| 零接觸 | Zero Touch | 無摩擦 | Frictionless | 零摩擦 | 資安 | 數位轉型 | 一起抗疫靠IT

不只是要零接觸,更要做到零摩擦

「零摩擦」並不只局限在資安兼顧便利的應用上,我認為,面對其他的IT系統使用,甚至是所有的工作流程,都可以運用這樣的概念來思考如何調整

2021-07-02

| 資安一周 | 資安周報 | IT周報 | 資安大事記

2021年6月10大資安新聞

繼上個月美國燃油供應商遭到勒索軟體攻擊之後,大型肉品業者JBS美國分公司本月也受害被迫中斷生產。此外,本月有新的攻擊手法被揭露,同樣相當值得各界留意

2021-07-02

美英警告:俄羅斯正利用K8s叢集進行暴力破解以滲透全球組織

俄國駭客組織Fancy Bear藉由開採CVE 2020-0688與CVE 2020-17144等Microsoft Exchange安全漏洞,或者是使用外洩/購買的憑證來進入受害組織,也建立了一個Kubernetes叢集,執行大規模暴力破解攻擊

2021-07-02

| Netgear | 路由器 | 韌體漏洞 | 資安

Netgear路由器漏洞可引發資訊洩露、系統劫持

微軟公布去年底通報給Netgear的路由器韌體漏洞細節,可能導致帳號密碼外洩或使駭客得以劫持整臺系統。Netgear已於去年12月,針對漏洞完成修補並釋出安全公告

2021-07-02

| 資策會 | CBPR | 個資法 | APEC | 企業內個資法遵 | CBPR當責機構

亞太個資治理規範CBPR也有臺灣在地認證機構了!資策會建議瞄準跨國市場的企業,可建立個資法遵並自願認證

資策會在今年6月正式獲得APEC許可,成為全臺第1家、全球第9家的跨境隱私規則CBPR當責機構,未來將扮演大考中心角色提供國際性CBPR認證服務。但長期推廣企業個資法遵制度的資策會,也點出企業仍需克服的兩大痛點

2021-07-02

| 禍駭 | 網路攻擊 | 網路犯罪 | 資安 | 駭客 | 書摘

那些網路攻擊背後官方沒說的事

這裡不談資安教育宣導,而是幫你腦補網路犯罪暗知識

2021-07-02

| 安全漏洞 | Patch Tuesday | Windows列印緩衝處理服務 | Print Spooler | CVE-2021-1675 | PrintNightMare

Windows列印多工緩衝處理器遭低估的RCE漏洞出現PoC

微軟6月修補Windows列印多工緩衝處理器的安全漏洞,如今這項漏洞被證實從權限升級漏洞提高成遠端程式碼執行漏洞,網路上已出現概念驗證攻擊程式,可在已修補6月更新的Windows環境下開採這項漏洞,代表微軟提供的修補不夠完備

2021-07-01

| 勒索軟體 | 資安 | CISA | 網路安全評估工具

CISA釋出勒索軟體攻擊自我評估安全工具

美國網路安全及基礎設施安全局(CISA)的網路安全評估工具(CSET)納入新模組,旨在協助組織診斷自身資安體質是否足夠健全,以應付勒索軟體攻擊

2021-07-01

| 群暉 | FIDO | SaaS公有雲服務 | DSM 7.0 | C2 Backup | C2 Transfer | C2 Identity | C2 Password

群暉NAS設備支援FIDO應用,今年下半將推身分存取等SaaS服務

近期NAS大廠群暉正式推出NAS作業系統DSM 7.0新版,除了針對產品服務登入安全,提供FIDO實體安全金鑰與專屬驗證App登入的支援,並導入HSM強化數位簽章安全,他們並宣布第三季將推SaaS雲端服務,包含C2 Backup、C2 Transfer、C2 Identity與C2 Password。

2021-07-01

| 刑事局 | 電商安全 | 網路服務帳密安全 | 帳密填充攻擊 | 撞庫攻擊

有不肖份子收購外洩帳密,嘗試非法登入國內多家電商網購平臺,東森5會員遭盜刷,近日刑事局逮捕嫌犯

刑事警察局在6月29日偵破一起網路犯罪事件並逮捕許姓嫌犯,手法是利用許多民眾使用同一組帳號密碼於不同網站服務的習慣,入侵用戶網購平臺帳戶,並藉由暴力破解信用卡背面檢查碼,目前已知東森購物在2月中旬察覺登入異常,有5會員遭盜刷23萬元。

2021-06-30

| Google Play | 兩步驟驗證 | 開發者 | 帳號安全 | 2-Step Verification

8月起Google Play新開發者必須提供更多的身分資訊,採用兩步驟驗證

新進開發者需要額外提供帳號型態是個人或組織、聯絡人姓名以及實際地址資料,Google也會驗證開發者的電子郵件及電話號碼.既有的開發者也必須在年底前完成相關程序

2021-06-30