前任國安會諮詢委員李德財從資安鐵三角到各種法規修訂,奠基資安即國安的政策基礎,未來,要進一步做到「資安即國安2.0」,包括推動將資安作為核心戰略產業,確保關鍵基礎設施的安全性,從資通訊安全的資安意識進一步提升到數位安全等,都是新任國安會諮詢委員李漢銘未來要努力推動的方向
2020-06-15
資策會揭露5G需要留意的資安面向:電信業者應從5G元件和網路流量監控著手
針對已經逐漸開始部署的5G網路,其資訊安全屨屨是大家討論的議題。資策會產業情報研究所(MIC)也在線上研討會中,探討相關趨勢
2020-06-15
| 勒索軟體 | RIPlace技術 | Thanos | 勒索軟體即服務
小心了,新版Thanos勒索軟體服務採用了可繞過大多數防毒軟體的RIPlace技術
去年11月揭露的RIPlace攻擊技術,能讓勒索軟體靠開採Windows作業系統的設計漏洞,來破壞受駭單位的原始檔案,當時尚未發現有勒索軟體採用該技術,不過,近期新版Thanos勒索軟體已加入RIPlace技術,即使號稱可偵測勒索軟體的十多種防毒工具,也無法識破其攻擊行動
2020-06-15
| 銀行資安轉型 | 台新金控資訊長孫一仕 | 資安攻擊 | 勒索病毒 | 雲端應用 | 企業物聯網 | 資安風險
台新金控資訊長孫一仕:金融機構也開始得重視IoT資安風險,可用3步驟因應
台新金控資訊長暨資安長孫一仕近期在一場研討會中提到,勒索病毒入侵手法變化翻新,金融機構在運用雲端應用前,得評估伴隨而來的資安風險,另一個值得關注的是企業物聯網,金融機構現在就必須注意此類的資安風險。他更提出了因應資安風險的三大步驟。
2020-06-12
【大話資安直播預告】洞悉APT的進化,與日本攜手對抗最新攻擊威脅
臺灣一直以來都是APT(進階持續性威脅)攻擊鎖定的國家之一,尤其近年來,APT攻擊已經不再是單純針對政府部門,各個重要產業都可以透過供應鏈攻擊的方式,達到駭客攻擊的目標。
2020-06-12
| 微軟 | CVE-2020-1206 | CVE-2020-0796 | SMBGhost | SMBleed | 漏洞 | 修補
Windows 10再傳可串聯SMBGhost的SMBleed漏洞
微軟6月Patch Tuesday修補的CVE-2020-1206漏洞(SMBleed),和3月釋出修補的CVE-2020-0796漏洞(SMBGhost),兩者如果串聯起來,將可讓遠端攻擊者未經驗證在Windows 10電腦或伺服器上執行任意程式碼
2020-06-11
4月官方調查顯示,有16萬名Wii U及Nintedo 3DS用戶帳號外洩,本周則指出還有14萬名NNID用戶帳號,也可能遭惡意存取
2020-06-11











