| 臺灣資安大會 | 行為風險 | Conduct Risk | 鑑識舞弊 | 曾韵

【臺灣資安大會直擊】金融犯罪持續演進,應對行為風險成臺灣銀行業者的當務之急

臺灣舞弊防治與鑑識協會理事曾韵表示,理專盜領客戶資金不僅是一種金融犯罪,對銀行而言,更是一種行為風險。要如何解決這種行為風險呢?可以從將客戶抱怨納入資料分析開始,再透過機器學習方式找出離群值,利用自然語言分析客戶抱怨,最後從員工行為透明度,達到預先識別風險的目的

2020-08-25

| Transsion | Tecno手機 | 惡意程式 | 供應鏈攻擊

逾20萬中國傳音手機預載廣告詐騙程式

資安業者研判中國手機製造商傳音(Transsion)遭供應鏈攻擊,品牌手機Tecno被駭客加裝廣告詐騙程式

2020-08-25

| 物聯網資安 | 零信任 | 產業資安防護

Check Point推出物聯網資安方案,整合IoT探查引擎、防火牆

基於持續發展的網路安全防護技術與併購新創廠商Cymplify,Check Point今年正式發表物聯網資安解決方案IoT Protect

2020-08-25

| 社交工程 | 語音網釣 | VPN

FBI與CISA警告:美國正出現大規模的語音網釣活動

駭客集團透過語音網釣(Vishing)攻擊手法,竊取員工登入企業VPN的憑證

2020-08-24

| Amazon Machine Image | AMI | 社群AMI | Community AMI | 惡意挖礦程式

AWS社群AMI藏有挖礦惡意程式

資安業者Mitiga建議企業不要在關鍵業務採用免費社群AMI(Community AMI),因為這類AMI並未經過Amazon驗證,將帶來重大的安全風險,他們近期便發現有AWS社群AMI藏有惡意挖礦程式

2020-08-24

| IBM | 安全更新 | CVE-2020-4414 | IBM DB2

IBM DB2資料庫爆資料外洩漏洞,影響Windows版本

TrustWave於6月揭露思科WebEx Meetings Windows版用戶端漏洞,讓駭客讀取記憶體而取得驗證用的符記、用戶名稱,進而存取視訊會議內容及密碼。同樣問題也影響IBM DB2,特別是trace工具(trace facility)

2020-08-24

| TLS 1.3 | Windows 10

Windows 10預覽版將預設開啟TLS 1.3支援

從Build 20170開始,Windows 10 Insider預覽版將預設開啟最新網際網路傳輸加密協定TLS 1.3

2020-08-24

| 新世代資安指揮中心 | NG-SOC | SOC | 資安指揮中心 | 資安監控維運中心 | SIEM | 資安戰情平臺 | APT | 進階持續威脅 | CTI | 威脅情資 | SOAR | 資安協作自動化應變

【關鍵資安議題】新世代資安指揮中心來了!提供更強大洞察力與執行力

面對層出不窮的現代資安威脅,單靠事件警示訊息來應變,太過消極、被動,若能取得更具智慧與主動積極的威脅獵捕能力,將是新世代資安必備的重大防禦策略

2020-08-24

| Gmail | G Suite | 漏洞 | SPF規則 | DMARC規則 | 修補

Gmail/ G Suite冒名信件漏洞通報超過4個月,Google終於修補

漏洞發生在Google後端郵件流程規則上,造成冒名轉發,再配合郵件閘道的使用,使攻擊者得以繞過現代郵件系統的SPF/ DMARC規則,冒充G Suite/Gmail用戶發送郵件給他人

2020-08-24

| 行政院資通安全處 | 簡宏偉 | 資通安全發展方案 | 超前部署 | 資安處 | 國家安全

【臺灣資安2020的下一步戰略】透過數據驅動的資安情資,做資安防駭超前部署

我國第五期資通安全發展方案於2020年到期,面對第六期資通安全發展方案的目標,除了要更落實第五期的方案內容外,更希望透過數據驅動的資安情資,可以讓臺灣在資安防駭上,也可以跟科技防疫一樣,達到超前部署的目標

2020-08-24

| 臺灣資安大會 | 資安策略 | 資安長 | 資安官 | NIST CSF | CIS CSC | Cyber Defense Matrix | CDM | 紅隊演練 | 資安框架

【臺灣資安大會直擊】擬定資安策略需從整體角度看待,活用資安框架及Cyber Defense Matrix更是關鍵

企業要做好資安防護,妥善的資安策略就是重點,但要如何建構一個具邏輯性又有效的資安策略呢?DEVCORE戴夫寇爾執行長兼共同創辦人翁浩正認為,活用資安框架打造長期規畫是值得參考的一種方式。

2020-08-23

| OT安全 | ICS/SCADA Security

涵蓋5大防護應用,洛克威爾自動化持續強化工控網路安全方案

因應工業網路安全風險逐漸升高的趨勢,洛克威爾自動化在臺開始推動資安解決方案,可提供識別、保護、檢測、回應、恢復等防護功能

2020-08-22