| HITCON | CTF | DEFCON | PPP | LC↯BC | Cykorkinesis | 0ops | CLGT

2017年DEFCON CTF首場種子賽事開打,全球駭客高手12月初齊聚臺灣較勁

HITCON CTF比賽,連續第二年獲得DEFCON CTF主辦單位認可,認定是DEFCON CTF種子賽事,獲得種子賽事的冠軍隊伍,將取得2017年DEFCON CTF決賽資格。HITCON CTF線上初賽於10月8日~10日展開,入圍的前十名隊伍,將來臺灣參加12月2日~3日舉辦的實體競賽,這也是2017年DEFCON CTF第一場種子賽事

 

2016-10-11

| 美國 | 俄羅斯 | 總統大選 | 駭客攻擊

駭客攻擊美國政黨竊取選務資料,美國:都是俄羅斯搞的鬼

美國情報總監James Clapper Jr及國土安全部發出聯合聲明,指控俄羅斯政府指使駭客鎖定攻擊美國的政黨,以竊取選舉相關重要資料,企業影響大選選情。

2016-10-10

| NSA | 反監控工具 | OverSight

前NSA工程師釋出反監控工具,可防範Mac攝影機及耳機遭監控

前NSA工程師Patrick Wardle釋出反監控工具OverSight,可偵測使用者的Mac電腦中存取攝影機的程式,讓使用者決定是否開放特定程式存取,例如包含FaceTime、Sykpe及Google Hangouts等。

2016-10-10

| 購物網站 | 鍵盤側錄程式

線上購物夠安全嗎?研究:鍵盤側錄程式滲透上百個購物網站

一份研究指出鍵盤側錄程式Magecart已至少影響上百個購物網站,該側錄程式會偵測使用者是否在進行結帳程序,一旦確定就會載入鍵盤側錄元件,紀錄消費者在結帳頁面上各個欄位輸入的資訊,將資料回傳到由駭客掌控的遠端伺服器。

2016-10-10

| 資安管理法

行政院版資安管理法草案出爐,年底拼三讀

8月底資安管理法草案初稿一完成,行政院資安處連忙舉辦了6場法案座談會,9月底更直接上網徵求全民意見,最快10月中公布行政院版,11月上旬送進立法院院會審查來拼年底完成3讀

2016-10-10

| 資安管理法

【業界心聲】資安管理法統一資安規範高度,更能拉齊產業資安水準

勤業眾信風險諮詢事業部總經理萬幼筠認為,透過制定資安管理法,可以要求各個重要產業參差不齊的資安水準拉到一定水平,也是此次立法對於納入規範的公務機關與非公務機關所帶來的最大效益

2016-10-10

| 資安管理法

【業界心聲】公司規模小不用怕被資安管理法管,可思考產業資安聯合委外

目前受資安管理法規範的產業別中,若因規模太小或沒有經費委外,翟本喬建議可聯合整體產業業者,將資安委外給單一的資安業者,以提供相關服務

2016-10-10

| 資安管理法

【業界心聲】新增資安通報義務,政府得明確要求才能配合

義大醫院資訊部經理莊博昭希望行政院資安處在制定資安管理法規的同時,也提供相對應的配套措施,讓相關醫療院所能有參考的依據

2016-10-10

| 資安管理法

【學界觀點】8大關鍵產業應納入資安管理法管轄,情資分享才有預測力

東吳大學法律系副教授余啟民表示,未來立法如何讓受到法律規範的產業清楚認知,本身已受到資安管理法規範,將是資安管理法能否落實的一大挑戰

2016-10-10

| 資安管理法

【學界觀點】國家資安應由上而下推動且不可委外

在行政院資安處提出的資安管理法草案版中,公務機關以及非公務機關都必須提出資通安全維護計畫,再由資安處審查。交大資工系教授林盈達認為,政院版是由下而上(Bottom-Up)作為,容易淪為各單位各行其政,甚至淪為花錢卻無成效的資安ISO化窘境

2016-10-10

| 資安管理法

產官學3方資安管理法建言大整理

政府機關希望減輕作業確保預算、企業則要求明訂遵循標準,增加獎勵,學者儘管支持租稅獎勵,但也要求提高罰則,甚可勒令營業。三方共同要求是明訂非公務機關納管定義,釐清與他法間的重疊關係

2016-10-10

| 資安管理法

搶先了解!資通安全管理法草案架構與法條

9月底剛公布的資通安全管理法草案版本,以資通安全管理為核心,分為5個章節,包括了總則、公務機關規範條款、非公務機關規範條款、罰則和附則,合計有24條

2016-10-10