| FortiOS | Fortinet | FortiGates | APT | 資安 | 安全漏洞

FBI警告APT組織廣泛開採各類已知漏洞,廠商給修補但使用者無作為,等於坐等被入侵

近期再度發生地方政府沒修補IT產品已知安全漏洞,而被國家級駭客組織滲透竊資的攻擊事件,之前已對此示警的FBI,再度提醒各組織務必確認內部系統是否含有已知漏洞,有的話盡快更新至廠商提供的修補版本

2021-05-28

| CI | 委外 | 外包 | 供應鏈安全 | 淨水廠 | WordPress漏洞 | 水坑式攻擊

險被水中下毒的佛州淨水廠外包商也被駭

安全廠商Dragos調查今年2月佛州淨水處理廠遭駭事件時,發現廠方的外包業者網站去年底被植入惡意程式後,被駭客用來竊取佛州當地政府單位以及民間水利公司資料,但二起攻擊事件尚無證據有關聯

2021-05-24

| 加密貨幣 | 美國財政部 | 美國國稅局

美國財政部:企業的加密貨幣交易金額超過1萬美元就必須申報

美國國稅局規定組織與個人持有的加密貨幣,必須列入資產申報範圍

2021-05-21

| 美國 | 拜登 | 川普 | 社交網站 | 通訊規範法 | FCC

拜登否決川普收回社交媒體言論保護的行政命令

過去川普曾因推文內容被推特貼上缺乏事實根據的標籤與之結怨,要求FCC移除《通訊規範法》對社交網站的保護條款,現在這項行政命令被現任總統拜登正式否決

2021-05-18

| 醫療業 | 勒索軟體 | 資安 | conti | 愛爾蘭衛生部 | HSE | DOH | 政府部門

愛爾蘭衛生部也遭遇勒索軟體攻擊

愛爾蘭國家網路安全中心(NCSC)調查當地健康服務管理署(HSE)遭勒索攻擊事件時,發現同一駭客組織也試圖在HSE主管機關、愛爾蘭衛生部(DoH)網路植入勒索軟體,所幸及時發現未被得逞

2021-05-18

| 行政院 | 郭耀煌 | 數位發展部 | 資安署 | 資安 | 國安 | iThome 2021臺灣資安年鑑

【專訪行政院政務委員郭耀煌】落實總統政見,數位發展部最快2022第一季掛牌

數位發展部綜合資訊、資安、電信、傳播和網路等五大類業務,預計於立法院本會期通過數位發展部組改法案,推動政府與企業數位轉型,讓軟體服務於2030年躋身兆元產業

2021-05-18

| 行政院資安處 | 簡宏偉 | CI | 工控系統 | ICS | 關鍵基礎設施 | 國家安全 | 國家資安政策 | 資安 | iThome 2021臺灣資安年鑑

【專訪行政院資安處處長簡宏偉】資安不只是核心戰略產業,更要讓所有產業重視資安

六大核心戰略產業奠基在5+2產業創新和Digi+方案上,許多產業在面對數位轉型之際,也意識到必須要有資安作為產業發展的基礎,才會穩固;透過「第六期資通安全發展方案」,達到堅韌、安全、智慧國家的願景

2021-05-18

| CI | 關鍵基礎設施 | 勒索軟體 | 燃油管道系統 | Colonial Pipeline | 美國 | 資安 | 駭客 | 網釣 | 遠端存取

彭博社:遭勒索攻擊的Colonial Pipeline花了大筆冤妄錢,換到不中用的解密工具

彭博社報導指出,Colonial Pipeline付了近500萬美元的贖金來換取解密工具,但是駭客給的解密工具速度太慢,該公司依然得用自己的備份來復原系統,需要一周以上的時間才能讓營運完全恢復正常

2021-05-14

| 資安 | 2021資安大調查 | 臺灣資安大會 | CIO

信任重建

縮短資安「人才」缺口、為一切的「韌性」做好準備、防護「周遍」的全球網路、透過合作「共享」來壯大彼此、從被動反應「轉化」為主動因應,才能重新建構整個IT產業與資安產業的「信任」

2021-05-13

| 惡意程式代管服務 | 防彈主機 | 網路攻擊 | 網路犯罪 | 供應鏈 | 美國聯邦調查局 | FBI

四名經營防彈主機服務的東歐人士遭逮認罪

為了瓦解網路犯罪供應鏈,歐美等國除了積極追捕惡意程式主謀,也持續查獲惡意程式代管、非法VPN等助長犯罪的基礎架構服務提供者

2021-05-11

| CI | 關鍵基礎設施 | 勒索軟體 | 燃油管道系統 | Colonial Pipeline | 美國 | 資安 | 駭客

美國最大燃油管道系統Colonial Pipeline遭勒索軟體攻擊,美國宣布進入緊急狀態

據BBC的報導,對美國最大燃油供應業者Colonial Pipeline下手的駭客組織,是以勒索軟體即服務崛起的DarkSide,美國運輸部也因這起安全事件,破例讓當地燃油業者透過一般道路運送燃油,以緩解燃油短缺問題

2021-05-10

| 比利時政府 | DDoS | 網路攻擊 | 資安 | Belnet Network

比利時政府被DDoS攻陷

駭客DDoS攻擊負責比利時政府網路連線的Belnet Network,導致該國200多個政府與學術單位網路運作中斷,僅能仰賴手動更新,目前仍有部分服務尚未修復

2021-05-05