企業趨勢資訊保安 歡迎黑客入侵 通用汽車效法 Tesla 設懸賞計劃鼓勵匯報安全漏洞 by Ken Li on 12 一月, 2016 企業趨勢資訊保安 bug Cybersecurity General Motors Tesla Tesla Motors 0 現時的汽車配備更先進的電腦系統並連接網絡,為車主提供便利和帶來更多功能之餘,亦埋下了安全風險,不少是過往從未發生而汽車製造商亦缺乏經驗應對的,例如網絡安全問題。美國通用汽車製造公司 (General Motors, GM) 近日啟動漏洞懸賞計劃 (Hackone),鼓勵和邀請白帽黑客 (White Hat Hackers) 協助找出並匯報在通用汽車上的網絡安全漏洞。 read more
企業趨勢資訊保安 Juniper 防火牆安全問題未徹底解決 新版韌體將在上半年發布 by Dennis Ma on 11 一月, 2016 企業趨勢資訊保安 juniper 0 網路通訊設備公司 Juniper 於上個月發現旗下的防火牆的軟件有未經允許的程式碼,使不少人擔心產品的安全,當中Dual_EC 的使用更成焦點。除了上月的修複檔,日前公司再宣布不再使用有問題的亂數產生器,新的 ScreeonOS 將會在 2016 上半年推出。 read more
企業趨勢資訊保安 天網恢恢疏而不漏? Chrome 無痕視窗畫面可籍 NVIDIA 臭蟲重現 by Dennis Ma on 11 一月, 2016 企業趨勢資訊保安 0 如果各位不想上網留下 Cookies 或記錄的話,會選擇用無痕視窗,但如果你的電腦配有 nVidia 顯示卡就小心了。一個軟件工程師在啟動電腦遊戲 Diablo 3 時 ,居然顯示了他在數小時前瀏覽過的色情網站的畫面,即使他是用 Chrome 的無痕視窗,畫面依然一覽無遺。 read more
企業趨勢資訊保安 Verizon 報告:九成行業受病人數據外洩影響 可長達數年才被發現 by Dennis Ma on 10 一月, 2016 企業趨勢資訊保安 Verizon 0 醫療保健資料被盜取的情況,遠較預期普遍。Verizon 最新發表的《2015年受保護醫療保健資料外洩報告》指出,20 個接受研究的行業之中,有18個行業受到影響。可是, 護理業以外的機構,大部分甚至連自己擁有這類數據都不自知。 受保護的醫療保健資料通常來自員工紀錄(包括僱員索償) 或保健計劃,這些資料一般都不會受高度保護。 read more
企業趨勢資訊保安 提款機變印鈔機 歐洲拘捕 8 人涉在 ATM 植入惡意軟件提走數百萬 by Dennis Ma on 10 一月, 2016 企業趨勢資訊保安 malware 0 以前的人如果想從自動櫃員機偷錢,往往需要出動斧頭和錘子來砸爛自動櫃員機,但隨著科技進步,作案的手法也開始變得高明。日前東歐國家羅馬尼亞和摩爾多瓦拘捕了 8 人,他們涉嫌利用惡意軟件入侵提款機,然後偷走裡面的錢。由 2014 年犯案至今,偷去的金額已達數以百萬。 read more
企業趨勢資訊保安 二手 USB 手指隨時找到「寶」 33% 沒有刪除檔案、逾 60% 可還原資料 by Dennis Ma on 8 一月, 2016 企業趨勢資訊保安 0 注重電腦安全的 Unwire.pro 的讀者應該知道,儲存裝置要格式化才能徹底刪除檔案,但不少人往往以為只要把 USB 記憶體的的檔案刪除,別人就拿不回檔案。美國北艾奧瓦大學的一個研究顯示,超過六成的二手 USB 記憶體可以回復資料,顯示大部分人的安全意識薄弱,也不懂得如何處理不用的 USB 記憶體。 read more
企業趨勢資訊保安 HTTPS 網站也未必安全? 黑客濫用 Let’s Encrypt 免費 SSL 證書引發危機 by Ken Li on 8 一月, 2016 企業趨勢資訊保安 bank HTTPS Let's Encrypt SSL Cert Torjan 0 使用網絡服務應有良好的資訊保安意識,尤其要當輸入敏感資料時,應確保網站有使用 HTTPS 加密連線,保障通訊安全。HTTPS 認證組織 Let’s Encrypt,由 Google、Microsoft 等科企共組,發行免費數碼證書,本意是推動全球網站採用 HTTPS 加密連線,但近日 Trend Micro 就揭發其機制遭黑客濫用,被用作發布惡意程式,盜取網上銀行賬號。 read more
企業趨勢資訊保安 瀏覽器改用更強加密方式 第三世界政府反而更易攔截連線 by Technews on 6 一月, 2016 企業趨勢資訊保安 encryption HTTPS 0 你有想過當網路大廠因安全因素而擁抱更強的加密技術,卻因為各地數位落差的關係,許多第三世界國家人民卻曝露在被政府掌握通訊的狀況,很容易被攔截下來? read more
企業趨勢資訊保安 敲起「物聯網殺人」警鐘? 首次有供電機構遭網絡攻擊導致停電 by Dennis Ma on 5 一月, 2016 企業趨勢資訊保安 iot 0 「物聯網殺人」也許是天方夜譚,不過國家基建受到黑客攻擊已不是新鮮事,不少人都擔心市民安全因此受威脅。日前烏克蘭至少有三間供電機構被惡意軟件入侵,使伊萬諾-弗蘭科夫斯克(Ivano-Frankivsk)近半家庭停電,受影響人數達數十萬人。研究人員指這是第一次有人用惡意軟件造成停電,是繼石油企業後另一宗針對能源的網絡攻擊。 read more
企業趨勢資訊保安 影響更廣、偵察更難 首度發現有勒索軟件使用 JavaScript 制作 by Dennis Ma on 4 一月, 2016 企業趨勢資訊保安 ransomware 0 2016 年勒索軟件的威脅有增無減。日前有研究人員發現了第一隻使用 JavaScript 的勒索軟件,並將之稱為 Ransom32。Ransom32 使用了基建於 Node.js 和 Chromium 的 JavaScript 框架 NW.js,因此理論上無論是 Windows、Linux 和 Mac OS X 都可被攻擊。 read more