< 資安新聞週報 > 你的電腦成為他的挖礦機?!/Mac作業系統重大資安漏洞/專感染 Microsoft Word 的 Normal 範本的勒索病毒

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

感恩節的時候 Google 把 Amazon 列為惡意網站?原來是詐騙廣告!       Inside

搜索結果指向惡意網站 谷歌出面澄清      新浪網(臺灣)

語音辨識出問題?亞馬遜Alexa、Google語音助理輕易被騙  匯流新聞網

Google發現Tizi惡意程式竊取熱門社交App資料,災情集中在非洲    電腦王

駭客盜個資覬覦9.6億美元退稅 美國稅局教你看緊帳號       台灣蘋果日報網

比特幣漲破1萬美元 央行官員更加頭疼  中央通訊社商情網

比特幣價格破9700美元 業內警示潛在風險    中國新聞

Mac作業系統重大資安漏洞  蘋果忙補破網     中央通訊社商情網

「Face ID」又被破解了?網友用自製石膏面具騙過 iPhone X 成功解鎖      自由時報電子報

拖了三年才發現!Imgur承認:170萬名用戶資料被竊取      Pchome 新聞

資安責任回歸資安人了        資安人

血的教訓(上) 國內重大資安事件十大啟示        資安人

血的教訓(下) 國內重大資安事件十大啟示        資安人

《資安人》座談會「指出資安的新衣」第一階段    資安人

趨勢科技購併網站應用程式資安廠商 Immunio,擴大混合雲防護涵蓋範疇        科技新報網

勒索軟體瞄準Office文件而來,還會感染Word範例檔自我繁殖 iThome

俄「駭」美官員 FBI知情不報    自由時報

合法存取繞過一切防禦 揭開5大帳密竊取手法      網管人

網購五月天門票夯  警:近期59件詐騙   中央社即時新聞網

國安危機 政府用中國軟體不自知數位政府玩假的 資訊人員嚴重不足        財訊雜誌網

Exim含有遠端程式攻擊漏洞,逾400萬郵件伺服器受累!      iThome

HP在電腦中悄悄安裝間諜軟體引發用戶反彈!        iThome

Uber 被駭還想壓消息,遭芝加哥當局起訴      科技新報網

優步隱瞞被駭 恐遭罰鉅款  工商時報

同樣是個資遭駭 為何Uber就淪為了「眾矢之的」?    鉅亨網

一張圖了解比特幣挖礦耗電驚人事實,3年後全球將面臨無電可用? 數位時代

收愛的禮物自付稅金? 女子交友遇詐騙        TVBS

贖我就來台娶你… 癡情女急匯25萬救「假美軍未婚夫」 ETtoday

收愛的禮物自付稅金? 女子交友遇詐騙        TVBS

聖誕約會打卡放閃 小心”閃”來駭客介入!   趨勢科技PC-cillin  助消費者阻擋不速之客     iThome

連留言都偵測!臉書AI要找用戶「自殺意圖」      TVBS

引渡駭客 美俄拔河大戰 引渡給誰? 捷克司法部長頭大        聯合晚報(臺灣)

涉駭客攻擊3間美企業 美國司法部起訴3中國公民      自由時報電子報

研究人員幫抓漏洞,被DJI當成「駭客」揚言提告!?      iThome

行動支付購物節起跑 普及率目標拉高至9成  今日新聞

微軟:針對已修補Office漏洞的攻擊變多了!   iThome

無人車危機 易遭駭失控迷路      世界新聞網

自己的資安自己保  這3招一定做     聯合報

獨家專訪/顧立雄:銀行法最高罰1000萬,確實太低了!  ETNEWS新聞雲

國際/俄總檢察長:必須為打擊網路犯罪制定新國際法規       中央日報網路報

大陸推資料在地化實為防禦美國合法手段干擾        電子時報

網路搶銀行 SWIFT警告駭客手法更賊       中央社即時新聞網

資安業者展示可冒充任何用戶身分的Golden SAML攻擊技術       iThome

「指出資安的新衣」座談會: 老闆支持是關鍵 資安人

草案第18條定義不明 如同帝王條款 嚴重侵犯人權 資安法惹議        中國時報

朝300網軍侵韓入口網站 散布謠言  旺報

下令海外特工搞事? 北韓發暗號說「美國感恩節快樂」      ETNEWS新聞雲

趨勢科技提醒:不法分子已經盯上了你的生物識別信息        新浪網(臺灣)

網路安全不僅是投資    網管人

讓Intel 第 6、7、8代Core i處理器都陷入資安漏洞,詳解 Intel ME到底是什麼?        電腦王

監管暴擊「驚魂未定」 媒體又稱趣店因數據洩漏遭調查      鉅亨網

1125—陳怡蓁執行長、陳義芝老師與詩人崔舜華對談(冥想與體悟主題)      國立教育廣播電台

趨勢教廣文學四季現場播  多元藝術映現代詩中的愛與死     國立教育廣播電台

 

「資安新聞周報」的圖片搜尋結果

感恩節的時候 Google 把 Amazon 列為惡意網站?原來是詐騙廣告!       Inside

根據 Google 說明,此廣告連結並非導向亞馬遜旗下網站服務,使用者一旦點按此連結將被導向一個 Facebook 頁面,隨後則會被轉往一個類似微軟客戶服務頁面,並且顯示使用者電腦已經受到惡意軟體攻擊,同時也在頁面提供協助電話等資訊。

<回到新聞條列重點>

搜索結果指向惡意網站 谷歌出面澄清      新浪網(臺灣)

感恩節當天有少數谷歌用戶在搜索關鍵字「亞馬遜」時,搜索結果第一條竟然是一個虛假廣告網站,其鏈接和描述和亞馬遜官網十分類似。

<回到新聞條列重點>

語音辨識出問題?亞馬遜Alexa、Google語音助理輕易被騙  匯流新聞網

亞馬遜(Amazon)與Google兩家公司的語音助理、智慧音響佔據了大部份市場,亞馬遜Echo音響中的Alexa以及Google Home裝置中的Google Assistant普遍被消費者認為既聰明又多功能,但現在一項實驗卻讓這兩家語音助理都出包。

<回到新聞條列重點>

Google發現Tizi惡意程式竊取熱門社交App資料,災情集中在非洲    電腦王

Google於其資安部落格發表警告,提到他們偵測到稱為Tizi的資安後門,攻擊者會藉此取得裝置的Root權限,並竊取使用者於熱門社交App的機密資料,由於這些遭篡改的App大多藉由第三方市集流傳,因此Google也建議使用者盡量透過Google Play取得App。

<回到新聞條列重點>

駭客盜個資覬覦9.6億美元退稅 美國稅局教你看緊帳號       台灣蘋果日報網

信用卡被人偷刷了幾百塊美元?信用報告中多了幾張不明來歷的信用卡?明明還沒報稅,卻收到國稅局寄來的退稅查詢?隨著資訊發達,網絡詐騙愈見普及,不少個人身份或敏感資料很容易被盜竊,駭客肆無忌憚地以你的個人資料作奸犯科,有見及此,國稅局將本周定為「全美稅務安全宣傳週」,希望提醒民眾注意網絡安全,保管好個人資料。

<回到新聞條列重點>

比特幣漲破1萬美元 央行官員更加頭疼  中央通訊社商情網

漲勢兇猛的比特幣今天突破1萬美元大關後繼續上衝,各國中央銀行官員雖認為,這類加密貨幣飆升只是泡沫,但仍擔心這些民間貨幣會影響他們對銀行體系和貨幣供給的控管。

<回到新聞條列重點>

比特幣價格破9700美元 業內警示潛在風險    中國新聞

國外比特幣交易平台報價顯示,比特幣盤中成交價一度突破9700美元,韓國比特幣交易所午後報價突破65000元人民幣。截至發稿時,海外平台Bitfinex交易價為9610.8美元,單日上漲7.93%。比特幣交易人士認為,隨著比特幣價格加速上漲,短期內破萬概率加大,但是潛在風險也在集聚。

<回到新聞條列重點>

Mac作業系統重大資安漏洞  蘋果忙補破網     中央通訊社商情網

蘋果公司不久前才推出的最新Mac作業系統HighSierra驚爆重大資安漏洞,有心人士毋需任何密碼就可以進入電腦,甚至取得強大的管理者權限。蘋果已經忙著設法補破網。

<回到新聞條列重點>

「Face ID」又被破解了?網友用自製石膏面具騙過 iPhone X 成功解鎖      自由時報電子報

Phone X 的 Face ID 臉部辨識技術,繼先前有越南資安公司,利用特殊複合式材料、結合3D列印所打造出的「人臉面具」,成功突破 iPhone X 的認證解鎖後,近日,又被國外的一位名為 WolfieRaps 的 YouTuber ,透過鏡子、自製石膏面具等方式,再度破解 iPhone X 解鎖成功,該影片上傳 YouTube 後,再度引發網友熱議。

<回到新聞條列重點>

拖了三年才發現!Imgur承認:170萬名用戶資料被竊取      Pchome 新聞

在全球擁有1.5億用戶的圖像分享平台Imgur,日前坦承曾在2014年遭受駭客攻擊,其中170萬名用戶的電子郵件及密碼資料全被盜取,該起事件也於近日才「被揭露」。

<回到新聞條列重點>

資安責任回歸資安人了        資安人

前些日子與好友聊到資安資源的問題,他認為有規模的企業於資安的投入,已經不是一個大問題了。與幾位資安服務廠商,談到資安落實的問題,大家共同的心聲則是,企業資安都有做,但是未必有效的發揮出落實的狀態。部分企業甚至認為買了設備就是做了資安。

<回到新聞條列重點>

血的教訓(上) 國內重大資安事件十大啟示        資安人

網際威脅在這兩、三年,帶給國內企業與單位明顯的威脅與損失。新的挑戰帶兩個衝擊: 防禦方式的改變,以及事件不易遮掩。無論是DDoS或是勒索,都造成服務中斷,完全無法遮掩。

<回到新聞條列重點>

血的教訓(下) 國內重大資安事件十大啟示        資安人

通過資訊安全管理系統 ISMS(Information Security Management System)的單位,最常見的就是管理與實際執行有落差。稽核來了,只要四階文件準備好,大家都沒事。但實務上,未必都切實如文件般的落實

<回到新聞條列重點>

《資安人》座談會「指出資安的新衣」第一階段    資安人

「資訊安全」就像是一件國王的新衣,大家都知道它很重要,很多人也都知道該怎麼把資安做好,但為何資安事件仍然頻傳,甚至還躍上新聞版面?本文將透過與三位資安專家個別從過去服務企業的經驗與看到現在已經發生或是即將遭遇的問題,一一為您指出資安的國王新衣,說出大家平常不敢說的真相。

<回到新聞條列重點>

趨勢科技購併網站應用程式資安廠商 Immunio,擴大混合雲防護涵蓋範疇        科技新報網

從雲端至容器式環境,企業開發、部署應用程式的速度越來越快,開發維運(DevOps)一旦稍有延誤,就可能拖累企業整體營運腳步。為解決此問題,全球網路資安解決方案廠商趨勢科技 28 日宣布將擴大旗下混合雲防護解決方案的產品範疇,結合來自加拿大網站應用程式資安廠商「Immunio」的技術與趨勢科技內部開發技術來實現新的功能,提供更多企業開發維運所需的自動化防護。

<回到新聞條列重點>

勒索軟體瞄準Office文件而來,還會感染Word範例檔自我繁殖 iThome

趨勢科技發現勒索軟體qkG filecoder鎖定單一檔案型,並且是少數完全以VBA巨集實作而成,和一般勒索軟體不同的是,它使用Auto Close VBA巨集,在使用者關閉文件後才執行,而且只加密文件內容,而不破壞檔案結構、竄改檔名。

<回到新聞條列重點>

俄「駭」美官員 FBI知情不報    自由時報

在美國總統川普「通俄門」調查如火如荼之際,美聯社近日獨家調查披露,美國聯邦調查局(FBI)早在去年總統大選前就已知悉,上百名美方軍政人員的私人電子郵件,被一個與俄羅斯政府有關的駭客團體鎖定並竊取資料,但絕大多數受害者皆被蒙在鼓裡,此事令FBI飽受外界指責處理不當。

<回到新聞條列重點>

合法存取繞過一切防禦 揭開5大帳密竊取手法      網管人

預防帳密竊盜的第一步是要了解竊盜如何發生。攻擊者用來竊取帳密的主要技術歸納有5種:社交工程、帳密釣魚和垃圾郵件、再使用竊得的密碼或共享帳密、暴力破解、安全問答的重覆使用。

<回到新聞條列重點>

網購五月天門票夯  警:近期59件詐騙   中央社即時新聞網

1歲陳姓女補習班老師透過網站買知名樂團五月天門票,刷卡付新台幣3萬餘元後,一週後沒收到票,驚覺遭騙報警。刑事局統計,從10月初至今,網購五月天門票遭騙案有59件。

<回到新聞條列重點>

國安危機 政府用中國軟體不自知數位政府玩假的 資訊人員嚴重不足        財訊雜誌網

根據銓敘部資料,台灣政府資訊人力占比只有美國的零頭,外包的資訊服務標案,不但經常出包,還有許多使用了中國軟體仍不自知,能稱作科技大國嗎?

<回到新聞條列重點>

Exim含有遠端程式攻擊漏洞,逾400萬郵件伺服器受累!      iThome

台灣資安業者—戴夫寇爾(DEVCORE)上周揭露了郵件軟體Exim中的兩個安全漏洞,其中的CVE-2017-16943可造成遠端程式攻擊,CVE-2017-16944則屬阻斷服務漏洞,危及網路上逾400萬台採用Exim的郵件伺服器,Exim團隊尚未修補相關漏洞,但已公布了暫時補救措施。

<回到新聞條列重點>

HP在電腦中悄悄安裝間諜軟體引發用戶反彈!        iThome

不少使用者在網路上反映,所使用的HP電腦近期在未被告知下,悄悄被安裝了名為HP Touchpoint Analytics,以蒐集電腦的遙測資料,甚至有用戶指出該軟體拖慢了電腦速度,引發了部份用戶的不滿。

<回到新聞條列重點>

Uber 被駭還想壓消息,遭芝加哥當局起訴      科技新報網

Uber 在 2016 年 10 月遭到駭客入侵,公司發現後不僅沒有告知用戶相關的資訊,也未向監管機關報備,還向駭客支付了 10 萬美元封口費,並要對方簽下保密協議。這種發生問題卻只想要隱瞞卸責的態度已經不是第一次,2014 年 Uber 就曾經發生資料外洩事件,同樣沒有揭露還被紐約州檢察總長裁罰 2 萬美元。

<回到新聞條列重點>

優步隱瞞被駭 恐遭罰鉅款  工商時報

CNBC新聞網站報導,叫車服務業者優步(Uber)坦承去年曾遭駭客入侵造成數千萬名用戶個資外洩後,隨即引來澳洲、新加坡、英國等政府介入調查違法嫌疑,日後若確定違法可能面臨鉅額罰款。

<回到新聞條列重點>

同樣是個資遭駭 為何Uber就淪為了「眾矢之的」?    鉅亨網

用戶數據洩漏問題一直廣受關注,只是這一次 Uber 的數據洩漏更讓用戶感到恐慌,也遭受了更多譴責。

此前,領英、雅虎等公司也曾被曝出數據洩漏事件。特別是雅虎的數據洩漏,有超過 10 億個帳號在那次網路攻擊中受到影響,但顯然,這一次 Uber 事件為用戶帶來的恐慌高於之前,引發的關注度也更高。

<回到新聞條列重點>

一張圖了解比特幣挖礦耗電驚人事實,3年後全球將面臨無電可用? 數位時代

比特幣價格不斷創下歷史新高,本週更突破9千美元,距離市場預估的1萬美元大關已經不遠。不過,在大家關注價格的同時,許多人忽略的是,比特幣礦工「挖礦」所消耗的電力或許更令人吃驚。根據統計,若比特幣挖礦的能源消耗以現在的速度持續成長,預計再過三年,就會消耗掉全球的電力能源。

<回到新聞條列重點>

收愛的禮物自付稅金? 女子交友遇詐騙        TVBS

高雄一名張姓女子日前在臉書認識一名自稱是英國人的男子,結果雙方相談甚歡,對方還說要從英國寄一份愛的禮物,但收禮物前,女子得自己補上稅金給快遞公司,行員一聽到覺得奇怪,向快遞公司求證,對方口音怪怪的,而且也不告知台灣的地址,只好報警處理,結果警方一來更發現,這名英國人根本就盜用美國歌手的照片,手法粗糙破綻百出!

<回到新聞條列重點>

贖我就來台娶你… 癡情女急匯25萬救「假美軍未婚夫」 ETtoday

「我的公主,我將永遠愛你!」台東40歲陳姓女子日前在臉書上認識一名自稱是美軍派駐敘利亞「維和部隊司令」的「藍弗.菲立普」,對方不斷以溫柔攻勢及言語取得信任,陳女墜入情網,沒想到對方稱戰地危急,可能命喪敘利亞,想要她先支付25萬美金(約台幣770萬元)給聯合國贖人,只要脫離軍旅就能來台灣迎娶她,陳女著急地打算將僅剩的台幣25萬匯出,就馬上被眼尖行員及警員識破。

<回到新聞條列重點>

聖誕約會打卡放閃 小心”閃”來駭客介入!   趨勢科技PC-cillin 2018智能防毒 助消費者阻擋不速之客        iThome

在360度都充斥著浪漫聖誕氛圍之下,打卡是台灣情侶必來之舉。然而,看似簡單的打卡動作也可能惹禍上身!趨勢科技提醒消費者審慎挑選分享個人位置,也要瞭解並使用手機內建安全功能,因為無論是使用開放式 Wi-Fi 或是私人 Wi-Fi,都有可能遭致惡意程式綁架,駭客也有辦法連線到你使用的網路,只要取得一小部分存取權限就能透過現成的工具查看你的瀏覽內容並取得重要個資。趨勢科技”PC-cillin 2018”能聰明過濾威脅,幫助消費者阻擋駭客愛相隨,幸福過節去。

<回到新聞條列重點>

連留言都偵測!臉書AI要找用戶「自殺意圖」      TVBS

由於社群網站發達,資訊流通更為迅速,出現不少人在網路上貼文教導,甚至直播自殺的畫面,各種驚人畫面引發輿論爭議。臉書從3月開始測試人工智慧,並在11月27日宣布,會用人工智慧偵測相關發文,要將悲劇發生的可能性降到最低。

<回到新聞條列重點>

引渡駭客 美俄拔河大戰 引渡給誰? 捷克司法部長頭大        聯合晚報(臺灣)

一名被控攻擊社群平台LikedIn和檔案同步軟體Dropbox等公司的俄羅斯駭客,現在成為美國和俄羅斯進行引渡拔河大戰的中心人物。

<回到新聞條列重點>

涉駭客攻擊3間美企業 美國司法部起訴3中國公民      自由時報電子報

美國賓州匹茲堡聯邦法院週一(27日),起訴3名涉嫌入侵穆迪投資者服務公司、天寶(Trimble)導航公司和西門子公司網路的中國公民,3人被控竊取商業機密和產品資訊等敏感訊息。

<回到新聞條列重點>

研究人員幫抓漏洞,被DJI當成「駭客」揚言提告!?      iThome

一名研究人員在未與DJI確認抓漏獎勵方案內容下,自行找出可存取DJI機密資料的漏洞並提報給DJI,原本被通知將獲得3萬美元獎金,但之後卻遭DJI以未經授權存取伺服器、未遵守方案規範,甚至威脅DJI為由,提言對該研究人員提告。

<回到新聞條列重點>

行動支付購物節起跑 普及率目標拉高至9成  今日新聞

年底購物旺季來臨,經濟部今( 24 )日起一連2天舉辦行動支付購物節活動,結合中小企業商家推出行動支付購物優惠,希望提高民眾採用行動支付的意願。

<回到新聞條列重點>

微軟:針對已修補Office漏洞的攻擊變多了!   iThome

Office 365威脅研究團隊表示,犯罪軟體或組織經常尋找可滲透攻擊目標系統的管道與惡意程式,與Office有關的攻擊程式已被應用在許多攻擊行動中,且橫跨不同的產業別,而現成與開源的攻擊程式製作工具更是助長了此一趨勢。

<回到新聞條列重點>

無人車危機 易遭駭失控迷路      世界新聞網

為讓車商暸解駭客是如何入侵系統,在網路安全方面特別有研究的Department 13 公司首席技術官Robi Sen舉辦「汽車網路安全高峰會議」講解自駕(無人車)網路安全,包括駭客如何入侵智慧型車輛,共有70逾位媒體及汽車商家們到場取經。

<回到新聞條列重點>

自己的資安自己保  這3招一定做     聯合報

許多使用者要求通訊業者要將資訊安全保障做到最好,但當前用戶加入各種社群,「社交工程」式的攻擊更難以分辨。使用者最重要觀念是「自己的資安自己保」,我們提供兩種分辨「必定有詐」以及如何設密碼保資安的三種方式。

<回到新聞條列重點>

獨家專訪/顧立雄:銀行法最高罰1000萬,確實太低了!  ETNEWS新聞雲

金管會主委顧立雄今天(29日)接受ETtoday《雲端最前線》獨家專訪,談到外界認為銀行法最高罰則1000萬太低,他承認確實太低,是最迫切需要修改的,但重點不在處罰,而是在公司治理。

<回到新聞條列重點>

國際/俄總檢察長:必須為打擊網路犯罪制定新國際法規       中央日報網路報

俄羅斯衛星網報導,柴卡指出,為了有效應對網路威脅,必須開展國家間合作。他認為,打擊網路犯罪的國際法律框架存在缺陷,比如,沒有應對互聯網駭客攻擊等現實威脅的國際法律。

<回到新聞條列重點>

大陸推資料在地化實為防禦美國合法手段干擾        電子時報

亞馬遜(Amazon)雲端服務的安全性有目共睹,就連美國中央情報局(CIA)也利用Amazon Web Services(AWS)儲存機密資料,最近亞馬遜決定將大陸AWS資產以將近人民幣20億元的價格賣給北京光環新網,現在只擁有經營權,其中牽涉到的似乎不是大陸所要求的資料安全性議題,而是有更深層的盤算。

<回到新聞條列重點>

網路搶銀行 SWIFT警告駭客手法更賊       中央社即時新聞網

路透社報導,總部設在布魯塞爾的SWIFT,是全球銀行之間的電文交換網路,提供每天數兆美元金錢流通。自從2016年2月孟加拉銀行遭駭客行搶,竊取8100萬美元,SWIFT一直呼籲銀行加強金融轉帳的資訊安全。

<回到新聞條列重點>

資安業者展示可冒充任何用戶身分的Golden SAML攻擊技術       iThome

Golden SAML攻擊的前提是先入侵企業網路,針對SAML 2.0的認證資料交換過程,假冒合法的使用者身份存取企業內部的服務,讓蟄伏於企業內的駭客可取得未經授權的存取能力。

<回到新聞條列重點>

「指出資安的新衣」座談會: 老闆支持是關鍵 資安人

資安要成功,老闆的支持是關鍵因素,企業內部網路被攻陷也將成為常態,國人必須改變以往遇到問題才買設備的作法,並要能夠有效地運用設備,採購設備時也不能只考慮價格,廠商若只能低價搶標,將會發生劣幣逐良幣的現象,不利於資安產業與環境的發展。

<回到新聞條列重點>

草案第18條定義不明 如同帝王條款 嚴重侵犯人權 資安法惹議        中國時報

行政院版《資通安全管理法》草案,已送入立法院司法委員會審議,引起關注。爭議的焦點在於草案第18條「政府必要時得派員進入非公務機關場所檢查」,國民黨立委吳志揚質疑,這是政府假資安之名,侵害人權;民進黨立委蔡易餘也說,行政院必須作出調整,資安法才有可能通過。

<回到新聞條列重點>

朝300網軍侵韓入口網站 散布謠言  旺報

繼外媒報導先前北韓利用駭客攻擊,每年賺取10億美元的資金,以及攻破南韓國防統合數據中心,竊取包括針對北韓進行「斬首行動」具體內容的「作戰5015」在內的軍事機密文件後,韓媒再爆北韓勞動黨統戰部和軍隊偵察總局等新設了跟帖(推文)隊,運用超過300人的跟帖專人,在南韓入口網站散布謠言以動搖韓人民心士氣。

<回到新聞條列重點>

下令海外特工搞事? 北韓發暗號說「美國感恩節快樂」      ETNEWS新聞雲

地理情報網站《戰略前哨》(Strategic Sentinel)透露,23日早上的時後,他們發現平壤廣播電台透過6400千赫頻道傳送加密訊息向「向美國說感恩節快樂」。有分析稱,考慮到北韓過去包括導彈試射、宣稱成功試爆氫彈等大動作前都會有類似舉動,這代表當局可能想趁美國感恩節連假之際進行一些小動作。

<回到新聞條列重點>

趨勢科技提醒:不法分子已經盯上了你的生物識別信息        新浪網(臺灣)

當你掃掃指紋、眨眨眼睛將手機輕鬆解鎖的時候,有沒有想到這些有可能也會成為你隱私信息乃至錢財泄露的重要渠道?目前,不法分子已經開始學會竊取指紋、人臉等生物識別信息,並將其當做打開受害者數字資產的「鑰匙」。

<回到新聞條列重點>

網路安全不僅是投資    網管人

數位轉型之路必然伴隨著網路安全的挑戰,根據Gartner預測,由於安全團隊無法控制網路風險,會有60%的數位企業遭受服務中斷的重大事故。這些問題的發生,部份的原因在於:公司董事會和高階主管通常沒有把安全議題以重大的企業問題看待。

<回到新聞條列重點>

讓Intel 第 6、7、8代Core i處理器都陷入資安漏洞,詳解 Intel ME到底是什麼?        電腦王

Intel Management Engine(Intel管理引擎,以下簡稱ME)是個位於Intel處理器內的子系統,在電腦開機與運作過程以及睡眠時管理電腦的一舉一動,由於它封閉的特性,先前讓許多自由軟體開發者倍感頭痛,然而現在更嚴重的問題是ME被證實有嚴重漏洞,能夠讓攻擊者從遠端取得電腦控制權。

<回到新聞條列重點>

監管暴擊「驚魂未定」 媒體又稱趣店因數據洩漏遭調查      鉅亨網

21 日北京時間晚間、美股盤前,多家媒體稱互聯網小貸牌照的發放被人行主管部門緊急叫停,監管「暴擊」引發市場恐慌,趣店盤前一度大跌逾 30%,距離歷史最高點跌逾 60%。趣店旋即宣布未來 12 個月將斥資 1 億美元,執行 A 類普通股庫藏股「火線救場」,當日跌幅從盤前的 30% 收窄至收盤的不到 4%。

<回到新聞條列重點>

1125—陳怡蓁執行長、陳義芝老師與詩人崔舜華對談(冥想與體悟主題)      國立教育廣播電台

對刺青著迷的崔舜華,在手上的一處刺的心經文字,是代表著她對自己、對世界的感悟與體察,溫柔的聲線卻滿有對生命的滄桑與歷練。

<回到新聞條列重點>

趨勢教廣文學四季現場播  多元藝術映現代詩中的愛與死     國立教育廣播電台

由趨勢教育基金會與國立教育廣播電臺共同主辦的「文學四季現場播-現代詩中的愛與死」活動,今天(25)下午在國家圖書館演講廳登場,吸引滿場愛好文學、廣播的閱聽大眾參與,品味豐富多元的藝術饗宴。

<回到新聞條列重點>