| 臺灣資安大會 | Purple Team | 紅隊演練

【臺灣資安大會直擊】解決攻防團隊各司其職、目標衝突的現象,紅藍隊演練需要透過紫隊來居間協調

找尋企業的弱點來強化防護的工作上,繼紅隊演練(Red Team)之後近期又有了紫隊(Purple Team),目的就是讓負責演練的紅隊和藍隊能站在同一陣線。在2020 Cybersec臺灣資安大會裡,奧義智慧的資安研究員介紹成立紫隊的重要性

2020-08-14

| CVE-2020-1509 | Windows LSASS

Google:微軟LSASS漏洞修補不全

向微軟通報Windows本地安全認證子系統服務(LSASS)漏洞的研究人員表示,微軟在8月Patch Tuesday提供的相關修補並不完整

2020-08-14

| 俄羅斯 | Linux惡意程式 | Drovorub

NSA、FBI警告俄羅斯發動Linux惡意程式Drovorub攻擊政府及國防單位

美國國安局及聯邦調查局發布安全公告,指出俄羅斯情報機關以名為Drovorub的Linux惡意程式,攻擊政府及國防單位使用的Linux系統

2020-08-14

| 臺灣資安大會

臺灣終於有國際級資安大會

邁入第6年的臺灣資安大會,見證了臺灣資安產業最快速發展的階段,今年的規模更達到國際級會議水準,報名人數近萬人,超過180場演講,單日更有13軌議程並行,而且大多數場次都是臺灣資安界專家、高手分享世界級的成果,甚至有不少是全球獨步的研究

2020-08-14

| Darkhotel APT | CVE-2020-1380 | CVE-2020-0986 | Windows 漏洞

卡巴斯基:IE 11的零時差漏洞CVE-2020-1380曾被用來攻擊南韓企業

專門滲透各大飯店植入間諜程式的Darkhotel APT駭客集團,在今年5月的攻擊行動中,開採了藏匿在IE 11上的CVE-2020-1380漏洞,以及Windows kernel中的CVE-2020-0986漏洞,來攻擊一家南韓企業,而微軟則分別是在8月以及6月才針對前述二項漏洞發布安全更新

2020-08-13

| 臺灣資安大會 | CIS CSC | NIST CSF | 臺灣證券交易所 | 封閉網路 | 單向網路 | 開源軟體

【臺灣資安大會直擊】封閉網路強化安控從資安框架做起!臺灣證券交易所維運管理挑戰大公開

封閉網路並不等於安全!為了強化封閉網路內的安全控制,臺灣證券交易所從資安框架檢視內部需加強的安控機制,面對遠端管理、資料傳輸與設備相依性等挑戰,他們也設法找出因應之道。

2020-08-13

| 臺灣資安大會 | 第一銀行 | 劉培文 | 金融安全 | 資安韌性 | 資安防護 | 數位轉型 | 開放銀行 | 金融Open API | 資安典範轉移

【臺灣資安大會直擊】第一銀行副總劉培文:銀行面臨數位轉型需打造新型數位安全架構,連帶資安典範也要跟著轉移

第一銀行資訊管理中心副總經理劉培文,深談了銀行由核心固守到開放銀行的資安思維變革。他認為,資安防護的領先指標是企業的價值觀與文化,而傳統銀行在面臨數位轉型的浪潮下,也須打造新型數位安全架構來因應,而因數位轉型帶來的業務變革,也使得銀行採取的資安典範得跟著轉移。

2020-08-13

| ML實作挑戰 | 資料處理 | 模型設計 | 模型驗證 | 惡意程式 | 領域知識

【臺灣資安大會直擊】揚名美日資安新創第一手AI研發秘訣,奧義從失敗練出10道資安ML開發課題

奧義智慧科技研究團隊的資深研究員陳仲寬,根據過去從事ML開發的碰壁經驗,在今年臺灣資安大會中,分享了資安領域ML開發的10大課題,從資料處理與蒐集、模型設計、模型驗證都要重視

2020-08-13

| 金融業 | 金管會 | 資安 | 金融資安行動方案 | 監控機制 | 應變機制 | 黃天牧 | 邱淑貞

【臺灣資安大會直擊】8大金融資安行動方案最大目的是超前做好資安規範,金管會揭露更詳細作法

金管會於8月6日發布了金融資安行動方案。金管會主委黃天牧表示,一年多前,他擔任副主委時發現,不能待每次資安事件發生後,再去修補資安規範,便交由金管會資訊處著手規畫整體性的資安行動方案。如今,經一年多的時間,方案正式出爐了。他強調,金融業不管是維持營運穩定,或是發展新業務和商品,都需靠資安。

2020-08-13

| Tor網路 | bitcoin mixer | 加密貨幣竊盜

研究:駭客挾持Tor流量以竊取比特幣

獨立安全研究人員Nusenu發現,由於Tor網路上負責傳送流量的節點設計不夠安全,有駭客便藉此攔截使用者連至Bitcoin Mixer網站的流量,以竊取比特幣

2020-08-12

| TikTok | Mac | 個資 | 隱私

TikTok暗中蒐集Android裝置識別資料長達一年

華爾街日報踢爆Tiktok等300多款App,曾經蒐集Android用戶手機的MAC位址,蘋果App Store及Google Play Store都禁止App蒐集裝置MAC位址資訊

2020-08-12

| 微軟 | Patch Tuesday

微軟修補120個安全漏洞,當中有兩個已遭駭客開採

已遭開採的CVE-2020-1464,會在Windows不適當地驗證檔案簽章時被觸發,讓駭客得以繞過安全功能並載入未正確簽章的檔案,波及Windows 7/8/10與Windows Server等平臺

2020-08-12