| Lapsus$ | 英國 | Uber | Rockstar Games | 駭客

英國警方逮捕駭入Uber、Rockstar的青少年駭客

倫敦警方在英國國家網路犯罪小組協助下,逮捕當地一名涉嫌網路犯罪的青少年,資安網站VX Underground宣稱這名嫌犯就是在9月間,駭入Uber及遊戲業者Rockstar Games的駭客

2022-09-26

| 微軟 | 安全漏洞 | CVE-2022-37972 | KB15498768更新

微軟緊急修補SCCM遭公開的漏洞

微軟針對Endpoint Configuration Manager 2103到2207版,釋出KB15498768更新,以修補一個已經公開的安全漏洞

2022-09-26

| 封面故事 | 電信 | 關鍵基礎設施 | CI | 大斷線 | 服務中斷 | 營運中斷 | KDDI | 日本 | 數位韌性

【專訪數位發展部部長唐鳳】2年發展多元異質網路因應大規模斷訊,更要確保社會和產業數位韌性

日本在7月初爆發史上最大規模電信通訊中斷事故,臺灣如何借鏡日本經驗,不只從防範,甚至是強化韌性的角度,來思考應變對策,我們採訪到數位發展部部長唐鳳親自來解答

2022-09-26

| 封面故事 | 電信 | 關鍵基礎設施 | CI | 大斷線 | 服務中斷 | 營運中斷 | KDDI | 日本

【手冊驗證不足、缺乏全局判斷、無必斷備案的三大教訓】日本KDDI七二大斷訊教訓的3堂課

過去KDDI也曾發生過嚴重通訊故障事故,但跟這次當機事故相比,3天服務中斷,影響數千萬用戶,讓他們徹底體會到,需要重建應變策略來因應這種超大規模又長期的災情

2022-09-26

| 封面故事 | 電信 | 關鍵基礎設施 | CI | 大斷線 | 服務中斷 | 營運中斷 | KDDI | 日本

【一個手冊設定失誤加上連鎖效應,導致災情迅速擴散】日本KDDI大當機事件過程追追追

7月2日凌晨1點35分,KDDI營運中心突然收到VoLTE語音服務系統異常通報,進一步追查是設備通訊失效,原以為是單純故障,沒人想到,這會是KDDI手機用戶長達3天噩夢的開始

2022-09-26

| 新冷戰 | 網路軍火 | 勒索軟體 | 國家資助駭客 | 臺灣資安大會 | 2022臺灣資安大會 | 臺灣資安大會直擊

【臺灣資安大會直擊】國際冷熱戰交織,資安漏洞與勒索軟體成為國家級網攻關鍵軍火

因俄羅斯攻打烏克蘭,以及美國聯邦眾議院議長裴洛西訪臺引發中國抗議,值此全球新冷戰雙邊對立的局面,TeamT5杜浦數位安全創辦人暨執行長蔡松廷在2022資安大會上,解析資安漏洞在網路戰扮演的角色,以及勒索軟體攻擊受此情勢影響的狀況,置身於這樣高度危險的環境之下,他認為,掌握威脅情資與強化協同防禦將是能否抵禦威脅的關鍵

2022-09-23

| 2022臺灣資安大會 | 臺灣資安大會 | 金融資安行動方案 | 資安聯防 | 零信任網路戰略 | 政府零信任網路 | 第三方供應商風險監控 | ISO 22301 | 身分驗證 | 歐盟DORA | 歐盟網路韌性法案

【臺灣資安大會直擊】金融資安行動方案推動2年,金管會提出4大防護要點,並透露下個推動重點聚焦零信任與身分驗證框架

確保金融服務不中斷,是金融資安行動方案推動上的最重要目標,在2022臺灣資安大會的金融資安論壇上,金管會不僅揭示4大防護注意事項,同時也說明兩年來的最新成果以及未來新目標

2022-09-23

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月23日,勒索軟體BlackCat鎖定備份系統竊取資料、存在15年的Python漏洞恐影響35萬個開源專案

勒索軟體BlackCat不只竊取受害電腦資料進行雙重勒索,現在也鎖定備份資料裡存放的帳密;程式語言Python有個從2007年就被發現迄今卻尚未修補的漏洞,有研究人員指出極為容易利用

2022-09-23

| 編者的話 | 臺灣資安大會 | 零信任 | 2022臺灣資安大會

守護世界安全,就從資安做起

隨著資安威脅持續進化,不論企業與國家有多麼強大,都難以憑藉一己之力去抵抗,唯有團結眾人之力、強化協同合作,才能構築更強健的防禦體系

2022-09-23

| Python | CVE-2007-4559 | 開源專案 | 安全漏洞

存在15年的Python漏洞影響35萬個開源專案

Python模組一項未修補漏洞沉潛15年後重見天日,資安業者Trellix發現這項當初風險等級只被列為6.8的漏洞,實則允許駭客藉由寫入檔案而執行程式,估計至少35萬個開源專案受影響

2022-09-23

| 2K Games | 遊戲 | 釣魚訊息 | Red Line | 木馬程式

駭客入侵遊戲業者2K Games客戶支援中心,對玩家發送釣魚訊息企圖竊資

2K Games發現客戶支援中心的存取憑證外洩,被駭客用來對玩家發送釣魚訊息以散布木馬程式

2022-09-23

| FCC | 美國聯邦通訊委員會 | 國安威脅 | 中國聯通 | 太平洋網路

美國再點名二家中國電信業者為國安威脅

隸屬美國聯邦通訊委員會(FCC)的公共安全與國土安全局於9月20日宣布,將中國聯通、太平洋網路(Pacific Networks)及其全資美國子公司信通(ComNet)的通訊設備及服務列入國安威脅名單

2022-09-23