| 新型態資安暑期課程 | AIS3 | 鄭欣明 | 吳宗成 | 李漢銘 | 李德財

新型態資安暑期課程AIS3過去6年已經培養千名高手

AIS3最早從2015年開始,剛開始兩年是一年專案,到2017年規劃成四年專案,今年也是AIS3四年專案的最後一年。因為成效顯著,也將繼續規畫下一個四年專案,讓臺灣資安人才培育的訓練課程不中斷

2020-07-27

| 網路防火牆 | 中小企業防火牆

兆勤推出新一代UTM,防毒防駭效能可達800Mbps

兆勤科技推出USG FLEX 500,訴求性能大幅提升,機身具備7個RJ-45埠與1個SFP埠,這7個埠企業可個別自訂做為WAN、LAN,或是DMZ區域加以運用

2020-07-27

| Garmin | 飛航導航 | 穿戴式裝置 | 勒索軟體 | 大當機 | WastedLocker

Garmin服務全球大當機破3天,疑似攻擊程式樣本曝光,官方也終於回應用戶資料無損

Garmin官方網站第二次針對這次事件發布公告指出,伺服器仍舊因系統中斷,而影響了Garmin Connect和Garmin Pilot平臺上的部分服務,但不再承諾修復時間,僅表示還在搶救中,而用戶資料都不受影響

2020-07-26

| 個資 | 基因 | DNA | 資料外洩 | GEDmatch

基因資料庫GEDmatch遭駭客攻擊,120萬用戶基因檔案全曝光

供使用者上傳個人基因資料,以尋找親人或建立族譜的GEDmatch坦承遭駭,駭客重設了所有使用者權限,導致用戶DNA檔案曝光

2020-07-26

| PDF程式安全漏洞 | 影子攻擊 | adobe

研究:27款PDF閱讀程式中有15款可能遭受影子攻擊

研究人員揭露新的影子攻擊手法,可竄改已被簽章的PDF文件,檢測的27款桌面PDF程式中,15款有相關漏洞,Adobe已修補了影子攻擊所開採的CVE-2020-9592與CVE-2020-9596漏洞,另外只有macOS版的Master PDF Editor、PDF Editor 6 Pro與PDFelement得以倖免

2020-07-26

| Cyber War | 桌遊 | 奧義智慧 | MITRE ATT&CK | 資安防禦 | 遊戲化 | 資安教育訓練 | 臺灣資安大會

認識APT攻防概念有新招,資安新創奧義智慧設計卡牌類桌遊,將在8月臺灣資安大會首登場

要讓資安新手快速學習駭客攻防概念,可以怎麼做?今年臺灣資安新創奧義智慧設計了一款Cyber War桌遊,是結合了MITRE ATT&CK的卡牌類遊戲,目的是讓資安從業人員更懂得與攻擊相對的資安防禦。

2020-07-25

| 防疫 | 防駭 | 資安 | 武漢肺炎 | COVID-19 | 資安戰略 | 超前部署

【從防疫學防駭】防疫和防駭的共通點:打擊看不見的敵人

超前部署不僅是臺灣打造防疫佳績的關鍵,面對形式越來越複雜的資安威脅,抱持超前部署的資安戰略更重要

2020-07-25

| 從防疫學防駭

從普篩議題看資安防駭,成本是防疫與資安都面對的挑戰

對於全民普篩該不該做,疫情指揮中心指揮官陳時中強調精準防疫已有效控制臺灣的疫情,此時,若執行PCR檢驗與快篩將不符合效益,而對資安而言,所有防護的施行也是要有成本的考量。

2020-07-25

| 從防疫學防駭 | 防駭 | 防疫 | ISAC | ERT | 資安情報

【從「發送細胞簡訊」學防駭】善用ISAC或CERT分享資安情報,通知潛在利害關係人

防疫期間透過發送細胞簡訊預警,但企業遭遇到資安事件,通常不會主動對外通報,但可借力其他情報分享平臺做風險預警通報

2020-07-24

| 從防疫學防駭 | 資安衛生 | Cyber Hygiene

【從「勤洗手與戴口罩」學防駭】企業與個人都該有資安衛生習慣,落實與持續是重要關鍵

為了阻隔身體接觸病菌,勤洗手與戴口罩是基本功,面對資安威脅,企業同樣可透過資安管理規定要求,以及持續教育與演練來提醒,而資安意識也應從小灌輸

2020-07-24

| 從防疫學防駭 | 資安事件通報 | 資安觀念

【從「疫調完整不獵巫」學防駭】落實追查潛在風險與鼓勵通報,資安觀念要更進步

找出潛在與疫情事件相關的線索,疫調工作不可少,面對資安事件應變與調查,不該只是急忙復原系統,也要追查問題根源與保全證據,而鼓勵通報也是應該建立的重要觀念

2020-07-24