| 資安周報 | HITCON | 郭耀煌 | 資安處 | 簡宏偉 | 李忠憲 | 林盈達 | 林宗男 | IT周報

【資安周報第33期】學者建議資安處應將技術人員納為正式成員,現實與理想如何取得平衡是大挑戰

包括三名學者在內,對於即將在8月1日正式成立的行政院資安處多所期待,取代任務導向的資安辦是小進步,但即便法令有限制,仍應該思考,讓包括技服中心在內的技術團隊,搭配資安加給的方式,成為資安處的正式成員,變成政府真正的資安戰力

 

2016-07-27

| SoftLayer | Lance Crosby | StackPath | 機器學習

Softlayer創辦人另起爐灶,成立安全即服務新創公司StackPath

Lance Crosby周一發表新成立的公司StackPath,聚焦於安全即服務,將機器學習運用於改善企業安全防護上,可分析蒐集到資訊幫企業辨識即時的安全威脅,StackPath目前提供安全內容傳遞Secure Content Delivery、可控制內容傳遞方式的EdgeRules、安全傳輸的EdgeSSL及快取層的Origin Shield。

2016-07-26

| 英特爾 | 卡巴斯基 | 勒贖軟體

英特爾、卡巴斯基與歐洲警方聯手推出免費服務對抗勒贖軟體

No More Ransom為一免費服務,該服務說明什麼是勒贖軟體,它是如何運作的,如何防護及知名勒贖軟體如Cryptolocker、Teslacrypt 等的詳細資訊,受害者可透過該服務向警方通報,並使用Intel Security、卡巴斯基提供的破解工具。

2016-07-26

| 甲骨文 | 安全漏洞更新

甲骨文一次修補276個安全漏洞,寫下新紀錄

甲骨文上周一口氣修補旗下84款產品共276個安全漏洞,一舉超過第一季例行修補的248個漏洞,創下甲骨文漏洞俢補的紀錄。這些漏洞中有19個屬CVSS評分為9.8分的重大漏洞,甲骨文呼籲用戶應儘快更新。

2016-07-26

| 美國 | 警方 | 指紋 | 3D列印 | 手機

美國警方為偵破謀殺案,以3D列印技術複製死者指紋解鎖手機

美國警方為了調查謀殺案,美國密西根州立大學生物辨識實驗室求助,希望該實驗室協助複製被害人十隻手指指紋,以解鎖被害人手機,可能成為全球首起複製死者指紋來解鎖手機的例子。

2016-07-25

| 雙因子認證 | 美國政府 | 資安

以簡訊進行雙因子認證有安全疑慮,美政府建議不要採用

以行動電話簡訊作為雙因子認證機制在安全上可能有漏洞,用來接收認證碼簡訊的手機號碼可能被綁架或竄改,例如知名美國黑人民權運動人士DeRay Mckesson指出曾有不人士假冒其名義向電信公司要求更換手機號碼,繼而在各大網路服務上繞過手機簡訊的雙因子認證機制。

2016-07-25

| 第一銀行 | ATM | 駭客 | 資安

如果你是一銀,防得住駭客嗎?

CIO們,如果你是第一銀行,能防得住駭客入侵自家ATM嗎?

2016-07-25

| 第一銀行 | 資安 | ATM | 駭客

【詳細圖解】駭客入侵一銀ATM流程追追追

遙控臺北、臺中22家第一銀行分行內41臺ATM的操作指令,竟來自遠在1萬公里外的英國,一臺第一銀行倫敦分行內鎖在鐵櫃中的電話錄音伺服器主機,成了駭客遠端遙控ATM大吐鈔的跳板。根據調查局目前揭露的資料,可以將駭客入侵一銀ATM的流程,分成6個階段

2016-07-25

| 第一銀行 | ATM | 駭客 | 資安 | 勤業眾信 | 風險管理

風險管理專家建議:資安應納入董事會風險指標

不管一銀事件最後如何落幕,企業應該開始思考如何提升資安治理的管理層級,資安不只是營運作業,更應該與公司發展策略息息相關

2016-07-25

| 第一銀行 | ATM | 駭客 | 資安

【揭開銀行業4大資安迷思】為何封閉的ATM不安全?

臺灣一銀ATM盜領事件對金融圈帶來最大的震撼就是,原本以為採用SNA封閉網路架構的ATM,可以減緩駭客透過網路入侵的風險,但這次事件反應出這樣的ATM其實不安全

2016-07-25

| Datablink | token | 身分認證 | 資料保護 | 動態密碼

特製Token化身密碼產生器,拍下螢幕畫面就能取得通關密語

由Datablink所推出的Device 200動態密碼Token,機身具有光學感知器,可透過讀取光源閃爍訊號,取得認證畫面中的指定資料,再產生對應密碼,供使用者執行身分認證,藉此提高認證的可靠度

2016-07-24

| 勒索軟體 | 資安

勒索軟體威脅帶來的挑戰與機會

回想去年底,一些資安廠商在2016資安趨勢的預測當中,將勒索軟體的威脅列入重點觀測項目,例如Palo Alto、Blue Coat、Symantec、Sophos、Kaspersky、Intel Security,果不期然,今年上半,相關的災情不斷傳出,除了IT媒體之外,許多網站、電視、報章雜誌的新聞裡面,也開始向一般社會大眾報導勒索軟體的威脅。

2016-07-23