| 資安卓越中心 | CCoE | 鄭瑋 | 資安職缺 | 臺灣資安大會 | 資安 | 人才 | 職能 | 人力 | 2022臺灣資安大會

【臺灣資安大會直擊:資安人才趨勢】去年近1萬8千名IT畢業生,恐怕不到2,000人投入資安工作

根據資安卓越中心調查,若將臺灣資安人才職缺依照NIST 7大資安職能分類,運營與維護類人員占比高達54%。不過,業界人士及資安專家認為,資安人員職務上的學習需求仍以防禦能力為主

2022-10-17

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 金融木馬 | 漏洞修補 | DDoS | 勒索軟體 | 網路釣魚 | 資料外洩 | 零時差漏洞 | 竊密軟體

【資安週報】2022年10月11日到10月14日

本週傳出針對微軟Exchange伺服器、Zimbra與Fortinet零時差漏洞入侵的攻擊活動消息,再者,Brute Ratel C4破解版的散布,Alchimist中文攻擊框架的揭露,以及Caffeine網釣攻擊套件租賃服務的消息亦成焦點

2022-10-16

| 資安日報 | 資料外洩 | 供應鏈安全 | 網釣攻擊 | 金融木馬 | 漏洞修補 | Alchimist | PhaaS | Caffeine | DDoS攻擊

【資安日報】2022年10月14日,資安業者發現簡中介面的C2攻擊框架Alchimist、駭客使用新網釣攻擊套件租賃服務Caffeine

資安業者揭露全新Alchimist的中文C2框架與Insekt惡意軟體,主要鎖定Mac、Linux與Windows;又有澳洲企業揭露發生資安事件,當地保險公司Medibank表示發現異常活動並關閉多項服務

2022-10-14

| 編者的話 | 資安 | 網路衛生

資安你我有責,不只是資安人才的事

現在所要強化的資安防護工作,並不只是安裝防毒軟體與架設防火牆,而是要有足夠的資安意識,以及保持良好的網路衛生習慣,才能提高自己的數位「免疫力」

2022-10-14

| 孫雅麗 | 5G | 資通安全 | 專網

前NCC委員孫雅麗:企業建置5G專網不可忽視資通安全,5項安全議題要注意

今年7月甫卸下NCC委員身分,孫雅麗以學者身分,從7月新公布的專用電信網路管理辦法,從法規面剖析企業建置5G專網應注意的資通安全條件,並以IIoT 5G與MEC邊緣雲的網路架構為例,提出5項值得注意的安全議題。

2022-10-14

| CloudFlare | Mirai | DDoS | 臺灣

Q3微軟Minecraft遭到Mirai每秒2.5TB流量攻擊,針對臺灣的DDoS攻擊增加20倍

Cloudflare第三季DDoS威脅報告顯示,Mirai殭屍網路及其變種的攻擊次數大增405%,臺灣企業遭遇HTTP DDoS攻擊較前一季成長200%,較前一年也上升60%

2022-10-14

| Mango Markets | Solana | 區塊鏈 | 加密貨幣 | MNGO

Solana平臺Mango Markets遭駭客盜走1億美元資產

駭客藉由操弄市場上的MNGO加密貨幣價格,於幾分鐘之內讓MNGO價格大幅上漲,進而盜走了價值1億美元的加密貨幣資產

2022-10-14

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月13日,駭客濫用Google表單攻擊美國小型企業、勒索軟體Black Basta以滲透測試工具BRC4入侵受害組織

有人鎖定美國小型企業,以政府機關的名義收集公司資料;日前遭到破解的滲透測試工具Brute Ratel C4,現在已被用於實際攻擊行動

2022-10-13

| Cybersec 2022 | 2022臺灣資安大會 | 資安人才 | 臺灣資安大會

【臺灣資安大會直擊】實現人盡其才,如何用才很重要

要持續推動資安工作,我們需要不同性質的人一起努力,除了號召更多追求自我成就的頂尖高手,也需要可以幫忙發揮用處的人,並且採用合適的方法進行合作,才能成就資安這個良心的事業。隨著臺灣資安人才的持續增加,臺灣科技大學資管系特聘教授吳宗成提醒大家要注意不同角色的重要性,並藉由釘子、鐵鎚的關係,以及如何選擇、使用的比喻,讓大家反思自己所處的生涯階段與職責

2022-10-13

| 無密碼 | Google Play | Chrome | 通行密鑰 | Passkey | Google Password Manager

Android與Chrome今年將支援通行密鑰,無密碼時代近了

使用者可於Android裝置上建立並使用通行密鑰,並與Google Password Manager同步;開發者則可利用WebAuthn API,於網站上打造對通行密鑰的支援

2022-10-13

| 教育部先進資通安全人才培育計畫 | 臺灣資安職務地圖 | 資安人才培育 | 新興資安產業 | 資安產業媒合與校友追蹤服務 | 資安人才 | 國家資安人才培育

臺灣資安職務地圖-2022新興資安產業版

對於資安新鮮人,有興趣從事資安領域工作的人而言,自己需要學習那些資安技能,對日後職涯發展才有幫助?在近期舉辦的CYBERSEC 2022臺灣資安大會上,推出了一本臺灣資安職務地圖的手冊,這是在教育部先進資通安全人才培育計畫下所推動,本次以新興資安產業為主題,當中共定義出12大資安職務類型

2022-10-13

| 資安人才培育 | 資安人才 | 臺灣資安職務地圖 | Cyber Talent | 資安人才搶手 | 資安人才需求多元 | NICE框架

資安需求已擴大,面對人才供給的挑戰,培育方向要更寬廣,不只重實務還要考量各種資安人才的養成

面對日益嚴峻的資安威脅,不只需要資安投資,更需要資安人才,而在廣泛的資安需求之下,也意味著我們面對著人手有限的困境,各種資安方面的人才培訓,將需要政府、企業、學校、社群、資安界的通力合作

2022-10-13