| 驅動程式 | 安全漏洞 | Dell | DBUtil | DOS

Dell修補存在12年的驅動程式高風險漏洞

安全業者SentinelOne揭露Dell驅動程式DBUtil(dbutil_2_3.sys)含有影響Windows裝置的安全瑕疵,Dell判定屬於存取控管不足漏洞,可讓具本機非管理員權限的攻擊者,取得核心模式執行權限

2021-05-05

| 美國國防部 | DOD | 漏洞獎勵 | 漏洞通報 | 漏洞揭露 | 資安 | 供應鏈攻擊 | HackerOne

美國國防部擴大抓漏專案到所有對外網路

今年美國國防部(DOD)先後宣布將漏洞獎勵計畫範圍,延伸到外部承包商以及DOD所有可公開存取的資訊系統

2021-05-05

| AI | 資安 | 滲透測試 | 紅隊演練 | AI安全風險評估工具 | Counterfit | 微軟 | 開源

微軟開源AI安全風險評估工具Counterfit

Counterfit是微軟為了評估內部AI系統漏洞所發展的工具,初期是為了對抗針對個別AI模型所撰寫的攻擊腳本程式,繼之擴大為可捍衛多個AI系統的通用自動化工具

2021-05-05

| 資安 | 釣魚攻擊 | 安全偵測

【臺灣資安大會直擊】因應重大網攻發生頻率增加,專家建議資安曝險評估每一周至少要做一次

OneDegree資安負責人的周彥儒在資安大會上,分享當前最流行的駭客網路攻擊模式,並且建議企業以較低成本的SaaS安全檢測服務,頻繁地進行曝險和弱點評估

2021-05-05

| 戴夫寇爾 | 翁浩正 | 資安技能樹 | 資安人才成長術 | 資安新鮮人 | 資安技能學習

【人才成長術】【臺灣資安大會直擊】戴夫寇爾執行長翁浩正為何不想再當技術狂?溝通與管理才是他資安技能樹的新焦點

戴夫寇爾(Devcore)執行長翁浩正,在今年臺灣資安大會活動上,以自身經驗分享資安人才成長術,指出要成為傑出資安人才,需發展自己的資安技能成長樹,還得以遊戲化的學習方法來精進資安技能

2021-05-05

| 工控網路切割

【臺灣資安大會直擊】因應工控網路防護需求,趨勢科技旗下TXone認為應善用網路分段隔離,以及虛擬修補

隨著工控發展及工作模式轉型,網路隔離的作用可以降低內網被感染的風險,進而達到零信任的目標。

2021-05-04

| DDoS攻擊 | 目標式勒索 | 惡意連線 | 資安威脅 | 駭客團體REvil | 勒索病毒

【臺灣資安大會直擊】中華電信揭露2021第一季台灣DDoS攻擊災情數據,3月攻擊近3百次,最高流量達273Gbps

DDoS攻擊防護區內受攻擊的對象,1月時以金融保險業和貿易銷售為主,接續是資訊通信業、製造業等,而2月主要受攻擊產業則是金融保險業和資訊通信業,3月份也一樣

2021-05-04

| 日本樂天銀行 | 純網銀 | 佐伯和彥 | 2021臺灣資安大會 | 樂天國際銀行 | 金融資安

【臺灣資安大會直擊】純網銀如何防範網路金融犯罪?樂天銀行總經理佐伯和彥揭露2大原則

樂天國際銀行總經理佐伯和彥以日本樂天銀行經營20年純網銀的經驗,歸納出防範網路金融犯罪的2大基本原則,一是讓網路犯罪者的攻擊成本大於獲得利益;二是金融資安防範需銀行同業與顧客通力合作,才能發揮最大力量與效益。

2021-05-04

| 臺灣資安大會 | 資安即國安 | 蔡英文 | AIT | 酈英傑

【臺灣資安大會直擊】蔡英文總統出席臺灣資安大會,首度揭櫫「資安即國安2.0」戰略

第七屆臺灣資安大會於5月4日~5月6日假南港展覽館二館舉辦,總統蔡英文第三度到場致詞外,美國在臺協會處長酈英傑更首度親臨現場致詞,強調公私協力的重要性

2021-05-04

| 資安 | Flash Player | Windows 10 | KB4577586 | 強制移除

微軟7月將擴大強制移除Flash Player

自今年7月起,專門移除Flash Player的KB4577586會經由強制性累積更新,部署到Windows 10 1507及1607,也會經由每月更新及純安全更新,擴大部署到Windows 8.1、Server 2012及Windows Embedded 8 Standard

2021-05-04

| SD-WAN | SASE | 一起抗疫靠IT

簡化網路控管與資安自動調度,Aruba拓展企業級SD-WAN

Aruba去年下半併購Silver Peak之後,取得新的SD-WAN產品EdgeConnect,今年3月開始積極主推,針對駐外辦公室環境,提供更進階的WAN網路效能管理與資安整合解決方案

2021-05-03

| 勒索軟體攻擊

SonicWall SSL VPN設備漏洞被用於勒索軟體攻擊

又是SonicWall的設備漏洞被運用於攻擊行動!FireEye揭露約自2021年1月發動的Fivehands勒索軟體攻擊,濫用SonicWall的SSL VPN設備漏洞,鎖定歐洲和北美的組織下手,而背後的攻擊者先前曾運用Ragnar Locker、HelloKitty等勒索軟體

2021-05-03