| 行政院資安處 | 簡宏偉 | CI | 工控系統 | ICS | 關鍵基礎設施 | 國家安全 | 國家資安政策 | 資安 | iThome 2021臺灣資安年鑑

【專訪行政院資安處處長簡宏偉】資安不只是核心戰略產業,更要讓所有產業重視資安

六大核心戰略產業奠基在5+2產業創新和Digi+方案上,許多產業在面對數位轉型之際,也意識到必須要有資安作為產業發展的基礎,才會穩固;透過「第六期資通安全發展方案」,達到堅韌、安全、智慧國家的願景

2021-05-18

| 行政院 | 郭耀煌 | 數位發展部 | 資安署 | 資安 | 國安 | iThome 2021臺灣資安年鑑

【專訪行政院政務委員郭耀煌】落實總統政見,數位發展部最快2022第一季掛牌

數位發展部綜合資訊、資安、電信、傳播和網路等五大類業務,預計於立法院本會期通過數位發展部組改法案,推動政府與企業數位轉型,讓軟體服務於2030年躋身兆元產業

2021-05-18

| CI | 關鍵基礎設施 | 勒索軟體 | 燃油管道系統 | Colonial Pipeline | 美國 | 資安 | 駭客 | 網釣 | 遠端存取

彭博社:遭勒索攻擊的Colonial Pipeline花了大筆冤妄錢,換到不中用的解密工具

彭博社報導指出,Colonial Pipeline付了近500萬美元的贖金來換取解密工具,但是駭客給的解密工具速度太慢,該公司依然得用自己的備份來復原系統,需要一周以上的時間才能讓營運完全恢復正常

2021-05-14

| 資安 | 2021資安大調查 | 臺灣資安大會 | CIO

信任重建

縮短資安「人才」缺口、為一切的「韌性」做好準備、防護「周遍」的全球網路、透過合作「共享」來壯大彼此、從被動反應「轉化」為主動因應,才能重新建構整個IT產業與資安產業的「信任」

2021-05-13

| 惡意程式代管服務 | 防彈主機 | 網路攻擊 | 網路犯罪 | 供應鏈 | 美國聯邦調查局 | FBI

四名經營防彈主機服務的東歐人士遭逮認罪

為了瓦解網路犯罪供應鏈,歐美等國除了積極追捕惡意程式主謀,也持續查獲惡意程式代管、非法VPN等助長犯罪的基礎架構服務提供者

2021-05-11

| CI | 關鍵基礎設施 | 勒索軟體 | 燃油管道系統 | Colonial Pipeline | 美國 | 資安 | 駭客

美國最大燃油管道系統Colonial Pipeline遭勒索軟體攻擊,美國宣布進入緊急狀態

據BBC的報導,對美國最大燃油供應業者Colonial Pipeline下手的駭客組織,是以勒索軟體即服務崛起的DarkSide,美國運輸部也因這起安全事件,破例讓當地燃油業者透過一般道路運送燃油,以緩解燃油短缺問題

2021-05-10

| 比利時政府 | DDoS | 網路攻擊 | 資安 | Belnet Network

比利時政府被DDoS攻陷

駭客DDoS攻擊負責比利時政府網路連線的Belnet Network,導致該國200多個政府與學術單位網路運作中斷,僅能仰賴手動更新,目前仍有部分服務尚未修復

2021-05-05

| 美國國防部 | DOD | 漏洞獎勵 | 漏洞通報 | 漏洞揭露 | 資安 | 供應鏈攻擊 | HackerOne

美國國防部擴大抓漏專案到所有對外網路

今年美國國防部(DOD)先後宣布將漏洞獎勵計畫範圍,延伸到外部承包商以及DOD所有可公開存取的資訊系統

2021-05-05

| 寬頻網路 | 紐約州 | 低收入戶 | ISP | FCC | Andrew Cuomo

紐約州強制ISP業者優待低收入戶,被告了

6家代表美國ISP業者的協會指出,儘管紐約州透過壓低費率,來保障低收入戶使用寬頻網路的做法立意良善,但這項法令與FCC在2018年的決定相牴觸

2021-05-03

| 美國 | 伊朗 | 貿易制裁 | SAP | 出口管制 | 國家安全 | 軟體 | 雲端服務

SAP坦承非法出貨給伊朗,付給美國政府逾800萬美元的罰金

美方調查顯示,在過去10年間,SAP提供源自美國的軟體及雲端服務予伊朗當地用戶,觸犯美國《出口管制條例》與《伊朗貿易制裁規定》

2021-05-03

| 反托拉斯 | 反壟斷 | 蘋果 | App Store | Spotify

歐盟:蘋果以獨大地位扭曲串流音樂市場

歐盟競爭委員會目前調查發現,蘋果透過App Store成為iPhone及iPad用戶的守門者,並對開發商祭出高額佣金等規範,這些作為恐剝奪蘋果用戶享用便宜串流選擇的權利

2021-05-03

| 警察局 | 執法機構 | 勒索軟體 | Babuk | 華盛頓特區大都會警察局

華盛頓特區警局遭勒索軟體入侵,駭客以公布線人身分作為要脅

國外媒體The Record報導指出,今年興起的勒索軟體集團Babuk對美國華盛頓哥倫比亞特區的大都會警察局(MPD)發動攻擊,取得MPD調查報告等內部機密以要脅贖金,MPD目前僅坦承內部伺服器遭非法存取

2021-04-28