| 美國 | 總統大選 | 駭客 | 中國 | 俄羅斯 | 伊朗

美國大選將屆,駭客又來了!中國、俄羅斯及伊朗遭美國點名

根據美國反間諜執法辦公室的分析,在美國總統競選活動期間,中國與伊朗攻擊對象是美國總統川普(Donald Trump),而俄羅斯的破壞行動則針對另一總統候選人拜登(Joe Biden),因為拜登支持俄羅斯境內反普丁陣營

2020-08-10

| 奧義智慧 | 半導體 | 網路攻擊 | 中國駭客集團 | Group Chimera

臺灣資安新創業者揭露:臺灣至少有7家半導體業者遭中國駭客鎖定

奧義智慧在2018年及2019年於新竹科學園區,發現幾起針對半導體業者的網路攻擊事件,而且懷疑相關攻擊是來自中國的駭客集團

2020-08-10

| DEF CON CTF | HITCON x Balsn

DEF CON CTF決賽首度採線上舉辦,臺灣HITCON x Balsn戰隊打敗多國好手,奪得第三名!

競爭激烈的DEF CON CTF決賽結果出爐,在16支決賽隊伍中,臺灣HITCON x Balsn取得第三名成績,值得鼓勵與肯定。前兩名則由中國A*0*E與美國PPP互相較勁,值得關注的是,中國A*0*E以兩分之差險勝拿下冠軍。

2020-08-10

| 金融資安行動方案 | 金管會 | 資安長 | 金融機構 | 純網銀 | 金融科技資安 | 資安人才培育 | 資料保全 | 金融資安聯防 | 金融資安監控協同體系

金管會首度揭露金融資安行動方案8大亮點,將分4年分階段推動採每半年滾動式檢討

金管會發布金融資安行動方案,以4大面向切入,更提出8大亮點,像是推動一定規模金融機構或純網銀,設置副總經理層級的資安長;增修訂新興金融科技資安自律規範;系統化培育金融資安專業人才;推動建立資安應變支援小組;鼓勵金融機構自建資安監控機制(SOC);鼓勵金融機構導入國際資安管理標準(ISMS)及國際營運持續管理標準(BCM)等,該方案也將以4年為期分階段推動。

2020-08-10

| 衛星網路

安全研究人員:衛星網路含有可被竊聽的安全漏洞

James Pavur在黑帽大會上發表衛星網路安全性的研究,他利用市價300美元的電視衛星接收設備,便成功攔截衛星通訊,而且能夠跨國或隔洲發動攻擊

2020-08-07

| 高通 | DSP晶片 | 安全漏洞

Check Point:高通DSP晶片含嚴重安全漏洞,逾40%手機遭波及

高通DSP晶片有重大安全漏洞,將允許駭客竊取裝置資訊、執行服務阻斷攻擊,或植入惡意程式,波及全球超過40%的手機,包括Google、三星、LG、小米或OnePlus高階機種

2020-08-07

| 金融資安行動方案 | 金管會 | FinTech | IT周報 | 台新銀行Richart Life App | 生活金融生態圈 | 金融科技創新園區 | 企業實驗室 | My Data | 電子支付跨機構平臺

Fintech周報第155期:金管會揭露金融資安行動方案共有8大亮點,將分4年分階段推動

金管會發布金融資安行動方案,以4大面向切入,更提出8大亮點,像是推動一定規模金融機構或純網銀,設置副總經理層級的資安長;增修訂新興金融科技資安自律規範;系統化培育金融資安專業人才;推動建立資安應變支援小組;鼓勵金融機構自建資安監控機制(SOC);鼓勵金融機構導入國際資安管理標準(ISMS)及國際營運持續管理標準(BCM)等,該方案也將以4年為期分階段推動。

2020-08-07

| 英特爾 | 資料外洩

英特爾傳被駭,外洩程式碼、工具等機密文件

一名開發人員在推特上公布宣稱是英特爾Lake平臺文件及原始碼連結,聲稱這是某人今年5月駭入英特爾後所取得的內部資料

2020-08-07

| 遠距辦公 | 零接觸 | 零接觸佈建 | Zero Touch Provisioning | SD-WAN | 軟體定義廣域網路 | COVID-19 | 武漢肺炎

零接觸IT環境崛起

疫情未見明朗,除了VPN、VDI之外,一些網路設備廠商也趁機主推SD-WAN的應用,雖然無法完全切合當下的疫情態勢,但SD-WAN的一些應用概念,恰巧與當前其他創新IT解決方案所鼓吹的概念,不謀而合,能夠說明IT產品該如何因應這一波看不見盡頭的疫情

2020-08-07

| Chrome Web Store | 擴充程式

AdGuard警告Chrome Web Store劣質程式氾濫,Chrome擴充還是從可靠開發者網站下載為佳

AdGuard聲稱當他們向Google檢舉Chrome Web Store上的非法或危險擴充程式時,Google卻無作為,而讓使用者持續存取下載惡意程式

2020-08-06

| Firefox | cookie | SameSite

Firefox更改Cookie的SameSite預設屬性,Mozilla鼓勵開發者測試網站相容性

Mozilla在Firefox Nightly和Firefox Beta,都將Cookie的SameSite預設屬性設為Lax,而這將會限制部分跨站存取Cookie的能力

2020-08-06

| XDR | 企業威脅偵測與反應系統

微軟XDR整合多種雲端資安服務,涵蓋資料與身分保護

微軟今年2月正式發布Microsoft Threat Protection,能夠自動偵測與阻擋攻擊,也能協助企業調查資安事件,以及執行跨領域的威脅獵捕

2020-08-06