透過EMET協助你抵禦惡意程式的攻擊
現今的世界已經無法跟電腦脫離。根據NetMarketShare於2013-2014年間的統計,目前最多人使用的作業系統仍為Windows系列,而使用的Windows版本則以Windows 7與Windows XP佔最大宗。許多人也聽聞,Windows相較於其它作業系統易中毒或受惡意程式攻擊。事實上,並不是Windows的設計較為脆弱,而是使用族群多,研究Windows作業平台的弱點對於駭客來說,較具經濟效益...

APT攻擊與沙箱分析技術
國際電腦安全協會(ICSA, International Computer Security Association)「2000年度病毒傳播趨勢報告」結果顯示,電子郵件已成為電腦病毒最主要的傳播媒介;而市場分析公司Gartner也指出,10000名員工的公司因內部垃圾電子郵件而造成的生產效率損失為1300萬美元;2011年3月,駭客以兩封標題為「 2011 Recruitment Plan 」的惡意電子郵件引發了RSA公司的資料外洩事件,並在隔月利用由RSA竊得的 SecureID 通過身分認證,入侵武器製造商洛克希德馬丁公司...

QR code 惡意攻擊匿蹤新選擇
如果你常上超級市場購物,你應該有見過早期的一維條碼,它多半貼在商品上,掃描前需直線對準掃描器才能識別該商品的資訊,掃半天掃不到資料改用手動輸入也是常見的事,因為一維條碼沒有「定位點」和「容錯機制」,所以掃瞄時對不準或條碼汙損,即會影響條碼被掃瞄或判讀的結果。二維條碼的發明改善了判讀的問題,在多種的二維條碼中,又以QR code最為泛用...

如何避免來自電子郵件中的APT攻擊?
APT(Advanced Persistent Threat)一詞,源自於美國空軍的資安報告,泛指有計畫且針對性的網路間諜活動。迄今已經有許多可怕的攻擊案例,諸如:2010年7月Stuxnet攻擊伊朗核電廠;2011年5月美國軍火大廠洛克希德馬丁(Lockheed Martin)網路遭到入侵;同年日本總務省發現電腦遭木馬入侵已三個月;2013年3月DarkSeoul事件造成南韓金融機構嚴重癱瘓。可見APT攻擊只要奏效,受攻擊的標的勢必帶來嚴重損失...

幫你的郵件伺服器做個健檢吧!
您是郵件伺服器的管理者嗎?您的郵件伺服器安全嗎?據ASRC的觀察,被列入垃圾郵件過濾國際黑名單(RBL,Real-time Blackhole List)的企業郵件伺服器,在2013年有明顯增多的趨勢。細究被列入黑名單的原因,不外乎是企業郵件伺服器出現了一些漏洞被有心人士利用,而成為垃圾郵件發送主機或各種攻擊跳板。郵件伺服器出現安全漏洞,除了會讓企業商譽受損外,若被用於攻擊,或透過郵件伺服器洩密,都有可能會有相關的法律責任,因此企業不可不慎!以下由ASRC列舉幾個郵件伺服器常見問題,供企業對自身的郵件伺服器做一個簡單的健檢...

垃圾郵件為何總是找上我?
國際電腦安全協會(ICSA, International Computer Security Association)「2000年度病毒傳播趨勢報告」結果顯示,電子郵件已成為電腦病毒最主要的傳播媒介;而市場分析公司Gartner也指出,10000名員工的公司因內部垃圾電子郵件而造成的生產效率損失為1300萬美元;2011年3月,駭客以兩封標題為「 2011 Recruitment Plan 」的惡意電子郵件引發了RSA公司的資料外洩事件,並在隔月利用由RSA竊得的 SecureID 通過身分認證,入侵武器製造商洛克希德馬丁公司...

上一頁 1 2