攻擊者入侵CircleCI工程師電腦,導致用戶第三方系統的環境變數、金鑰和權杖被竊,已有多名用戶回報遭入侵
2023-01-18
資安業者Avast釋出勒索軟體BianLian(變臉)解密金鑰,可回復BianLian的已知變種加密的檔案
2023-01-17
| 密碼管理器 | 資料外洩 | Gen Digital | NortonLifeLock | 憑證填充攻擊
NortonLifeLock密碼管理器用戶帳號遭憑證攻擊外洩
Gen Digital坦承駭客以憑證填充(credential stuffing)攻擊手法,成功入侵密碼管理器用戶帳號,但並未公布實際受害人數
2023-01-17
最新研究發現,大型語言模型被濫用於輿論風向操縱,將導致數量更多,形式更多樣的輿論風向操縱應用,且目前還無有效的解決辦法
2023-01-16
| Fortinet | SSL VPN | CVE-2022-4247 | 安全漏洞
針對去年12月修補的SSL VPN重大零時差漏洞CVE-2022-42475,Fortinet公布駭客利用這項漏洞入侵政府機關及相關單位的手法
2023-01-16
【2023資安趨勢5:CISO】有獲利的公司,年底前都要設立資安長
法遵要求是所有資安長立足根本,但要懂得和公司業務連結,讓公司活下去;掌握資安治理和技術發展,公司有韌性就可以讓公司活得好也活得久
2023-01-16
| 2023資安趨勢 | 零信任 | 身分安全 | 可信任供應鏈 | 抗網釣MFA | Phishing-Resistant MFA
【2023資安趨勢1:零信任、身分安全、可信任供應鏈】零信任網路安全步入廣泛實踐的道路
身分識別成首要注目焦點,聚焦可抵抗網釣的MFA,其他領域也在探索ZTA可能性
2023-01-16
| FIDO | Passkey | 無密碼 | 網路身分識別 | FIDO Device Onboard
【2023資安趨勢2:無密碼網路身分識別】無密碼身分驗證朝向普及應用階段
PassKey將帶動新一波應用潮流,臺灣金融FIDO應用正要成形,IoT身分識別將成下一焦點
2023-01-16











