| 醫療 | 資安 | 醫院 | 資料外洩 | 勒索軟體 | 備份 | 健保 | VPN | 零信任 | RDP | CIO

【醫院因應勒索軟體侵襲策略二】建構不受勒索軟體感染的資安防禦體系

面對勒索軟體的威脅,企業也必須具備足夠的偵測與阻擋能力,而在這一波攻擊當中,也有醫院因此倖免於難,省去復原至正常狀態的相關作業

2019-11-14

| 醫療 | 資安 | 資料外洩 | OT安全 | 勒索軟體 | 備份 | 健保 | VPN | 零信任 | Globelmposter

【徹底揭露2019年臺灣最大規模病毒攻擊事件】勒索軟體衝擊!全臺醫療院所資安拉警報

當醫院碰上勒索軟體,相關醫療資訊一旦被加密無法存取,衝擊不小,如何快速還原與因應防護就是重點,才能避免下次同樣危害再發生

2019-11-14

| 停當機應變 | 義大醫院 | PACS | 網路隔離 | Windows Server | 醫療 | 資安 | oT | 資料外洩 | 勒索軟體 | 備份 | 健保 | 零信任 | VPN

【醫院因應勒索軟體侵襲策略一】就算擋不住勒索軟體,也要能夠做到快速復原

義大醫院資訊部協理莊博昭介紹該院因應勒索軟體與還原方式,他認為,緊急隔離是首要動作,之後是清查攻擊來源並啟動停當機應變措施

2019-11-14

| 紅帽 | 容器 | Quay | Clair | 容器儲存庫 | 容器安全掃描

紅帽開源容器儲存庫專案Quay

紅帽開源現有產品Quay.io以及Red Hat Quay的上游專案Project Quay,欲透過社群力量推動專案創新

2019-11-14

| Mozilla | WebAssembly | Bytecode Alliance | 開發

Mozilla組聯盟推類容器WebAssembly奈米程序

Mozilla組織Bytecode Alliance,現提出WebAssembly奈米程序的想法,以增加WebAssembly程式的安全性與相容性

2019-11-14

| 微軟 | Patch Tuesday | 安全漏洞 | 安全更新 | 修補 | 漏洞 | 資安 | IE

微軟修補74個安全漏洞,包含一個IE零時差漏洞

針對已遭開採、編號CVE-2019-1429的IE重大漏洞,微軟表示,駭客攻擊途徑包括設立網站並誘導使用者造訪,或是在Office文件或應用程式中嵌入ActiveX控制器,藉由惡意廣告展開攻擊,波及IE 9與11版本

2019-11-13

| 勒索軟體 | 資安 | 關鍵基礎設施

墨西哥國營石油公司Pemex遭勒索軟體攻擊,傳駭客提出490萬美元的贖金要求

Pemex遭到勒索軟體攻擊,該公司聲稱僅造成不到5%的電腦受損,燃料生產、供應與庫存等系統仍安全無虞

2019-11-13

| Windows 10 November 2019 Update | Windows 10 1909 | Windows 10 | 更新

Windows 10 1909出爐了

微軟表示,Windows 10 1903用戶執行更新只要重新開機一次,就能升級到Windows 10 1909,且各種相容於Windows 10 1903的應用程式或驅動程式,也都相容於Windows 10 1909。但如果採用的是Windows 10 1903之前的版本,其更新到Windows 10 1909的程序將會與過去的功能更新一樣,會另外多花一些時間

2019-11-13

| 防毒產品 | 權限升級漏洞 | 資安 | McAfee | 防毒軟體 | 安全更新 | 修補

McAfee防毒軟體爆權限升級漏洞,可讓駭客執行攻擊程式

繼趨勢科技、CheckPoint、Bitdefender、Avira、Avast發生防毒產品本機權限升級的安全漏洞後,研究人員發現所有版本的McAfee防毒軟體也存在相同安全弱點,可讓駭客取得管理員權限執行攻擊或接管系統,McAfee在接獲通報後,宣布會透過廠商自動更新機制替用戶完成修補

2019-11-13

| 調查局 | 資安事件調查 | 數位蒐證 | 多層次防護 | 委外管理 | 勒索軟體

法務部調查局揭露企業常見受駭類型,從臺灣遇害實例驗證攻擊趨勢

在法務部調查局在電腦犯罪與資安事件的處理經驗中,該局資通安全處科長劉嘉明近期指出常見的5大受駭類型,提醒企業重視相關問題,應落實多層次防護觀念,重視委外管理,並需強化內部威脅控管。特別的是,他也揭露臺灣企業在遭遇勒索軟體後,竟有相當高的比例付贖金。

2019-11-13

| Magento | 開源電商平台 | 漏洞 | 安全更新 | 修補 | 資安 | 惡意程式

電商平台Magento呼籲用戶修補遠端程式攻擊漏洞

開源電商平台Magento提醒用戶儘速下載今年10月釋出的Magento 2.3.3、2.3.2-p1與2.2.10安全更新,以防範駭客對商家網站植入惡意程式

2019-11-12

| BlueKeep | 漏洞 | MetaSploit | 資安 | 微軟

安全專家:BlueKeep攻擊程式「改良」後不再引發BSoD,危險性更高

近期出現針對微軟BlueKeep漏洞的第一波攻擊,利用了研究人員打造的攻擊測試框架Metasploit,雖然只引發目標系統出現藍色死亡螢幕而讓外界鬆懈,但Metasploit的貢獻者之一宣稱,新版Metasploit框架將能利用BlueKeep漏洞進行更有效攻擊。此外,有安全專家指出,BlueKeep漏洞能讓攻擊者駭入伺服器在內網作亂,企業實在不能輕忽

2019-11-12