| FortiOS | Fortinet | FortiGates | APT | 資安 | 安全漏洞

FBI警告APT組織廣泛開採各類已知漏洞,廠商給修補但使用者無作為,等於坐等被入侵

近期再度發生地方政府沒修補IT產品已知安全漏洞,而被國家級駭客組織滲透竊資的攻擊事件,之前已對此示警的FBI,再度提醒各組織務必確認內部系統是否含有已知漏洞,有的話盡快更新至廠商提供的修補版本

2021-05-28

| 客服 | 詐騙 | 網釣 | 網路釣魚 | 駭客 | 資安 | 惡意程式 | BazaCall

釣魚信件有新手法,以電話客服誘騙用戶安裝惡意程式

傳統釣魚信挾帶的惡意程式,容易被安全軟體偵測攔截,新攻擊手法將用戶引導離開郵件管道,再由假客服電話指導被害者下載惡意程式

2021-05-28

| Have I Been Pwned | HIBP | .NET基金會 | 開源專案

Have I Been Pwned開源了

美國聯邦調查局也加入HIBP 平臺創始人Troy Hunt的行列,負責將該單位調查到的外洩資料匯入HIBP專案

2021-05-28

| 日本政府 | 富士通 | ProjectWEB | 資料外洩 | 資安

富士通代管平臺被駭,影響眾多日本政府單位

駭客攻擊富士通代管的ProjectWEB專案資訊共享平臺,導致日本國土交通省、外務省等使用單位資料外流

2021-05-28

| 樂屋網 | IaC | IaC Security | DevOps | GitOps | 自動化

【臺灣資安大會直擊】樂屋網揭自身IaC資安作法,轉移安全性監控至基礎架構程式碼層

隨著IaC(Infrastructure as Code)普及率的提高,企業在建立IaC工作流後,了解與之相關的安全性風險變得越來越重要。樂屋網在今年的資安大會上,分享自身如何實踐IaC資安,將安全性注入IaC,從配置設定強化基礎架構環境的安全性

2021-05-28

| 國泰金融集團 | 集團SOC | 林佩靜 | 資安聯防 | 資安人才 | 雲端安全 | 2021臺灣資安大會

【臺灣資安大會直擊】對抗後疫情資安5大威脅,國泰金融集團靠3策略

3年前,國泰金融集團便為旗下子公司與海外子公司,訂定了一致性的資安政策。這一兩年間,特別是疫情發生後,國泰觀察到5大資安威脅,並從系統、應用、人員3大策略來對抗後疫情資安。去年底,國泰更委外建置集團SOC,以監控集團資安狀態;供應商、資料、開源軟體、雲端安全,更是目前國泰重點關注的資安議題。

2021-05-28

| 資安 | 供應鏈 | 目標式攻擊 | 零信任 | 勒索軟體 | iThome 2021臺灣資安年鑑

【資安教戰守則:因應雙重勒索之道】目標式攻擊瞄準供應鏈脆弱環節,該如何因應?

發展已久的目標式攻擊,儼然讓駭客的勒索敲詐行徑取得更有成效且豐碩的成果,而由於SolarWinds事件所引發出供應鏈安全問題,使得鏈狀的脆弱處產生驚人破壞力

2021-05-28

| PDF規格 | 安全漏洞 | 資安 | Ruhr-Universität Bochum | 認證簽章 | Certification Signatures

研究人員揭露PDF規格的兩個安全漏洞,將允許駭客偷偷竄改已認證文件內容

PDF規格定義了兩種型態的數位簽章,研究人員發現其中的認證簽章(Certification Signatures)有安全漏洞,能夠讓第三方變更已認證文件中的內容呈現,同時保留認證簽章的有效性,對此Adobe、Foxit與LibreOffice已完成修補

2021-05-27

| 比利時 | Exchange Server | 安全漏洞 | 資安 | 國安

比利時內政部網路也因Exchange Server漏洞遭駭

當比利時內政部試圖修補Exchange漏洞之際,除了發現因此被植入後門程式,官方還發現另外一起更嚴重的國安威脅

2021-05-27

| 威剛 | ADATA | 病毒攻擊 | 資安事件 | 證交所重大訊息 | 資安事件應變

記憶體大廠威剛科技公告部分資通系統遭病毒攻擊

以記憶體聞名的國內科技大廠威剛,在5月26日傍晚在臺灣證交所發布遭遇資安事件的重大訊息,說明是在周日發現這起事件,並表示影響程度有限。由於近期不少企業採分流與居家辦公,相關資安防護更要特別留意。

2021-05-27

| 2021臺灣資安大會 | 零信任架構 | ZTA | 零信任概念剖析 | KPMG

【臺灣資安大會直擊】從管理與信任本質去思考,KPMG解析零信任架構設計與實踐方式

「永不信任,始終驗證。」是多數人對於零信任概念的第一印象,但要如何打造這樣的防護體系?KPMG不僅說明零信任的定義與原則,並針對參考架構與發展歷程提出具體建議。

2021-05-26

| 金融資安 | 臺日工作經驗 | 謝佳龍 | 資安人才成長術 | 軟實力 | 資安技能 | 資安心態

【前輩現身講】【跨界資安人才】跨國跨產業資安職涯動力曲線大分享,先輩給資安新血的2大職涯發展心法

「調整自己,適應不同的資安場景。」不只具有日本與臺灣兩國豐富的工作經歷,更跨產業曾在資安軟體商、電信集團、電商集團、金融業等領域工作,現為永豐金證券資訊安全部協理的謝佳龍,認為資安人員在投入職場的過程中,關鍵要先讓自己適應不同的資安場景,才能進一步發揮自身的經驗與能力

2021-05-26