| 權限控管 | 個資 | Line | LinePay | Z控股 | 資料控管

Line承諾改進用戶資料處理措施

針對Line在今年上半發生資料存取控管疏失,以及日本地區用戶個資跨境儲存的爭議事件後,其母公司Z控股公布第三方調查報告並承諾強化Line的用戶資料控管措施

2021-10-20

| TWCERT/CC | No more ransom | antiransom.tw | 勒索軟體防護專區 | CISA CSET RRA | 法務部調查局 | 刑事警察局

幫助國內企業組織對抗勒索軟體,臺資安通報機構設立防護專區,可協助事前、事中與事後因應

不少企業對於勒索軟體攻擊等資安事件的處理,已做好應變與復原計畫的準備,然而,還是有許多企業無任何規畫,在10月初TWCERT/CC推出勒索軟體防護專區的獨立入口網站,希望讓普遍大大小小企業至少都能有基本的著手方向,並結合No More Ransom平臺與CISA CSET的RRA防勒索軟體成熟度自評工具的資源說明。

2021-10-20

| 宏碁 | 資料外洩

日前宏碁印度分公司與臺灣總公司遭攻擊,該公司發布重大訊息證實,但細節並未說明

日前駭客組織Desorden接連宣稱竊取宏碁印度網站的客戶資料60GB,以及入侵宏碁臺灣總公司伺服器,取得國內員工個資與產品資訊,今日宏碁發布相關重大訊息證實該駭客組織後續也攻擊了臺灣系統。

2021-10-19

| 勒索軟體 | 關鍵基礎設施 | CI | BlackMatter | Darkside | Colonial Pipeline | New Cooperative

美方揭露:勒索軟體BlackMatter針對美國重大基礎設施發動攻擊

美國聯邦調查局等單位指出,BlackMatter自今年7月起就鎖定當地多個重大基礎設施展開攻擊,包括兩個食品與農業組織,同時公布駭客的攻擊手法

2021-10-19

| 思科 | Cisco | 零信任 | 零信任架構 | 零信任原則 | 信任供應鏈 | 透明度 | 資料治理 | 隱私 | 驗證 | The New Trust Standard | 中小企業網路安全報告

Cisco提出新信任標準,不只是強調零信任架構,供應鏈與資料治理的信任也要重新思考

近年網路威脅的演變,已不斷打破過去信任關係,除了網路安全開始朝向零信任架構發展,思科近日更是提出一個新信任標準(The New Trust Standard)的框架,具備5大要素,不僅包含零信任,對於供應鏈安全與資料治理的信任關係,標準同樣要提升,並強調透明度對於信任的重要性,以及需要驗證來確保信任的承諾

2021-10-19

| L0phtCrack | 密碼 | GitLab

密碼破解工具L0phtCrack現在開源

L0phtCrack歷經多次轉手,現在回到最初的開發商手上,並且在GitLab對外開源

2021-10-19

| 水資源 | 關鍵基礎設施 | CI | 淨水廠 | 勒索軟體 | 資安

美國政府對水資源CI示警:今年有3處水處理廠遭到勒索軟體攻擊

美國聯邦調查局(FBI)、國家環境保護局(EPA)等單位發布聯合公告,針對水資源關鍵基礎設施業者提供防範勒索軟體安全指引

2021-10-18

| 資料外洩 | 高科技製造業

宏碁印度分公司遭駭數日,駭客宣稱竊得臺灣總部的員工資料

電腦大廠宏碁在印度的售後服務系統遭駭後3日,駭客組織宣稱攻擊了該公司臺灣總部的伺服器,並取得員工資料,目的是印證宏碁的資料防護不夠周延

2021-10-18

| 零信任 | VMware | 資安 | API | K8s | 遠距辦公 | 資安解決方案 | 雲端 | 邊緣

VMware全方位打造多雲零信任資安架構

如何持續確保資訊安全,是企業能否積極導入多雲架構的關鍵,經過長期發展與多家公司併購,VMware如今已能端出多種資安解決方案

2021-10-18

| 勒索軟體攻擊 | AdFind | DDoS攻擊 | 寄生攻擊 | Living off the Land

勒索軟體攻擊出現新的逼迫手法,結合檔案加密、DDoS和電話恐嚇進行施壓

賽門鐵克在一起針對大型組織的勒索軟體攻擊調查中,發現名為Yanluowang(閰羅王)的新勒索軟體家族,一旦電腦遭到此勒索軟體入侵,不只檔案會被加密、備份工具會遭到停用,駭客在加密檔案之餘,亦打算發動DDoS攻擊、打電話騷擾員工和合作夥伴

2021-10-15

| 備份 | WhatsApp | 全程加密 | E2EE | 雲端備份

WhatsApp雲端備份也有全程加密了

WhatsApp用戶將可藉由金鑰來加密傳送至Google Drive與iCloud的備份,再透過金鑰或密碼來解密與存取該備份

2021-10-15

| 廣告詐欺 | 廣告封鎖程式 | AllBlock | 垃圾軟體 | 資安

表面上用來封鎖廣告的擴充程式AllBlock卻私下擅自注入廣告

Imperva發現AllBlock這款擴充程式雖然具有廣告封鎖能力,但同時也暗中進行廣告詐欺,透過竄改使用者點選的連結以導向駭客指定網站,藉此賺取廣告分潤

2021-10-15