用者個人行為檔案的重要資訊

2015-10-13