| 網釣郵件 | COVID-19 | 詐騙集團 | Scattered Canary | 網釣攻擊 | 救助金

奈及利亞詐騙集團把腦筋動到疫情救助金,向美國詐領失業補助

這個犯罪集團利用Gmail的「dot accounts」功能,建立大量郵件帳號向政府申請經濟紓困,並以Green Dot的預付卡服務,作為接收詐騙補助的工具

2020-05-22

| adobe | 修補 | 漏洞

Adobe緊急修補遠端程式攻擊漏洞

CVE-2020-9586藏匿在Adobe 動畫製作工具Character Animator,波及2020 3.2及之前的版本,允許駭客自遠端執行任意程式

2020-05-21

| QNAP | 漏洞 | 修補 | Photo Station

QNAP軟體有RCE漏洞,波及數十萬臺NAS硬體

漏洞出現在QNAP Photo Station及一些CGI程式中,受影響的Photo Station版本包括6.0.3、5.2.11和5.4.9版,QNAP去年底完成修補

2020-05-21

| 三菱電機 | 資安事件 | 資料外洩 | 國防機密 | 政府標案

三菱電機資安事件恐外洩飛彈資訊

三菱電機2019年遭駭客攻擊事件中,除了員工個資外洩,日本防衛省研發中的武器資訊也疑似因此外流,目前尚未獲得日本政府方面的證實

2020-05-21

| 臺灣 | 資安產業 | 國家安全 | 5G | 數位轉型 | 蔡英文 | 資安即國安

資安是臺灣未來核心產業

將資安視為國家核心戰略產業,是總統蔡英文「資安即國安」戰略的下一步發展

2020-05-21

| 藍牙 | 安全漏洞

藍牙協定含有配對漏洞將讓駭客假冒裝置身分

藍牙協定的核心規格中,總計定義了6種核心配置,安全漏洞出現在基本傳輸速率(BR)與增強資料速率(EDR)的核心配置中,被應用在低耗電短距通訊

2020-05-21

| google | Chrome | 釣魚 | DNS-over-HTTPS

Chrome Enterprise 83加入釣魚攻擊增強保護

Chrome現在可以啟動增強保護,與Google安全瀏覽服務連線,精確偵測釣魚網站

2020-05-21

| 間諜程式 | WolfRAT | Android

WolfRAT間諜程式專門竊取WhatsApp、Messenger及Line的通訊內容

一個原本消聲匿跡的間諜與竊聽程式開發商,又再度採取攻擊行動

2020-05-21

| 資安產品評測 | MITRE ATT&CK評估計畫 | 奧義智慧

【臺灣資安新創向全球證明實力】奧義智慧挑戰當紅資安產品評測,技術實力與資安大廠互別苗頭

成立僅僅兩年半的奧義智慧,近期挑戰當紅的MITRE ATT&CK評估計畫,進而有機會讓臺灣品牌資安產品登上全球舞臺,更難得的是,在這項類競賽的活動,將與近20家偵測APT攻擊的資安大廠產品同場較勁,吸引全球目光

2020-05-21

| 資安 | MITRE | ATT&CK | 人才

【跟上全球資安潮流眼光要準】關於臺灣廠商參與國際級資安產品評測,大家怎麼看?

近期奧義智慧因參與ATT&CK評估計畫,吸引到全球的目光,值得關注的是,這件事也讓更多人注意到資安攻防模擬的發展,後勢持續看漲,以及關注臺灣資安軟體產品研發與人才的議題

2020-05-21

| 資安即國安 | 總統就職 | 核心戰略產業

回首過去、展望未來,蔡英文:資安產業成為520後的核心戰略產業

過去四年「資安即國安」戰略方針所奠定的資安基礎,從組織面的資安鐵三角,到資安法、國安三法和情工法的法規修訂,政府專案強制編列資安預算,以及社群的協力互助等成績,將成為總統蔡英文在未來四年,進一步推動資安產業向上提升的厚實基礎

2020-05-20