在本日的資安新聞裡,研究人員揭露駭客組織SideWinder針對歐亞大肆進行攻擊的情況,以及殭屍網路Sysrv變種病毒的攻擊行動相當值得留意

新聞 | 內政部 | 行動憑證 | 行動自然人憑證

【行動自然人憑證應用:內政部】靠行動憑證打破辦公場所限制,內政部要釋放員工的行動力

憑證行動化後,只要手機與足夠的網路頻寬就能隨時隨地使用政府服務

2022-05-09

新聞 | 財政部 | 封面故事 | 自然人憑證 | 行動自然人憑證

【行動自然人憑證應用:財政部】手機報稅身分驗證新選擇,刷臉或指紋驗證免拿實體卡

過去報稅因使用自然人憑證進行身分認證,需搭配讀卡機,民眾轉而擁抱健保卡、行動電話認證等其他方式,行動自然人憑證簡化身分驗證的方式

2022-05-09

新聞 | 臺北市政府 | 封面故事 | 自然人憑證 | 行動憑證

【行動自然人憑證應用:臺北市政府】憑證行動化實現行動公文簽核,改善一年354萬件公文處理效率

臺北市政府去年底推出行動公文批核,將公文處理分為批核與簽核,讓公務人員或主管在外可先批核公文,回到辦公室再補簽公文,自然人憑證行動化,讓行動公文簽核成為可能

2022-05-09

新聞 | 封面故事 | 自然人憑證 | 行動憑證

行動自然人憑證應用四大情境

結合手機與行動憑證,不只可線上申請政府服務,而且不受時間、地點限制,即使外出旅遊或出差,不便回到家中使用實體憑證,只要可連接無線網路或是4G、5G行動網路,在搭乘交通工具、步行移動,或是工作空檔都能以手機申請政府服務

2022-05-09

新聞 | 封面故事 | 自然人憑證 | 行動憑證

不只解放政府行動力關鍵,自然人憑證行動化將拓展更多第三方應用

自然人憑證行動化後,打破實體憑證使用的諸多限制,透過憑證行動化,不只公務機關應用,未來還要擴大更多憑證應用,如電信、金融服務,貼近民眾的生活

2022-05-09

新聞

明日起密切接觸者改為同住親友、不再匡列職場同事,企業可依3原則調整辦公方式

中央流行疫情指揮中心調整密切接觸者定義,明日起將為以同住親友為原則,職場同事不再匡列,同時取消密切接觸者電子圍籬措施。指揮中心也給出3原則供企業評估風險、調整辦公方式。

2022-05-07

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | DDoS | 俄烏戰爭

【資安週報】2022年5月3日至6日

在5月第一個星期的資安新聞裡,從事竊密、暗中埋伏行動的資安事故占有相當高的比例,而且,駭客運用了過往可能較少出現的工具,或是較為罕見的手法,使得組織更加難以防範

2022-05-07

新聞 | Heroku | OAuth | 權杖 | 憑證 | 資料外洩

Heroku機器帳號權杖遭盜用,波及GitHub OAuth權杖與客戶憑證

平臺即服務(PaaS)供應商Heroku發現駭客盜用了該公司機器帳號的權杖,取得進入資料庫的權限,不僅盜走整合GitHub的OAuth權杖,也存取了存放客戶憑證的資料庫

2022-05-06

新聞 | Pulumi | YAML | JVM | 基礎設施即程式碼

基礎設施即程式碼工具Pulumi強化互通性,添加配置檔通用轉換功能CrossCode

Pulumi發布配置通用轉換功能CrossCode,供用戶以當前所有主流程式語言,編寫基礎設施即程式碼,並將其轉換成任何雲端格式,大幅增加雲端平臺的配置互通性

2022-05-06

新聞 | 供應鏈 | 風險管理 | 資安 | NIST | C-SCRM指南

美國國家標準局更新《網路安全供應鏈風險管理》指南

該指南旨在協助產品、軟體及服務的採購商與終端用戶,如何辨識、評估與應對供應鏈所帶來的網路風險

2022-05-06

新聞 | 資安日報 | 資料外洩 | 勒索軟體 | 漏洞揭露 | 關鍵基礎設施 | 防毒軟體 | Pay-per-install | Winnti | APT41

【資安日報】2022年5月6日,Avast與AVG防毒軟體元件存在嚴重漏洞、駭客藉由USB隨身碟散播蠕蟲程式

在今天的資安新聞中,Avast、AVG防毒軟體的元件漏洞,以及F5的BIG-IP系統重大漏洞,用戶都應該儘速採取緩解措施;再者,駭客利用USB儲存裝置傳送惡意程式的攻擊手法,相當值得留意

2022-05-06

新聞 | 金管會 | 臺灣證券交易所 | 證券櫃臺買賣中心 | 推動上市櫃公司資安管理機制 | 上市上櫃公司資通安全管理指引 | TWCERT/CC

強化上市櫃資安措施政策大公開,提供資通安全管控指引,推動加入情資分享平臺

為提升上市櫃公司對資訊安全的重視,近年政府要求證交所及櫃買中心成立強化上市櫃資安措施的任務小組,主要從資訊公開、公司治理、監理協助這三大角度,不只透過法令修正要求公司符合規範,還發布「上市上櫃資通安全管控指引」,提供予普遍公司能有可依循作法的參考,近期還將鼓勵公司加入領域ISAC或TWCERT

2022-05-06