| 雲端安全 | 零信任 | 資安 | 微軟 | Microsoft 365 | Azure | Rubrik

微軟注資零信任資料管理業者Rubrik

微軟將把Rubrik的勒索軟體攻擊資料復原、自動化資料處理,以及將資料遷移至雲端的能力,應用在橫跨包括Microsoft 365在內的資料中心、邊緣及雲端環境

2021-08-19

| 勒索軟體攻擊

近四成企業於12個月內遭遇勒索軟體攻擊事故

根據市場調查公司IDC的研究,最近一年內全球有37%的企業受到勒索軟體攻擊,平均贖金支付的金額近25萬美元

2021-08-18

| IoT | 物聯網 | 資安 | 物聯智慧 | ThroughTek | Kalay | 安全漏洞 | 修補

物聯智慧Kalay平臺含有重大漏洞,將允許駭客自遠端存取IoT裝置

針對影響Kalay P2P SDK的高風險漏洞CVE-2021-28372,物聯智慧呼籲3.1.5與之前版本用戶更新SDK以完成修補

2021-08-18

| 資料外洩 | 客戶個資外洩 | 誠品 | 金石堂 | ATM解除分期詐騙 | 個資保護法 | Booking.com | 愛心協會

誠品與金石堂等書店型電商屢列網購高風險平臺,8月另有多達35個愛心協會捐款資料外洩,上百捐款人報案遭騙

誠品網路書店在今年4、5月間,就有大量因客戶個資外洩導致民眾被騙的消息,近期8月初詐騙集團又有行動,Whoscall在17日也示警,指出偽冒誠品電話的數量飆升,另一國內資料外洩焦點,警方指出最近至少35個愛心協會因委託同一系統服務商都遇駭,如第一社會福利基金會已揭露捐款公司系統遭駭,提醒小心詐騙。

2021-08-18

| 資安卓越中心 | CCoE | 資安人才培育 | 資安前瞻研究 | 國家資通安全研究院

打造臺灣資安前瞻研究與人才培育重鎮,資安卓越中心現正招募百位技術與研究人才

為強化國家的資安能量,將成為臺灣前瞻資安研究與人員培訓基地的資安卓越中心(CCoE),今年下半啟動招募人員的計畫,廣邀工程師、程式設計師與研究人員,行政院副執行秘書李育杰揭露目前規畫,將打造三大研究主軸實驗室,並設資安培訓所。

2021-08-18

| 瑞昱半導體 | IoT | 物聯網 | Realtek SDK | 安全漏洞 | 資安

Realtek晶片10多項安全漏洞可導致系統被接管,影響至少65家IoT廠商

IoT裝置常用無線晶片Realtek RTL8xxx SoC系列有多項漏洞,可使駭客執行任意程式碼,瑞昱接獲安全業者IoT Inspector通報後,已發布安全公告進行修補

2021-08-17

| 美國 | 國土安全部 | FBI | 資料外洩 | 資料庫 | 配置不當 | 恐怖份子 | 資安 | 國家安全

190萬名恐怖份子觀察名單在網路上曝光

一份由美國聯邦調查局管理、列有被政府懷疑是恐怖份子民眾個資的禁飛名單,被發現放置在一個Elasticsearch叢集上,而且沒有密碼保護

2021-08-17

| PrintNightMare | 漏洞 | 資安 | 勒索軟體 | Magniber | Windows列印多工緩衝處理器 | Print Spooler

曾感染臺灣的勒索軟體Magniber正在開採PrintNightmare漏洞

安全廠商Crowdstrike發現,一隻曾在臺灣引發災情的勒索軟體Magniber,正在開採Windows列印多工緩衝處理器(Print Spooler)系列漏洞發動攻擊

2021-08-17

| 勒索軟體 | LockBit 2.0 | FortiGate SSL VPN

LockBit 2.0勒索軟體大舉侵襲澳洲,當地網路安全中心發布警告

澳洲網路安全中心(ACSC)近日提出警告,勒索軟體LockBit 2.0於2021年7月大肆攻擊當地企業,且各種產業都出現受害者

2021-08-16

| Epsagon | 思科 | 收購 | 資安 | 全棧觀察 | Full-Stack Observability | 併購

思科買下以色列的應用監控業者Epsagon

Epsagon主要開發奠基於容器及無伺服器的應用程式觀察能力,可自動追蹤所有應用程式所調用的函式庫,在服務出現異常時送出警報

2021-08-16

| T-Mobile | 資安事件 | 資料外洩 | 個資

駭客正在兜售來自T-Mobile的1億用戶資料

Motherboard證實T-Mobile大量用戶資料的確流入地下論壇,對此T-Mobile正在調查這起資料外洩原因

2021-08-16