| EDR | UEBA | MDR

【唯有更全面的事件資料分析,才能更深入發現潛藏的威脅】EDR與UEBA是促成MDR的推手

與以往的SOC代管服務有所不同,MDR更強調攻擊事件的彙整與回應。其中,這種服務的內容中,所採用的EDR與UEBA系統,能夠協助MDR廠商快速因應企業的資安事件

2018-08-05

| 資安 | MDR | 零信任

控制與防護的天平

「枕戈待旦」的確是許多資安人員每天的常態,而且,也不能單靠有限的防護手段來預防,必須同時搭配持續、完整的分析,即時的反應與矯正,以及種種分區隔離、限制存取的方式,才能更確實做到整體安全

2018-08-05

| MDR

【掌握主動偵測、自動化分析與專業知識,重新定義事件偵測與反應】MDR帶動資安服務新風潮,幫助企業找出隱藏威脅並加速反應

想要做好資安,企業過去面臨警報太多無法消化,以及專業人才編制不足的問題,而偵測及處理代管服務(MDR),也隨之崛起

2018-08-05

此圖僅供廠區作業環境示意,不代表受到影響的系統與設備

| TSMC | 病毒攻擊 | ICS/SCADA Security

台積電部分產線機臺遭病毒感染,預計1天內恢復正常

8月3日傍晚台積電發生部分機台遭病毒感染事件,震撼全國,隔日下午該公司也發出新聞稿,簡易說明經過,但並未透露更多細節

2018-08-05

| MikroTik | 路由器 | 挖礦

超過17萬台MikroTik路由器淪為駭客挖礦攻擊的跳板

駭客開採MikroTik在今年4月修補的漏洞,以這些被駭的路由器為跳板,讓透過該路由器造訪的網頁被植入挖礦程式,偷偷利用使用者的電腦挖礦,估計已滲透17萬台路由器。

2018-08-03

| 垃圾郵件 | 惡意程式

F-Secure:垃圾郵件再度成為惡意程式的最佳感染途徑

垃圾郵件之所以重登熱門攻擊途徑,主因是它是個有效的攻擊途徑,且駭客善用社交工程,洞悉使用者心理的設計,使得開信率提高。

2018-08-03

| 思科 | Duo Security

思科將以23.5億美元買下雙因素驗證服務供應商Duo Security

Duo Security主要提供雙因素驗證、端點修復與單一登入工具,該公司提供的雙因素驗證機制,在手機上安裝Duo Mobile程式,當用戶登入時選擇Duo Push,就會在手機上的Duo Mobile收到通知,藉此登入程式。

2018-08-03

| 美國 | FIN7 | 駭客

美國逮捕並起訴3名隸屬於FIN7集團的烏克蘭駭客

FIN7又名為Carbanak集團,旗下擁有數十名駭客,該集團從2015年起就展開攻擊行動,鎖定超過100家的美國企業,受害者包括餐廳、遊戲到旅館業,至少駭進了數千個電腦系統,盜走逾1,500萬張的信用卡與現金卡號碼出售牟利。

2018-08-02

| Reddit | 雙因素驗證 | 簡訊

Reddit員工帳號遭駭,疑似是基於簡訊的雙因素驗證惹的禍

駭客在6月間入侵了Reddit內部員工登入該站的與原始碼代管服務商的憑證,攔載了員工的簡訊,破解雙因素的身份驗證保護機制,存取了該站在2007年的資料庫備份。

2018-08-02

| google | Android | 鍵盤側錄

Google移除上百款遭植入Windows鍵盤側錄程式的Android app

145個app中的APK檔暗藏Windows惡意可攜式執行檔,其中包括Windows鍵盤側錄程式,以竊取用戶信用卡號、社會安全號碼及密碼。

2018-08-02

| 甲骨文 | 3D加速 | 特權提升 | 任意讀寫攻擊

VirtualBox遭爆3D加速功能存在任意讀寫漏洞

即便使用者不給予應用程式特殊權限存取3D加速功能,但是駭客仍然可以透過特權提升攻擊,接著利用VirtualBox所使用的Chromium函式庫的訊息設計缺陷,結合資訊洩漏與絕對任意寫入2個漏洞,完成任意讀寫攻擊。

2018-08-01

| 資安整合服務平臺 | 工研院 | SecPaas

工研院建構資安整合服務平臺,媒合產業供給與企業需求

政府帶頭強化臺灣新興資安產業生態系,經濟部工研院今年7月新推「資安整合服務平臺」,不僅媒合產業供給與企業需求,更提供實質管道與補助,像是資安健檢服務最低只要1萬元,也提供安全軟體開發工具限額免費申請,並鼓勵發展或導入新興資安解決方案。

2018-08-01