| 勒索軟體即服務 | RaaS | Ryuk

Intel 471:光是這兩年就有25個勒索軟體即服務問世

勒索軟體即服務Ryuk經常藉由Trickbot與Emotet感染受害組織,全球大約有幾百萬起的勒索軟體攻擊與Ryuk有關,有些安全研究人員認為Ryuk占了今年勒索軟體攻擊總數的三成

2020-11-18

| 中國信託銀行 | 中信銀 | 金融行動身分識別聯盟 | FIDO | 行動身分識別

【FIDO先行者經驗:中國信託銀行】銀行要發揮FIDO 4大好處,得先克服3項挑戰

中信銀揭露導入FIDO的4大好處與3大挑戰,對於未來規畫推動的金融行動身分識別聯盟F FIDO,中信銀認為,身分驗證只是第一步,資料的授權將是更大的重點

2020-11-18

| CERT | CSIRT | IR Team | PSIRT

快速釋疑:CERT、CSIRT和PSIRT到底有什麼不同?

CERT負責組織資安事件通報和緊急應變,PSIRT專注產品安全,而CSIRT專注組織資安風險

2020-11-17

| 行動身分識別 | FIDO | FinTech | 金融科技 | 金管會 | 生態圈 | 政策 | 黃天牧 | 金融監理 | 金融科技發展路徑圖

【金融科技生態圈關鍵發展策略3:金融行動身分識別標準化】靠FIDO建立數金服務通用驗證,奠定異業資料交換的基礎

2021年,金融機構將組成金融行動身分識別聯盟F FIDO,打造通用的行動身分識別與簽署功能,這也是未來資料互傳基礎

2020-11-17

| Vertafore | 德州 | 資料外洩 | 駕照

保險軟體業者Vertafore外洩逾2,700萬德州駕駛人資料

Vertafore聲稱因人為疏失導致2千多萬名德州居民的駕照資料,被放在未加密的外部儲存服務,可能已遭非法存取

2020-11-16

| Salt | 漏洞修補

SaltStack修補被揭露5個月的重大漏洞

SaltStack於11月3日推出修補程式,一口氣修補了3個開源基礎架構自動化管理系統Salt的漏洞,其中有2個屬於重大漏洞。而此次是在該公司被VMware於10月13日完成併購之後,首度發出的軟體更新

2020-11-13

| 資安法 | 資安法修訂 | 資安處 | 簡宏偉

政院擬修正資通安全法,預計2021年第一季送立法院三讀

預計在年底前,於臺灣北中南東等地舉辦9場修法說明會,將邀請政府機關、學界和業界人士共同交流意見

2020-11-13

| UC Riverside | DNS快取污染攻擊 | DNS cache poisoning | DNS | 開放解析器 | Google 8.8.8.8 | CloudFlare 1.1.1.1

研究人員警告:DNS快取污染攻擊可能死灰復燃,Google 8.8.8.8與CloudFlare 1.1.1.1都未能倖免於難

近年來消聲匿跡的DNS快取污染攻擊(DNS cache poisoning),很可能在多個漏洞的助益下死灰復燃,影響網路上3成的開放解析器

2020-11-13

| 資料外洩 | 遊戲產業 | 兒童遊戲 | 密碼填充攻擊

兒童線上遊戲Animal Jam驚傳資料外洩,4,600萬筆記錄被公開在駭客論壇

鎖定遊戲產業的網路攻擊事件,今年已發生多起。新聞網站Bleeping Computer於11月10日,看到駭客論壇出現2個兒童線上遊戲Animal Jam的資料庫,而通報後該遊戲的開發商WildWorks也在網站上證實此事,呼籲用戶要加以留意

2020-11-13

全球最大眼鏡集團Luxottica外洩病患資料,面臨集體訴訟

Luxottica提交給美國衛生及公共服務部的資料顯示,此一資料外洩事件總計影響了82萬多名病患

2020-11-13

| 簡訊 | 多因素驗證 | MFA | 密碼攔截 | 轉接詐騙 | SIM卡劫持

微軟呼籲用戶別再用簡訊多因素驗證

早在4年前美國政府便呼籲金融等網路服務供應商不要使用簡訊OTP方案,推特、臉書也不再強制用戶使用簡訊為基礎的雙因素驗證

2020-11-13

| AMD | IBM | 機密運算

AMD、IBM合作發展混合雲機密運算服務

雙方將運用開源軟體、開放標準及開放系統架構實現混合雲環境下的機密運算,並加速高效能運算及人工智慧的發展

2020-11-13