【唯有更全面的事件資料分析,才能更深入發現潛藏的威脅】EDR與UEBA是促成MDR的推手
與以往的SOC代管服務有所不同,MDR更強調攻擊事件的彙整與回應。其中,這種服務的內容中,所採用的EDR與UEBA系統,能夠協助MDR廠商快速因應企業的資安事件
2018-08-05
| MDR
【掌握主動偵測、自動化分析與專業知識,重新定義事件偵測與反應】MDR帶動資安服務新風潮,幫助企業找出隱藏威脅並加速反應
想要做好資安,企業過去面臨警報太多無法消化,以及專業人才編制不足的問題,而偵測及處理代管服務(MDR),也隨之崛起
2018-08-05
| TSMC | 病毒攻擊 | ICS/SCADA Security
8月3日傍晚台積電發生部分機台遭病毒感染事件,震撼全國,隔日下午該公司也發出新聞稿,簡易說明經過,但並未透露更多細節
2018-08-05
駭客開採MikroTik在今年4月修補的漏洞,以這些被駭的路由器為跳板,讓透過該路由器造訪的網頁被植入挖礦程式,偷偷利用使用者的電腦挖礦,估計已滲透17萬台路由器。
2018-08-03
垃圾郵件之所以重登熱門攻擊途徑,主因是它是個有效的攻擊途徑,且駭客善用社交工程,洞悉使用者心理的設計,使得開信率提高。
2018-08-03
| 思科 | Duo Security
思科將以23.5億美元買下雙因素驗證服務供應商Duo Security
Duo Security主要提供雙因素驗證、端點修復與單一登入工具,該公司提供的雙因素驗證機制,在手機上安裝Duo Mobile程式,當用戶登入時選擇Duo Push,就會在手機上的Duo Mobile收到通知,藉此登入程式。
2018-08-03
FIN7又名為Carbanak集團,旗下擁有數十名駭客,該集團從2015年起就展開攻擊行動,鎖定超過100家的美國企業,受害者包括餐廳、遊戲到旅館業,至少駭進了數千個電腦系統,盜走逾1,500萬張的信用卡與現金卡號碼出售牟利。
2018-08-02
駭客在6月間入侵了Reddit內部員工登入該站的與原始碼代管服務商的憑證,攔載了員工的簡訊,破解雙因素的身份驗證保護機制,存取了該站在2007年的資料庫備份。
2018-08-02
Google移除上百款遭植入Windows鍵盤側錄程式的Android app
145個app中的APK檔暗藏Windows惡意可攜式執行檔,其中包括Windows鍵盤側錄程式,以竊取用戶信用卡號、社會安全號碼及密碼。
2018-08-02
即便使用者不給予應用程式特殊權限存取3D加速功能,但是駭客仍然可以透過特權提升攻擊,接著利用VirtualBox所使用的Chromium函式庫的訊息設計缺陷,結合資訊洩漏與絕對任意寫入2個漏洞,完成任意讀寫攻擊。
2018-08-01
政府帶頭強化臺灣新興資安產業生態系,經濟部工研院今年7月新推「資安整合服務平臺」,不僅媒合產業供給與企業需求,更提供實質管道與補助,像是資安健檢服務最低只要1萬元,也提供安全軟體開發工具限額免費申請,並鼓勵發展或導入新興資安解決方案。
2018-08-01










