| Gmail | G Suite | 漏洞 | SPF規則 | DMARC規則 | 修補

Gmail/ G Suite冒名信件漏洞通報超過4個月,Google終於修補

漏洞發生在Google後端郵件流程規則上,造成冒名轉發,再配合郵件閘道的使用,使攻擊者得以繞過現代郵件系統的SPF/ DMARC規則,冒充G Suite/Gmail用戶發送郵件給他人

2020-08-24

| 行政院資通安全處 | 簡宏偉 | 資通安全發展方案 | 超前部署 | 資安處 | 國家安全

【臺灣資安2020的下一步戰略】透過數據驅動的資安情資,做資安防駭超前部署

我國第五期資通安全發展方案於2020年到期,面對第六期資通安全發展方案的目標,除了要更落實第五期的方案內容外,更希望透過數據驅動的資安情資,可以讓臺灣在資安防駭上,也可以跟科技防疫一樣,達到超前部署的目標

2020-08-24

| 臺灣資安大會 | 資安策略 | 資安長 | 資安官 | NIST CSF | CIS CSC | Cyber Defense Matrix | CDM | 紅隊演練 | 資安框架

【臺灣資安大會直擊】擬定資安策略需從整體角度看待,活用資安框架及Cyber Defense Matrix更是關鍵

企業要做好資安防護,妥善的資安策略就是重點,但要如何建構一個具邏輯性又有效的資安策略呢?DEVCORE戴夫寇爾執行長兼共同創辦人翁浩正認為,活用資安框架打造長期規畫是值得參考的一種方式。

2020-08-23

| OT安全 | ICS/SCADA Security

涵蓋5大防護應用,洛克威爾自動化持續強化工控網路安全方案

因應工業網路安全風險逐漸升高的趨勢,洛克威爾自動化在臺開始推動資安解決方案,可提供識別、保護、檢測、回應、恢復等防護功能

2020-08-22

| 精品科技 | 隱寫術 | 混淆 | 編碼 | 加密 | 機密資料 | Insider Threat

【臺灣資安大會直擊】內賊如何閃避IT監控偷資料?精品科技揭露常見隱寫術與混淆手法

精品科技資安部經理陳伯榆,以技術角度分析內部人員或外包第三方人員竊取企業機密資料的手法,來說明內賊難防的原因

2020-08-21

| 勒索軟體 | 美國猶他大學 | 網路攻擊

猶他大學遭勒索軟體攻擊:付贖金的原因不是為了解密資料,而是贖回被盜的學生資料

校方雖然有能力復原被勒索軟體加密的系統,但礙於駭客同時也取走教職員與學生檔案,為避免個資外流,仍選擇支付贖金給駭客

2020-08-21

| MITRE | Common Weakness Enumeration | CWE-79 | 軟體安全缺陷

MITRE公布這兩年全球最危險的25種軟體安全缺陷

美國非營利組織MITRE參考2018年與2019年的美國國家漏洞資料庫(NVD),分析2.7萬個CVEs的特性與CVSS(常見漏洞評分系統)分數後,公布過去兩年來最危險軟體安全缺陷排名,榜首是可能衍生出各種跨站程式攻擊的CWE-79

2020-08-21

| Uber | 駭客 | 資料外洩

Uber前安全長Joe Sullivan因蓄意隱瞞資料外洩事件被起訴

Uber前安全長Joe Sullivan於任內對資料外洩事件隱匿不報,並支付了價值10萬美元的比特幣予駭客訂定保密協議,遭美國司法部以妨礙司法及隱匿重大犯罪起訴

2020-08-21

| 臺灣資安大會 | 資安即國安 | 蔡英文 | 數位發展部 | 金管會 | NCC | 衛福部

臺灣資安大會直擊(上)資安將是臺灣新戰略產業

2020,抗疫有成的臺灣,舉辦了全球第二場大規模的實體資安大會,近萬人報名,250家資安業者同臺,蔡英文總統更揭露了臺灣數位國家發展的下一步,將資安作為新戰略產業

2020-08-21

| 韌性決勝 | Resilience Matters | 臺灣資安大會 | 網路攻擊 | 從防疫學防駭 | 資安韌性

資安韌性已成企業組織永續發展的關鍵

無論我們防禦得多麼成功,都無法保證明天不會淪陷,因此,我們必須更重視企業組織永續發展的致勝關鍵:資安韌性,唯有韌性,得以決勝

2020-08-21

| API安全 | 陳恭 | 新形態API防衛工具 | AI | 臺灣資安大會

【臺灣資安大會直擊】政大金融科技研究中心副主任陳恭:API有3大資安風險2大挑戰,靠AI即時偵測異常是新對策

隨著API廣泛應用,資安議題也陸續浮現,企業的API更成為駭客入侵的突破口。因此,企業如何管理好自家API,甚至採用新形態的API防護工具,利用AI主動偵測異常API,即時告警與阻斷駭客攻擊,都是企業需面臨的課題

2020-08-21

| 新金融資安政策 | 金融資安行動方案 | 金管會 | 黃天牧 | 金融資安聯防 | F-ISAC | 資安應變機制 | CSIRT | 二線SOC | 資料保全 | 資安文化

【臺灣資安大會直擊】金管會主委黃天牧:金融業不只要情資共享還將應變聯防,更要鼓吹健康資安文化,才能強化金融集體韌性

新出爐的金融資安行動方案目標是超前部署資安,要從金融資安聯防進一步來強化全產業的集體韌性,共享情資下一步是應變資源共享,還要讓企業決策層具備資安能力

2020-08-21