| Line Bank | 資安 | AI | 金融犯罪整合管理平臺 | 黃以孟

LINE搶攻純網銀大打資安牌和日本經驗,更要打造用戶導向的整合式金融犯罪管理平臺

隨著純網銀執照審查結果揭曉時間越來越近,三家業者近來動作越來越大,紛紛出面揭露發展策略或各自主打特色來營造聲勢,日本資安經驗和生態圈優勢是LINE的兩張主打牌

2019-06-12

| 漏洞 | 駭客 | 安全修補

研究:駭客在這9年來所開採的公開漏洞中,只有一半利用公開攻擊程式

研究人員提醒組織不能只依賴漏洞攻擊程式是否曝光或風險分數來決定修補的優先順序,因為在實際攻擊行動中,駭客選擇開採漏洞的標準,往往不在於是否有公開攻擊程式,漏洞風險分數高的漏洞,也不見得會被駭客利用

2019-06-11

| 資安一周 | 資安周報 | IT周報

2019年5月十大資安新聞

有句玩笑話說「資安最大的風險是人」。在這個月的重大新聞中,不只軟硬體重大的漏洞頻傳,更值得留意的,是人為疏失而衍生的問題,特別是缺乏資安意識的開發人員,也同樣難逃遭駭客勒索的命運。

2019-06-11

| RDP | BlueKeep | GoldBrute | 密碼猜測攻擊

殭屍網路猛攻150萬臺RDP主機,全球皆有災情,臺灣遭駭主機也不少

Morphus實驗室發現的GoldBrute攻擊流程裡,首先透過暴力破解受害電腦遠端桌面連線的密碼,再植入惡意軟體進行控制,然後從網路上找尋更多電腦,回報後受害電腦才向C&C中繼站接收另一組IP位址名單,執行密碼猜測工作。

2019-06-11

| SamSam | RDP | PsExec | LoL | 就地取材

Sophos:小心!駭客利用遠端存取把勒索軟體送到你家

隨著勒索軟體攻擊集中鎖定企業為目標,Sophos指出,透過企業廣為運用的遠端桌面協定(RDP),成為駭客在受害單位內部網路散布勒索軟體的主要管道,對於這種存取機制,企業勢必要採取更為嚴格的管制措施。

2019-06-11

| 帳號填充攻擊 | Akamai | SNIPR

提升帳號安全迫在眉睫,2018年帳號填充攻擊事件暴增逾300億次

帳號填充攻擊的情況到底有多嚴重?根據Akamai偵測到存取行為所製作的每日次數走勢圖裡,2018年次數前3高的情況,當天都超過2.5億次存取行為。

2019-06-11

| 網釣 | 釣魚郵件 | HTTPS

FBI警告:不要以為HTTPS網站很安全,有些暗藏網釣攻擊

已經有許多網釣郵件出現HTTPS開頭的山寨網址

2019-06-11

| 意圖式網路 | IT與OT融合

思科擴大意圖式網路適用範圍,發展多領域架構,囊括IoT與OT網路管理與防護

企業建置IoT、促使OT環境設備連網的需求急遽增加,,而IT人員原本所要管理與維護的網路環境也不少,從資料中心、公司內部(園區)、分支機構、雲端服務,該如何一以貫之,利用單一架構來同時管控這麼多種網路環境?思科在今年的全球用戶大會上提出了一套多領域架構,希望以此統籌整體的管理與防護,並且將IoT與OT納入。在此同時,思科也推出多款工業級網路設備,支援更多企業等級物聯網應用,也宣示拓展OT網路應用的決心

2019-06-11

| 離境生物辨識 | 美國海關 | 個資 | 資安 | 網路攻擊

美國海關外包商系統遭駭,國內外旅客相片及車牌個資外洩

美國海關一家研發車牌辨識軟硬體的外包商,因遭網路攻擊,導致過去2個月曾進出美國部分國境的民眾臉部及車牌影像遭駭客竊取

2019-06-11

| Endgame Stack | Elastic | 併購 | 資安

強化端點安全布局,開源搜尋軟體Elastic買下端點安全業者Endgame

Elastic要藉由Endgame持有技術來拓展端點環境安全產品線,打造出集防毒、防開採、危害指標搜尋引擎等安全工具於一身的全套解決方案

2019-06-10

| 國泰航空 | 資料外洩 | 個資 | 資安 | 網頁伺服器 | 飛航系統

報告:漏洞管理、資安措施不當,導致國泰航空950萬筆個資外洩

國泰航空2018年個資外洩事件的政府調查報告出爐,指出兩起駭客行動成功利用國泰航空的資安以及管理防護罩缺口,駭入四個系統,導致950萬筆客戶個資落入駭客手中

2019-06-10