Tag Archives: 資安

美企拉升資安層級!資訊安全長向 CEO、董事會報告

作者 |發布日期 2014 年 06 月 01 日 3:51 | 分類 網路 , 資訊安全

Thomson Reuters 報導,去年底購物旺季美國知名零售商 Target 系統遭入侵讓美國大企業驚覺、未來不能再對網路安全議題等閒視之。根據普華永道 (PwC) 公佈的調查結果,在五百多家受訪的大企業主管當中僅有 28% 表示他們公司內部有資訊安全長 (CISO) 或資訊安全長 (CSO) 的職缺。消息人士透露,包括美國最大銀行JP摩根 (JPMorgan Chase & co)、PepsiCo Inc.、Cardinal Health Inc.、Deere & Co 以及美國聯合汽車服務協會 (USAA) 目前都正積極尋找 CISO 來強化他們的網路防護網。

繼續閱讀..

恐怖安全漏洞 Heartbleed來 襲,快換掉網站密碼吧!

作者 |發布日期 2014 年 04 月 11 日 15:40 | 分類 網路 , 資訊安全

可能是網路史上最嚴重的安全漏洞「Heartbleed」在本週被發現後,各大網站無不繃緊神經加強防護措施,深怕自家用戶慘遭攻擊。到底這個會讓人心淌血的安全漏洞有多可怕呢?由於 Heartbleed 是來自近三分之二網站使用的加密技術 OpenSSL,可想而知,用戶們的密碼、信用卡帳號等各種敏感個資有多危險!

繼續閱讀..

[情報] 解析 7.0.6 更新的安全性漏洞

作者 |發布日期 2014 年 02 月 26 日 13:23 | 分類 會員專區 , 熱門網摘 , 網路

「解析 7.0.6 更新的安全性漏洞」這篇文章也滿有意思的,很多人都知道前陣子蘋果出了大包,有整整半年的時候,蘋果相關系統,不論是 Mac 筆電的瀏覽器、iPhone、iPad 裝置的瀏覽器,在連線 https 的網址時,也就是 ssl 安全加密驗證的部份,是完全出問題,統統都通過的,因此非常有機會被竊取密碼與重要資訊,這個漏洞問題解決的 patch 更新檔推出後,強烈建議所有蘋果體系的用戶下載,因為會有非常多有心人,想要透過這樣的方式來取得不幸使用者 (未更新系統) 電腦或手機、平板中的密碼等敏感資料。

資安專家表示,這個漏洞是大學生等級的,這篇 PTT 文章做了很清楚的說明和解釋。

想先知道自己有沒有漏洞的,可以點這個網址來測試看看,很安全的:https://gotofail.com/

繼續閱讀..

美國安局警告:透過定時伺服器 NTP 的新 DDoS 駭客攻擊手法

作者 |發布日期 2014 年 02 月 11 日 13:29 | 分類 會員專區 , 網路

今年初曾經爆發一起針對遊戲伺服器的大規模攻擊事件,包括 EA Origin 、《英雄聯盟》、Valve 的《Dota 2》甚至是 Battle.Net 等遊戲服務都因為遭到攻擊而無法運作。而美國國土安全局旗下的電腦警備小組(US CERT)也在年初針對此類攻擊提出警告,認為這個全新的 DDoS 攻擊將會成為資安方面的絕大漏洞。

繼續閱讀..

臉書瘋傳「Graphic App」將導致洩漏隱私?又是害人不淺的假消息

作者 |發布日期 2013 年 11 月 14 日 17:56 | 分類 網路

Facebook 上有不少人開始轉貼據稱臉書新的「Graphic App」將導致洩漏隱私,要請大家透過「設定」將「人生重要記事」與「留言和讚」的勾選刪掉。如果有一點概念的人,就知道這是又是一則假消息、甚至算是惡作劇,因為這樣你反而會看不到對方的完整動態消息。

繼續閱讀..

挾知名弱點偵測軟體 Nessus,Tenable進軍台灣資安市場

作者 |發布日期 2013 年 11 月 07 日 16:59 | 分類 會員專區 , 網路

在企業雲端與網路服務漸趨重要的台灣市場中,資安已經成為一個相當重要的議題,使用者資料不但是企業獲利的重要資產,同時也需要企業小心保護避免外洩,而Tenable就是看準台灣網路業興起的優勢,帶著已經在全球有多名用戶的Nessus進軍台灣。

繼續閱讀..