| Pluton | 微軟 | TPM | 安全處理器

微軟揭露Pluton安全處理器專案,與晶片業者合作打造嵌入Pluton元件的處理器

Pluton為微軟所開發的硬體安全平臺,先前已被應用在Xbox及Azure Sphere上,未來Pluton不只將取代可靠平臺模組(TPM),也會直接整合到處理器中

2020-11-19

| 金融科技創新園區 | 監理科技 | 黑客松 | FinTech | 金融科技 | 金管會 | 生態圈 | 黃天牧 | 金融監理 | 金融科技發展路徑圖

【金融科技生態圈關鍵發展策略6:監理科技】金融監理科技先聚焦申報數位化,更靠黑客松尋找更多法遵與監理科技解方

金管會將先聚焦申報類業務,同時要透過舉辦國際級監理科技黑客松,向全球招募監理科技與法遵科技的解決方案

2020-11-19

| BlueKeep | CVE-2019-0708 | Heartbleed | CVE-2014-0160 | 漏洞修補 | SMBGhost | CVE-2020-0796

仍有25萬臺Windows PC未修補BlueKeep、臺灣名列未修補SMBGhost漏洞之冠

美國網路安全非營利組織SANS Institute本周發布調查報告,發現全球還有10萬臺Windows電腦尚未修補影響Windows 10 Microsoft Server Message Block 3.1.1的CVE-2020-0796,其中多數位於臺灣

2020-11-18

| 勒索軟體即服務 | RaaS | Ryuk

Intel 471:光是這兩年就有25個勒索軟體即服務問世

勒索軟體即服務Ryuk經常藉由Trickbot與Emotet感染受害組織,全球大約有幾百萬起的勒索軟體攻擊與Ryuk有關,有些安全研究人員認為Ryuk占了今年勒索軟體攻擊總數的三成

2020-11-18

| 中國信託銀行 | 中信銀 | 金融行動身分識別聯盟 | FIDO | 行動身分識別

【FIDO先行者經驗:中國信託銀行】銀行要發揮FIDO 4大好處,得先克服3項挑戰

中信銀揭露導入FIDO的4大好處與3大挑戰,對於未來規畫推動的金融行動身分識別聯盟F FIDO,中信銀認為,身分驗證只是第一步,資料的授權將是更大的重點

2020-11-18

| CERT | CSIRT | IR Team | PSIRT

快速釋疑:CERT、CSIRT和PSIRT到底有什麼不同?

CERT負責組織資安事件通報和緊急應變,PSIRT專注產品安全,而CSIRT專注組織資安風險

2020-11-17

| 行動身分識別 | FIDO | FinTech | 金融科技 | 金管會 | 生態圈 | 政策 | 黃天牧 | 金融監理 | 金融科技發展路徑圖

【金融科技生態圈關鍵發展策略3:金融行動身分識別標準化】靠FIDO建立數金服務通用驗證,奠定異業資料交換的基礎

2021年,金融機構將組成金融行動身分識別聯盟F FIDO,打造通用的行動身分識別與簽署功能,這也是未來資料互傳基礎

2020-11-17

| Vertafore | 德州 | 資料外洩 | 駕照

保險軟體業者Vertafore外洩逾2,700萬德州駕駛人資料

Vertafore聲稱因人為疏失導致2千多萬名德州居民的駕照資料,被放在未加密的外部儲存服務,可能已遭非法存取

2020-11-16

| Salt | 漏洞修補

SaltStack修補被揭露5個月的重大漏洞

SaltStack於11月3日推出修補程式,一口氣修補了3個開源基礎架構自動化管理系統Salt的漏洞,其中有2個屬於重大漏洞。而此次是在該公司被VMware於10月13日完成併購之後,首度發出的軟體更新

2020-11-13

| 資安法 | 資安法修訂 | 資安處 | 簡宏偉

政院擬修正資通安全法,預計2021年第一季送立法院三讀

預計在年底前,於臺灣北中南東等地舉辦9場修法說明會,將邀請政府機關、學界和業界人士共同交流意見

2020-11-13

| UC Riverside | DNS快取污染攻擊 | DNS cache poisoning | DNS | 開放解析器 | Google 8.8.8.8 | CloudFlare 1.1.1.1

研究人員警告:DNS快取污染攻擊可能死灰復燃,Google 8.8.8.8與CloudFlare 1.1.1.1都未能倖免於難

近年來消聲匿跡的DNS快取污染攻擊(DNS cache poisoning),很可能在多個漏洞的助益下死灰復燃,影響網路上3成的開放解析器

2020-11-13

| 資料外洩 | 遊戲產業 | 兒童遊戲 | 密碼填充攻擊

兒童線上遊戲Animal Jam驚傳資料外洩,4,600萬筆記錄被公開在駭客論壇

鎖定遊戲產業的網路攻擊事件,今年已發生多起。新聞網站Bleeping Computer於11月10日,看到駭客論壇出現2個兒童線上遊戲Animal Jam的資料庫,而通報後該遊戲的開發商WildWorks也在網站上證實此事,呼籲用戶要加以留意

2020-11-13