移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

臺灣資安大會 | 臺灣資安大會直擊 | 產品資安 | Cyber Resilience Act | 產品安全 | 安全開發 | SSDLC | SBOM | Security by Design | Secure by Design | Security by Default | IEC 62443-4-1 | 開源軟體安全

【臺灣資安大會直擊】安全產品開發流程成產業標配,IEC 62443-4-1改版在即,聚焦3大重點:對齊國際、預設安全、SBOM與開源

安全軟體開發生命週期(SSDLC)已成為確保產品合規與應對資安挑戰的關鍵要求,身為IEC 62443-4-1流程標準主要修訂者的林上智,特別以產品資安的未來藍圖為題,說明產業現況與這次改版作業所聚焦的3大重點

2025-05-06

WordPress | 惡意外掛 | 網站後門 | Wordfence | C2伺服器

惡意軟體佯裝資安工具入侵WordPress網站

Wordfence揭露一款新型惡意外掛,偽裝成資安工具入侵WordPress網站,透過後門機制與C2伺服器回報功能維持控制,具備模組化結構與持久性,研判可能由人工智慧輔助生成

2025-05-06

臺灣資安大會 | LLM | 威脅 | 惡意程式

【臺灣資安大會直擊】惡意程式樣本分析費時費力?資安研究人員運用LLM打造全天全年無休的資安研究助手

SOC團隊每天都會收到大量攻擊報告,威脅研究人員忙於分析判別惡意程式樣本,TXOne資安團隊分享利用LLM,綜合威脅分類資料庫,惡意樣本的執行流程圖及一連串的惡意行為鏈,來協助研究人員判別樣本的類別及影響,提高資安威脅研究工作效率。

2025-05-06

勒索軟體 | Babuk | 自帶安裝程式 | Bring Your Own Installer

勒索軟體Babuk繞過EDR防護出現新手法,利用本機安裝程式達到目的

保險業者怡安(Aon)在調查勒索軟體Babuk攻擊的資安事故裡,發現駭客濫用EDR合法安裝程式的新型態手法,藉由本機升級或降級代理程式,而能終止現有代理程式的運作,而能在受害電腦為所欲為

2025-05-06

資安日報

【資安日報】5月6日,惡意軟體Phorpiex捲土重來,被用於散布LockBit 3.0及其他作案工具

散布勒索軟體LockBit出現新的管道!資安業者Cybereason發現,有一段時間沒有活動的惡意程式Phorpiex,近日駭客再度使用,目的是在受害電腦載入作案工具,其中最受到關注的,就是LockBit

2025-05-06

Easyjson | 開源軟體套件 | VK | 美國 | 國家安全 | 俄羅斯

資安業者警告,來自俄羅斯的Go套件Easyjson可能危及美國國家安全

資安業者Hunted Labs發現Go語言的開源軟體套件Easyjson的作者,是俄羅斯最大社交平臺VK,恐危及美國國安

2025-05-06

微軟 | Authenticator | Edge

微軟逐步終止Authenticator儲存密碼功能,將集中以Edge為主

微軟宣布將從7月起,逐步取消Authenticator管理和autofill密碼或通行密鑰的功能,最終把這些管理功能轉到Edge瀏覽器

2025-05-06

臺灣資安年鑑 | 數位發展部 | 黃彥男 | 數位轉型 | 國安 | 資安

【2025臺灣資安年鑑|數位發展部部長黃彥男】數位轉型與國安並重,臺灣在數位浪潮下的資安突圍

面對數位化浪潮,臺灣政府將數位轉型與資安防護視為核心工作,強調其攸關國家安全與經濟發展。數位發展部部長黃彥男指出,政府積極推動AI應用、強化數位經濟高速公路的韌性,並重視全民資安意識與跨部門協同合作

2025-05-06

政府資安 | 勒索軟體 | 駭客 | Rhysida

勒索軟體Rhysida聲稱對秘魯政府數位平臺下手,但該國否認遭駭

資安業者披露惡名昭彰的勒索軟體Rhysida宣稱入侵了祕魯政府數位平台,竊取多份文件來要挾贖金,但秘魯政府否認遭勒索。

2025-05-05

2025臺灣資安大會 | LLM安全 | 提示注入攻擊 | MCP | AI代理 | AI資安

【臺灣資安大會直擊】LLM從訓練資料蒐集到投入應用階段都有風險,專家盤點4大類13種攻擊手法

從使用者提示層的越獄與提示注入,到模型層的微調失衡,乃至對應用層的AI代理、RAG機制、MCP與程式模型下毒,現今LLM攻擊手法五花八門。資安專家國立陽明交通大學電機工程學系副教授游家牧盤點4大類、13種攻擊手法,協助防禦者了解不同攻擊型態及背後原理

2025-05-05

超高風險 | PHP漏洞 | ADOdb | SQL注入漏洞 | PostgreSQL

超高風險!PHP程式庫ADOdb存在滿分漏洞,280萬套已部署系統恐曝險

一位資安滲透測試人員,原本只是要研究大學網站所用的開源教學平台Moodle和開源CRM,卻找到了SQL注入漏洞,竟來自安裝了280萬套系統的PHP資料庫抽象層函式庫ADOdb,出現了超高危險的資安漏洞

2025-05-05

2025臺灣資安大會 | CYBERSEC 2025臺灣資安大會 | 金融資安 | 將來銀行 | 零信任架構

【臺灣資安大會直擊】持續推動零信任架構,將來銀行公開今年四項重點計畫

將來銀行資安長康崇原在今年臺灣資安大會的金融資安論壇中,公開了今年推動零信任架構的四項重點計畫。此外,他們也計畫在今年導入更多監控告警規則,新增至427條規則數,預計今年完成開發。

2025-05-05

臺灣資安大會 | 主權AI | Sovereign AI | TAIDE | 國安會諮詢委員 | 李育杰

【臺灣資安大會直擊】臺灣積極佈局「主權AI」,守護臺灣數位主權、打造韌性國家

國安會諮詢委員李育杰在臺灣資安大會擔任大會主講人(Keynote)強調,AI浪潮席捲全球,各國競逐「主權AI」時,臺灣如何積極布局可信任生成式AI生態系,建構可信賴的AI生態並確保國家安全

2025-05-05

資安日報 | 盛餘

【資安日報】5月5日,臺灣第一座防詐實驗室正式掛牌上路,玉山金揭金融無塵室發展方向

上週數發部、金融科技產業聯盟、玉山金控成立的防詐實驗室正式掛牌,玉山金控也藉此機會,對外展示金融無塵室,並透露此資料無塵室的用途及未來發展方向

2025-05-05

勒索軟體 | DragonForce | Ransomware-as-a-Service | Ransomware Cartel

勒索軟體DragonForce東山再起,以橫向聯盟模式提供作案工具,讓打手以自己的名義犯案

勒索軟體犯罪生態圈出現新的變化,有駭客團體以市集的模式經營,宣稱是勒索軟體的「橫向聯盟」,提供作案所需的各式工具及基礎設施,但與租用服務模式(Ransomware-as-a-Service)不同之處在於,附屬團體能以自己的名義發動攻擊,並向受害企業組織進行勒索

2025-05-05

  • ‹ 上一頁
  • …
  • 93
  • 94
  • 95
  • 96
  • 97
  • 98
  • 99
  • 100
  • 101
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才