| 身分識別 | 身分驗證 | FIDO | 去中心化識別碼 | 資策會 | DID | 分散式身分

身分識別服務正往多角化發展,技術與標準則聚焦兩大趨勢,將推動用戶身分自主管理

2020新世代身分識別發展有何關注重點?資策會產業情報研究所產業分析師黃仕杰指出,近年已發展出包括雲端、預防偽造與詐欺,與一站式服務等具特色的身分識別服務,同時也聚焦FIDO及去中心化識別碼的發展趨勢,並分析臺灣在開放銀行下可關注的焦點,以及設備供應業者與軟體服務業者的前進方向。

2020-11-05

| 釣魚攻擊 | Office 365 | Office 365釣魚攻擊 | 網頁圖像辨識

新式Office 365釣魚網站以反轉背景圖片色彩,同時騙過用戶及偵測引擎

攻擊者將網站圖像顏色反轉成負片,產生和原始網站圖片不同的圖像雜湊,來躲避安全軟體偵測

2020-11-05

| Mattel | 勒索軟體

芭比娃娃製造商Mattel遭到勒索軟體攻擊

Mattel在提交給美國證券交易委員會的第二季財報文件中揭露,該公司在今年的7月28日遭到勒索軟體攻擊

2020-11-05

| 數位身分證 | eID

臺灣人權促進會提集體訴訟,數位身分證資安疑慮、法源不足是質疑焦點

對於數位身份證(eID)政策的資安與法源依據,臺灣人權促進會等社會團體多次向內政部提出建議未果,他們遂號召民眾提出集會訴訟,臺北高等行政法院於11月2日開庭。但民眾指控,內政部代表基於政策仍滾動式修正為由,拒絕說明

2020-11-04

| 雲端運算服務 | Blackbaud | 勒索軟體 | 資料外洩 | 訴訟

被勒索軟體攻擊的雲端軟體業者Blackbaud面臨23起集體訴訟案

Blackbaud系統在今年5月遭駭客入侵並盜走資料,使得這家雲端軟體業者面臨客戶提出的多起訴訟以及索賠請求

2020-11-04

| 保險業 | 個資外洩 | Folksam

瑞典保險公司不慎將百萬客戶資料外洩給Google、臉書、微軟

瑞典保險龍頭Folksam坦承誤把保戶敏感個資提供給行銷合作廠商

2020-11-04

| Oracle Solaris Server | 零時差漏洞 | CVE-2020-14871 | UNC 194駭客組織

Oracle Solaris重大零時差漏洞遭駭客開採,曾潛伏企業內長達2年

Oracle Solaris Server一個風險10.0的零時差漏洞,在2年前便有駭客組織開採並駭入企業網路,直到最近才被發現及修補

2020-11-04

| Chrome 86 | 修補 | 安全更新 | 漏洞 | CVE-2020-16009

Google再修補10個Chrome安全漏洞,當中一個已被開採

繼10月6日發表Chrome 86以來,Google第二度緊急更新Chrome,以修補重大的安全漏洞,並警告當中的CVE-2020-16009漏洞攻擊程式已經現身

2020-11-04

| 金管會 | F-ISAC | 自動化攻防演練 | 成熟度評估機制 | 資安情資分享平臺 | 金融資安聯防

臺灣F-ISAC屆滿三年,金管會揭露推動進度與成果,將推動金融機構資安治理成熟度評估

臺灣金融資安聯防體系再進化,金管會資訊服務處處長蔡福隆揭露F-ISAC近期三大重要進展,分別是:打造自動化網路攻防演練場域,建置金融資安監控中心,以及推動金融機構資安治理成熟度評估機制。

2020-11-04

| 網路邊界 | 漏洞 | CVE-2016-0800 | CVE-2014-3566 | 安全更新

調查:84%企業的網路邊界含有安全風險

Positive Technologies掃描了網路上3,514臺位於企業網路邊界的主機,發現有84%的企業陷於高風險的安全漏洞中,其中高達6成企業為金融業與製造業者

2020-11-03

| 甲骨文 | 漏洞修補 | 安全更新 | CVE-2020-14750 | Oracle Fusion Middleware

甲骨文WebLogic Server又傳一出現攻擊程式碼的漏洞,已緊急修補

甲骨文本周修補的漏洞CVE-2020-14750存在於Oracle Fusion Middleware,成功的攻擊可讓遠端駭客接管WebLogic Server,無需使用者帳號或密碼

2020-11-03