| 從防疫學防駭 | 防駭 | 防疫 | ISAC | ERT | 資安情報

【從「發送細胞簡訊」學防駭】善用ISAC或CERT分享資安情報,通知潛在利害關係人

防疫期間透過發送細胞簡訊預警,但企業遭遇到資安事件,通常不會主動對外通報,但可借力其他情報分享平臺做風險預警通報

2020-07-24

| 從防疫學防駭 | 資安衛生 | Cyber Hygiene

【從「勤洗手與戴口罩」學防駭】企業與個人都該有資安衛生習慣,落實與持續是重要關鍵

為了阻隔身體接觸病菌,勤洗手與戴口罩是基本功,面對資安威脅,企業同樣可透過資安管理規定要求,以及持續教育與演練來提醒,而資安意識也應從小灌輸

2020-07-24

| 從防疫學防駭 | 資安事件通報 | 資安觀念

【從「疫調完整不獵巫」學防駭】落實追查潛在風險與鼓勵通報,資安觀念要更進步

找出潛在與疫情事件相關的線索,疫調工作不可少,面對資安事件應變與調查,不該只是急忙復原系統,也要追查問題根源與保全證據,而鼓勵通報也是應該建立的重要觀念

2020-07-24

| 從防疫學防駭 | 防駭 | 防疫 | 資安產業 | 資安國家隊 | ISAC | 資安情資分享平臺 | CERT | SOC

【從「防疫國家隊」學防駭】打造資安國家隊發展資安產業,企業仿效提高資安防護量能

疫情期間,經濟部出面協調業者,確保防疫物資無虞;資安國家隊由資安鐵三角出面統整資安產業資源,企業可仿效國家隊資源運用,提升防駭力

2020-07-24

| Garmin | 勒索軟體 | 臺灣國際航電

【獨家】Garmin疑遭勒索軟體攻擊,產線預計將停擺兩天,手機App更新無法同步

Garmin傳出產線停工2天的同時,官網也同步對外公告表示,該公司包括客服系統、地圖軟體更新以及應用程式更新等系統,都因為系統維護中而暫停提供相關服務;使用者發現,穿戴式裝置中部分生理資訊歷史資料消失,擔心機敏資料是否會遭駭客外洩

2020-07-23

| Chrome | 網頁 | 瀏覽器

Chrome支援多項安全機制,讓網頁應用防禦注入攻擊並增加網頁隔離性

Chrome 83採用了可信類型,能夠限制危險的腳本操作,解決造成基於DOM的XSS攻擊根本原因

2020-07-23

| 蘋果 | iOS裝置安全 | iOS Security Research Device | SRD

參與蘋果iOS抓漏獎勵的研究人員將收到特製版iPhone

蘋果啟動iOS安全研究裝置(SRD)計畫,近期開始寄送特製版的iPhone給符合SRD申請資格的安全研究人員,並公布相關準則

2020-07-23

水利設施示意圖

| 關鍵基礎設施 | 國家級網路攻擊 | 國家安全

以色列水利系統接連遭到網路攻擊,駭客竟是針對農業水泵和氯控制器下手

以色列與伊朗的衝突不只有在軍事上,互相對關鍵基礎設施發動攻擊的情況,近期也有所增加。ZDNet看到以色列媒體Ynet的報導指出,當地在今年6月,發生2起農用水泵遭到網路攻擊的事件,ZDNet認為攻擊者可能來自伊朗

2020-07-23

| 微軟 | Patch Tuesday | CVE-2020-1147 | SharePoint

微軟SharePoint漏洞的詳細解析現身了

微軟在7月Patch Tuesday修補的CVE-2020-1147,為一同時存在於.NET Framework、SharePoint與Visual Studio上的安全漏洞,一名威脅情報分析師強烈建議如果企業的SharePoint面向網路就得修補,這個漏洞的開採指數,也被微軟列為很可能被開採的等級1

2020-07-23

| 推特 | 資安事件

【推特遭駭事件最新調查進度】官方證實駭客存取了36名用戶的推特私訊

推特公司內部管理工具遭駭客入侵後,官方證實除了有名人或知名企業帳號密碼被變更並用來發送假訊息,攻擊者還成功存取某些用戶的私訊信箱,包括一名荷蘭的民選官員

2020-07-23

| 殭屍網路病毒 | Prometei | 挖礦軟體

Prometei 殭屍網路病毒利用Windows SMB漏洞植入挖礦軟體

駭客使用多種方法來散布Prometei病毒,包括竊來的SMB帳號密碼、或利用SMB等漏洞進入Windows 系統,也使用EternalBlue等工具擴大感染範圍

2020-07-23

| 從防疫學防駭 | COVID-19 | 武漢肺炎 | 傳染病防治法 | 資通安全管理法 | 資安演練 | 資安防護

【從《傳染病防治法》學防駭】授權企業制定資安防駭準則,資安演練落地是關鍵

從成立疫情指揮中心到邊境管制,都來自於《傳染病防治法》的授權;政府與關鍵基礎設施可以遵循《資通安全管理法》,企業則朝向制定資安政策和資安緊急應變計畫,作為落實資安防護的規範

2020-07-23