Ziggy勒索軟體組織不只金盆洗手,還準備要還錢

Ziggy勒索軟體組織在今年2月8日宣佈將關閉營運,並釋出所有版本的解密金鑰, 本週該組織正式公告 ,將退還之前向受害者所收取的贖金。

根據資安業者 Emsisoft的追蹤 ,Ziggy是在去年11月才開始展開攻擊行動,主要鎖定企業,在短短


Cloudflare新推出API濫用偵測服務

Cloudflare發布 API探索以及API濫用偵測服務 ,供用户找出被濫用的API,新的API解決方案、傳統的速率限制以及DDoS保護,都是API縱深防禦的一環,但是由於API通常是自動化的服務,也難以預測每個API的使用量,因此Cloudflare發展出更智慧的偵測方


AWS推出可偵測指標異常的Lookout for Metrics服務

在揭露電腦視覺服務Amazon Lookout for Vision和設備偵測服務Amazon Lookout for Equipment之後,AWS現在還發布了一個新的機器學習服務 Amazon Lookout for Metrics ,可自動監控指標,協助企業達到提升速度和精確度等目的,或者診斷異常現象,快速掌握像是收入意外大幅降低,或


紐約州發表採用IBM區塊鏈平台的疫苗護照

紐約州在上週五(3/26)發表了全新的疫 苗護照Excelsior Pass ,得以存放民眾施打COVID-19疫苗或是檢測為陰性的結果,以利民眾進入各種人潮聚集的場合,推動及迎接經濟的復甦,也是全美第一個推出疫苗護照的州別。

Excelsior Pass是以IBM


去年美國花費最多政策遊説支出的前兩名為臉書與Amazon

非營利的美國消費者權利擁護組織Public Citizen,近日公佈了美國企業在2020年的 遊説支出調查報告 ,指出就在Amazon、蘋果、臉書與Google正深受美國調查是否違反當地隱私、民主或競爭者時,它們同時也是花費最多遊説資金的一羣。

Public Citizen


蘋果緊急修補WebKit已遭開採的漏洞

蘋果週末緊急釋出 更新版iOS及iPadOS、watchOS,以修補一個已被開採的漏洞。

本波釋出的是iOS 14.4.2及iPadOS 14.4.2,以及watchOS 7.3.3版。此外,蘋果也針對舊版iOS產品, 釋出了iOS 12.5.2 。這波更新主要修補的是CVE-2


微軟:修補完Exchange Server漏洞還不能掉以輕心

雖然絕大多數本地部署的Exchange Server都已經修補好ProxyLogon漏洞, 但微軟警告 ,這不表示事情就做完了,因為許多一開始被駭而不自知的企業,有許多未爆彈得解決,如駭客滲透進企業網路,或是以偷來的帳密駭入其他系統。

三月初微軟公佈


竊密手法多元的Android間諜軟體,冒充系統更新程式流傳

安全廠商發現一隻有多種惡意手法的間諜軟體,冒充Android系統更新程式誘騙用户下載。

Zimperium的掃瞄引擎偵測到 一隻遠端存取木馬(Remote Access Trojan,RAT),出現在非官方(即非Google Play Store)的線上軟體商店,偽裝成系統更新(System Update)程式誘使Android用


27萬個專案使用的npm套件netmask遭爆含有重大漏洞

一羣安全研究人員於上週揭露 ,熱門的npm套件netmask含有一個重大的安全漏洞CVE-2021-28918,可能衍生出伺服器端請求偽造(Server-Side Request Forgery,SSFR)或本地文件包含(Local File Inclusion,RFI)漏洞,而且全球有超過27萬個專案採用了


WeWork宣佈要借殼上市

專門提供辦公室空間租賃服務的 WeWork上週五(3/26)宣佈 ,將與特殊目的收購公司(Special Purpose Acquisition Company,SPAC)BowX Acquisitiona合併,以加速其上市時程。雙方的董事會皆已通過此一併購案,將待BowX股東同意及監管機關的審查後,於今年第三季完成