| Cyber War | 桌遊 | 奧義智慧 | MITRE ATT&CK | 資安防禦 | 遊戲化 | 資安教育訓練 | 臺灣資安大會

認識APT攻防概念有新招,資安新創奧義智慧設計卡牌類桌遊,將在8月臺灣資安大會首登場

要讓資安新手快速學習駭客攻防概念,可以怎麼做?今年臺灣資安新創奧義智慧設計了一款Cyber War桌遊,是結合了MITRE ATT&CK的卡牌類遊戲,目的是讓資安從業人員更懂得與攻擊相對的資安防禦。

2020-07-25

| 防疫 | 防駭 | 資安 | 武漢肺炎 | COVID-19 | 資安戰略 | 超前部署

【從防疫學防駭】防疫和防駭的共通點:打擊看不見的敵人

超前部署不僅是臺灣打造防疫佳績的關鍵,面對形式越來越複雜的資安威脅,抱持超前部署的資安戰略更重要

2020-07-25

| 從防疫學防駭

從普篩議題看資安防駭,成本是防疫與資安都面對的挑戰

對於全民普篩該不該做,疫情指揮中心指揮官陳時中強調精準防疫已有效控制臺灣的疫情,此時,若執行PCR檢驗與快篩將不符合效益,而對資安而言,所有防護的施行也是要有成本的考量。

2020-07-25

| 從防疫學防駭 | 防駭 | 防疫 | ISAC | ERT | 資安情報

【從「發送細胞簡訊」學防駭】善用ISAC或CERT分享資安情報,通知潛在利害關係人

防疫期間透過發送細胞簡訊預警,但企業遭遇到資安事件,通常不會主動對外通報,但可借力其他情報分享平臺做風險預警通報

2020-07-24

| 從防疫學防駭 | 資安衛生 | Cyber Hygiene

【從「勤洗手與戴口罩」學防駭】企業與個人都該有資安衛生習慣,落實與持續是重要關鍵

為了阻隔身體接觸病菌,勤洗手與戴口罩是基本功,面對資安威脅,企業同樣可透過資安管理規定要求,以及持續教育與演練來提醒,而資安意識也應從小灌輸

2020-07-24

| 從防疫學防駭 | 資安事件通報 | 資安觀念

【從「疫調完整不獵巫」學防駭】落實追查潛在風險與鼓勵通報,資安觀念要更進步

找出潛在與疫情事件相關的線索,疫調工作不可少,面對資安事件應變與調查,不該只是急忙復原系統,也要追查問題根源與保全證據,而鼓勵通報也是應該建立的重要觀念

2020-07-24

| 從防疫學防駭 | 防駭 | 防疫 | 資安產業 | 資安國家隊 | ISAC | 資安情資分享平臺 | CERT | SOC

【從「防疫國家隊」學防駭】打造資安國家隊發展資安產業,企業仿效提高資安防護量能

疫情期間,經濟部出面協調業者,確保防疫物資無虞;資安國家隊由資安鐵三角出面統整資安產業資源,企業可仿效國家隊資源運用,提升防駭力

2020-07-24

| Garmin | 勒索軟體 | 臺灣國際航電

【獨家】Garmin疑遭勒索軟體攻擊,產線預計將停擺兩天,手機App更新無法同步

Garmin傳出產線停工2天的同時,官網也同步對外公告表示,該公司包括客服系統、地圖軟體更新以及應用程式更新等系統,都因為系統維護中而暫停提供相關服務;使用者發現,穿戴式裝置中部分生理資訊歷史資料消失,擔心機敏資料是否會遭駭客外洩

2020-07-23

| Chrome | 網頁 | 瀏覽器

Chrome支援多項安全機制,讓網頁應用防禦注入攻擊並增加網頁隔離性

Chrome 83採用了可信類型,能夠限制危險的腳本操作,解決造成基於DOM的XSS攻擊根本原因

2020-07-23

| 蘋果 | iOS裝置安全 | iOS Security Research Device | SRD

參與蘋果iOS抓漏獎勵的研究人員將收到特製版iPhone

蘋果啟動iOS安全研究裝置(SRD)計畫,近期開始寄送特製版的iPhone給符合SRD申請資格的安全研究人員,並公布相關準則

2020-07-23

水利設施示意圖

| 關鍵基礎設施 | 國家級網路攻擊 | 國家安全

以色列水利系統接連遭到網路攻擊,駭客竟是針對農業水泵和氯控制器下手

以色列與伊朗的衝突不只有在軍事上,互相對關鍵基礎設施發動攻擊的情況,近期也有所增加。ZDNet看到以色列媒體Ynet的報導指出,當地在今年6月,發生2起農用水泵遭到網路攻擊的事件,ZDNet認為攻擊者可能來自伊朗

2020-07-23