正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM

2018年12月25日 星期二

約10萬Drupal網站未更新!Malwarebytes Labs:可能成為挖礦樂園


資安研究員Troy Mursch表示,有超過約10萬網站為更新Drupal版本,而存在Drupalgeddon 2漏洞,而資安廠商Malwarebytes Labs經調查,也發現極大比例網站不只存在Drupalgeddon 2漏洞還已經被駭。

內容管理系統Drupal在今年爆出客戶端程式碼執行漏洞Drupalgeddon 2,雖然官方已經釋出修正版本,但是根據研究,還有超過10萬個Drupal網站沒有更新,其中許多已經被入侵且植入惡意挖礦程式,不乏許多知名網站或政府機構網頁。

資安研究員使用程式碼搜尋引擎PublicWWW找到約50萬個使用Drupal 7的網站,經過對這些網站進行掃描後,發現有115,070個使用容易被攻擊的老舊Drupal版本,134,447個網站沒有漏洞,而有225,056個網站無法確定Drupal版本。Drupal版本至少要到7.58才不會受到Drupalgeddon 2漏洞影響。

Drupal安全小組則認為,原先的研究方法存在問題,因為判別Drupal版本是根據網站上公開的CHANGELOG.txt,但可能在這115,070被認為容易受攻擊的網站,已經做了相對應用的措施。對此研究員回應,要嘗試入侵50萬個網站絕對是非法的行為,因此無法採取更進一步的方法來證明這些網站都是易受入侵的,而他也認為,這115,070個網站使用過時的Drupal版本,本來就非維護網站安全的最佳實踐。

另外,資安廠商Malwarebytes Labs也一直在關注Drupalgeddon 2漏洞被利用的情況。Malwarebytes Labs以網路裝置搜尋引擎搭配Public WWW,對約8萬網站進行掃描,發現其中有約有900個網站確定受到入侵。大部分這些網站都託管在AWS等雲端環境,有許多都處在測試階段,雖然沒有對公眾公開,但也沒有更新或是刪除。另外,也有其他部分網站使用其他語言或是用途,但所有受害網站的交集就是過期的Drupal

Malwarebytes Labs在客戶端發現的惡意軟體,其中有81%都是網頁挖礦程式,12.3%是假更新,剩下6.7%是技術詐騙。Malwarebytes Labs直指,2017年秋天是惡意挖礦行為最猖獗的時候,在2018年初已經有減緩的趨勢,是Drupal的漏洞重新燃起了這個趨勢。該公司提到,很明顯加密貨幣採礦是現在惡意注入攻擊首選,有許多公開以及私有的API讓這個攻擊變得容易,而且他們正被大量惡意的使用中。

受漏洞影響的網站會隨著時間增加,Malwarebytes Labs認為,CMS的漏洞修補仍然是個問題,潛在的受害網站數量的成長從來沒有停止。

參考資料來源:https://www.ithome.com.tw/news/123757

欲詳細了解產品資訊請拜訪:
正新電腦 http://www.pronew.com.tw/ 04-24738309

2018年11月26日 星期一

如何利用加密抵禦新興數據技術帶來的威脅?


在信用報告巨頭Equifax遭到大規模破壞之後一年,該公司暴露了1.43億美國消費者的身份盜竊和其他損失。如今,更多的企業面臨著快速變化的技術,這些技術渴望生產、共享和分發數據。我們探討了保護高價值、敏感信息不受保護的危險,還提供了一個針對不可避免的數據洩露的三步方法,其核心是加密。

2018年11月16日 星期五

資安防護大問題!潛藏記憶體內的無檔案攻擊大幅增加

無檔案式(Fileless)的攻擊手法,由於潛藏在電腦的記憶體內執行,因此不容易被察覺,而受到越來越多的駭客採用,導致相關攻擊事件大幅增加的情況,多家端點防護廠商開始留意到這樣的現象,並提出各種研究數據,顯示這種攻擊相當氾濫。

2018年11月8日 星期四

惡意勒索防護:Malwarebytes釋出可偵測惡意與詐騙的擴充程式



防毒軟體業者Malwarebytes於本周發表了支援ChromeFirefox的擴充程式版本,可在使用者瀏覽網路時,協助封鎖惡意網站、過濾垃圾內容,還能偵測詐騙的技術支援服務。

2018年10月22日 星期一

數據加密:OCSI認證SafeNet Luna PCIe硬體加密模組


義大利Organismo di Certificazione della Sicurezza InformaticaOCSI)在SafeNet Luna Network HSM 6 “SafeNet Luna HSM 6中嵌入SafeNet Luna PCIe硬體加密模組6.10.9,用作合格電子簽名創建設備(QSigCD)和合格的電子印章創建設備(QSealCD)。OCSI已在其網站上公佈了符合性證明,並在歐盟委員會公佈的QSCD批准設備列表中公佈。

OCSI的認證意味著組織可以使用嵌入在SafeNet Luna Network HSM(網路硬體加密模組)中的金雅拓解決方案作為QSigCDQSealCD,符合歐盟(EU)第910/2014號條例(eIDAS)。該立法於20147月通過,規定了確保歐盟內電子簽名完整性的要求。其中有第51條,其中確認如下:

只要實施適當的機制和程序以確保簽字人能夠單獨控制其電子簽名製作數據的使用,簽字人就有可能將合格的電子簽名製作設備委託給第三方照管,使用該設備可滿足合格的電子簽名要求,達到數位資料保密的效果。

這不是OCSI首次認證金雅拓的SafeNet HSM產品之一,但這是SafeNet Luna HSM 6平台首次實現。

組織可以將此資產嵌入SafeNet Luna Network HSM 6.從那裡,他們可以使用SafeNet Luna HSM 6來確保其整個生命週期內加密密鑰的完整性和安全性。因此,客戶無需擔心違規行為。他們現在可以使用SafeNet Luna HSM 6進行符合eIDAS要求的eIDAS數字證書,時間戳和數字簽名用例。eIDAS對銀行,金融和任何其他類型的情況至關重要,其中交易的機密性/完整性/不可否認性至關重要。

產品經理Allan MacPhee表示:此認證對提供數字簽名解決方案的客戶和金雅拓合作夥伴都有好處,因為它使他們有信心為需要HSM認證的項目選擇SafeNet Luna網路HSM,這些HSM硬體加密模組經認證可用作合格簽名/印章創建設備。OCSI的符合性證明將使現有客戶能夠將其現有的數字簽名實施升級到金雅拓的最新認證產品,並允許擴展新的數字簽名項目以繼續進行數位資料保密。


欲詳細了解產品資訊請拜訪:
正新電腦 https://www.pronew.com.tw/ 04-24738309

2018年10月1日 星期一

GDPR真正的意圖為何?與身份驗證的關聯?


GDPR的一個重要部分解決了對強大的雙因素身份驗證的需求,以及對組織信息系統,設備和授權個人的相應操作環境的物理訪問控制。您準備好了嗎?

2018年9月13日 星期四

攻擊不斷,您的數據是否已具有足夠防範性?

正當全球網路社區正在從臭名昭著的WannaCry勒索軟體攻擊中慢慢恢復,這些攻擊在去年全球範圍內造成了嚴重破壞,最近兩次幾乎完全相同的網路攻擊再次震撼了全球的網路社區。

2018年9月11日 星期二

數位憑證:Chrome與Firefox在今年10月將終止對賽門鐵克的信賴


GoogleMozilla都決定在今年10月出爐的瀏覽器版本中移除對賽門鐵克(Symantec)憑證的信賴,其中,Mozilla於本月中旬釋出的Firefox 63 Nightly測試版已作出相關改變,並強烈建議網站業者儘快置換仍在使用中的賽門鐵克憑證。


2018年8月20日 星期一

研究顯示:軟體貨幣化後,硬體技術公司的收入增長11%


-過去五年幾乎所有(94%)設備製造商都投資於軟體開發
-10個中有9個(88%)認為物聯網(IoT)正在推動製造業內的增長
-84%已經改變-或者已經發生了變化-他們的業務模式將軟體放在提供服務和創收的核心地位
-37%的轉型者中,收入平均增長11

2018年8月13日 星期一

數據加密未來趨勢:智慧城市能帶給我們什麼發展機會?

智慧城市不僅是未來的夢想。由於創新的物聯網(IoT)解決方案極具創新性,許多國家已經積極並迅速擴展來連接和改善居民和遊客的基礎設施、效率、便利性和生活質量。
  

2018年8月7日 星期二

軟體貨幣化使得收入更具靈活性


越來越多的公司現在以軟體和服務的形式為客戶創造價值。這是個好消息,因為軟體分發、更新和擴展更容易、更實惠。轉向服務和按需模式為解決方案提供商提供了經常性收入,並使他們的客戶能夠只為他們需要的東西付費。

2018年7月26日 星期四

Casio數位融合:金雅拓幫助卡西歐將教育帶入21世紀


2018424-數位安全領域的全球領導者金雅拓表示,它已與世界領先的消費電子產品和商業設備解決方案製造商之一卡西歐合作,使卡西歐能夠無縫地將數位化教育融入其中,教室和更遠的地方。

2018年7月16日 星期一

又發生了!Firebase資料庫的不當配置讓逾3,000行動程式的用戶資料外洩


研究人員上周發現270萬個app中有2.8萬個將資料存放在Firebase,當中有3,046個程式把資料置放於2,271個不當配置的Firebase資料庫中,超過1億筆資料可供第三方公開存取,包括明文的使用者帳號與密碼及GPS位置資訊,總計有113GB

2018年7月10日 星期二

外洩停不了!臉書臭蟲將app開發者分析資料外洩給外部人員


臉書坦承因電子郵件系統有臭蟲,不慎將約3%使用Facebook 分析工具的周報傳送給了不相關的測試人員,可能導致app開發商重要資訊洩漏給競爭對手。

2018年7月4日 星期三

新型勒索攻擊Ransomhack:GDPR巨額罰款?贖金?該怎麼辦!


保加利亞資安廠商Tad Group揭露新型態的勒索攻擊Ransomhack,駭客入侵企業並非以加密檔案當作威脅,而是竊取用戶個人資料,以此威脅企業支付贖金否則將公開個資使該企業受GDPR的巨額罰款處罰。駭客目標瞄準中大型企業,並要求支付價值1,000美元到20,000美元不可追蹤的加密貨幣作為贖金。

2018年6月26日 星期二

個資外洩再一波: 北市聯醫AIDS個資遭po上網!


AIDS(人類後天免疫缺乏症候群)雖然無法完全治癒,也不再是可怕的絕症,為保護病患,政府早在1990年時就公告禁止任何AIDS患者個資遭公開。但日前卻接獲報料,網路竟然出現一份人數多達3千餘筆的台灣愛滋病患個資供人下載,而將資料放上網路的竟然就是主管單位台北市立聯合醫院昆明防治中心,嚴重危害3千多名感染者的個人權益!目前該筆資料到底有多少人下載已不可考,但防治中心負責管制資料卻帶頭違法,有關單位應主動調查,保障患者權益。

2018年6月15日 星期五

個資頻頻外洩!您的數據加密真的夠完善嗎?

臉書針對改善該站隱私而宣布了9項政策上的變更,並披露其實Cambridge Analytica所取得的用戶資料數量並非先前外界所以為的5000萬名,而是8700萬名。

2018年6月6日 星期三

生物識別技術帶來的機會:方案是否已備妥?

自從使用移動技術訪問數字世界的各種應用程序以來,近年來對生物識別技術的興趣急劇增加。
但是,如果你超越目前的趨勢,我們必須記住生物識別技術不是一種新的識別技術。數千年來,人們通過自己的臉部,聲音和表情相互認識 - 這些都是生物識別數據。例如,在古巴比倫,指紋被用於商業交易的黏土平板上,自1891年以來,執法機構一直使用它們作為唯一標識符。

2018年5月30日 星期三

勒索軟體大肆蔓延!因應變種威脅你做到了嗎?



近年來,說起資安威脅,許多人可能第一個想到的就是像Crytolocker這種鼎鼎大名的加密勒索軟體。這種攻擊手法與其他的方式最大不同之處,莫過於加密電腦裡的檔案,造成資料無法使用,使用者必須支付比特幣才能贖回電腦裡的資料。對於受到攻擊的企業而言,很可能因為電腦裡存放的資料極為重要,不少公司選擇私下付錢了事。


2018年5月17日 星期四

Equifax資料外洩:數據加密保護方案HSM替您守護機密!


美國第三大消費者信用報告業者Equifax20179月對外坦承遭到駭客入侵,逾1.4億筆用戶資料外洩,超過美國1/3人口數,本周Equifax向美國證券交易委員會(Securities and Exchange CommissionSEC)提交最終報告,顯示當初資料外洩事件影響了1.46億名消費者,超出最初所預估的1.43億名。

2018年5月10日 星期四

Malwarebytes Labs 2017惡意勒索軟體報告:面對未知威脅,軟體防護做到了嗎?

2017年是政治、媒體、性別、種族和網路安全方面動盪不安的一年。去年在網路犯罪世界充滿了曲折,主要爆發新的感染方法和加密貨幣犯罪行業的發展。

為了理解混亂,我們每年都會從數據科學、研究和英特爾團隊收集信息、檢查趨勢、惡意軟體系統的興衰、分發方法等等。我們想到的是對2017年威脅形勢的更全面的了解,顯示了我們每年可以改變多少。

2018年4月25日 星期三

HSM硬體加密 – 實現嵌入應用

 SafeNet Luna PCIe硬體安全模塊(HSM)可以直接嵌入到設備或應用服務器中,為加密加速安全提供了易於整合與高經濟效益的解決方案。

SafeNet Luna PCIe HSM的高安全性硬體設計確保了加密金鑰在其整個生命週期內的完整性和保護。


2018年4月24日 星期二

2017為何會成了勒索年?

去年對私人和敏感數據的安全來說是很糟糕的一年。根據Gemalto的統計,2017上半年(19億)的數據丟失或被盜的情況比2016年全年(13.7億)增加許多。

2018年4月15日 星期日

SafeNet Luna Network HSM 硬體安全模組

 
Gemalto 的 SafeNet Luna Network HSM 是需要數字簽名,加密密鑰存儲,運算加速,證書簽名,代碼簽章,批量密鑰生成,數據加密,DNSSEC 等強大安全性的企業的最佳選擇。

SafeNet Luna Network HSM 提供安全、可審計和靈活的選項,以簡化備份、複製和災難恢復。

2018年3月28日 星期三

在線安全影響企業數據的關鍵原因?


去年是企業數據洩露的旗艦年。無論公司的大小,甚至是以安全性著稱的機構都落在了黑客的手中。最近的一項研究顯示,在亞太地區的公司超過58%不喜歡採取預防措施,轉而採取"檢測和響應"的方法。人們多年來一職沉迷網路安全的想法,但直到最近,各家公司才開始意識到在線安全和數據之間的不靈活關係。

2018年3月5日 星期一

Gemalto如何保護生物辨識產權帶來的收益?



Gemalto Sentinel解決方案 提供生物辨識技術智慧產權保護
想像一下,一款軟體技術可以通過掃描街上的人群,或者像機場、體育場或火車站這樣的地方自動識別會造成個人的安全保障威脅。想像一個市場行銷世界,您可以在客人走入您的商店時,即刻識別出人口特徵統計資料,然後使用該資料來滿足他們的個人需求並改善服務。

2018年2月21日 星期三

Malwarebytes:勒索程式逐漸失寵,挖礦竄起成新威脅!


資安業者Malwarebytes Labs本周公布了2017年的資安報告,指出儘管不論是針對企業或個人的勒索軟體攻擊在去年都增加了90%,但在去年底時開始出現疲態,取而代之的是金融木馬與加密貨幣挖礦程式。

2018年2月6日 星期二

New!Malwarebytes帶來了檢測惡意軟體的新方法


安全廠商Malwarebytes發布了新的單一端點代理雲端平台。

Malwarebytes的範圍現在包括Malwarebytes事件響應,Malwarebytes端點保護(現在作為服務提供)和一個新的基礎雲端的管理控制台。

2018年1月9日 星期二

2018年1月3日 星期三

SSL 憑證 - 重要機密不再被攔截和竄改,遠離洩密危機,全靠他的守護!


GlobalSign 的身份和安全解決方案使世界各地的組織、大型企業,基於雲計算的服務提供商和物聯網創新者能夠進行安全的線上通訊,管理數百萬個已驗證的數字身份,並自動進行身份驗證和加密。

2018年1月1日 星期一