| ZTA | 零信任架構 | 網路安全 | 零信任

【ZTA 101】NIST SP 800-207第七章:邁向零信任架構

在NIST SP 800-207 ZTA最後的第七章中,陳述了ZTA導入建議步驟,是此文件的一大重點,如同一開始章節所述,導入ZTA是一段旅程,企業組織需要尋求一個漸進的方式,並以零信任與傳統邊界防護混合的模式進行,而這裡的第三章節就提出7大步驟說明

2022-09-19

| 數位轉型 | 資安 | 企業資安風險圖 | iThome 2022 資安大調查 | 知彼知己

有自知之明為IT強化之本

無論是推動數位轉型或強化資安防護,除了瞭解整體環境的態勢、同業的水準,更重要的是瞭解自己能耐,尋找最適合發展的策略

2022-09-19

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | DeadBolt | JuiceLedger | Bumblebee | WordPress

【資安週報】2022年9月12日到9月16日

本周資安事件中,勒索軟體DeadBolt威脅近期加劇受關注,微軟本月修補63個漏洞的平均CVSS評分是至少近三年來的最高,近來並有兩個WordPress外掛程式的零時差漏洞被成功利用

2022-09-18

| 營業密秘保護 | 台積電 | 營業密秘註冊制度同學會 | 商業機密

營業秘密保護不只是高科技業需要,台積電建議金融、旅遊、餐飲服務業也應及早建立保護制度

儘管政府強調營業秘密保護很多年,但企業是否真的足夠重視?今年,臺灣也有民間業者要推廣,那就是被譽為護國神山的台積電。過去他們時常出席相關研討會,分享實務經驗,今年他們更是發起相關專案,並成立「營業秘密註冊制度同學會」,希望做到更大的推廣,他們還建議在公司壯大之前就實施營業秘密保護

2022-09-18

| 次世代防火牆 | 加密流量控管

因應零信任時代加密流量處理,思科新防火牆提供電信級效能

採用1U尺寸機箱的Secure Firewall 3100系列,性能相當強大,可提供17 Gbps到45Gbps的防火牆吞吐量

2022-09-17

| DDoS | Akamai

Akamai攔下每秒超過7億封包的DDoS攻擊

資安業者Akamai宣稱在9月間,成功替用戶攔截每秒超過7億封包的破紀錄DDoS攻擊

2022-09-16

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月16日,加拿大電信業者BTS傳出遭勒索軟體Hive攻擊、電腦版Teams應用程式以明文儲存用戶身分驗證資料

加拿大電信業者遭到駭客入侵,勒索軟體駭客組織Hive聲稱是他們所為;研究人員揭露電腦版Teams應用程式的重大漏洞,並呼籲使用者儘速改用網頁版本因應

2022-09-16

| SEMI E187 | TXOne Networks

臺工控資安業者提供SEMI E187導入參考指南,從資產生命週期保護出發

隨著半導體產線設備資安標準規範SEMI E187的推出,如何將SEMI E187付諸實踐成為許多半導體業者與設備商關切的議題,在國際半導體展SEMICON Taiwan 2022上,國內工控資安業者睿控網安(TXOne Networks)也釋出他們撰寫的SEMI E187標準導入參考指南,幫助更多業者認識這項今年甫推出的標準規範

2022-09-16

| SEMI E187 | SEMICON Taiwan | 半導體產線設備資安 | 均豪 | 帆宣 | 京鼎 | 凱諾 | 盟立 | 志聖 | 弘揚 | 東捷 | 數位產業署

SEMI E187資安標準規範獲得更多廠商支持,均豪、帆宣、京鼎、盟立等8家半導體設備商先行

在最近國際半導體展SEMICON Taiwan 2022期間,由臺灣主導的SEMI E187資安標準規範有了新的消息,自今年1月標準規範公告以來,現在進入廠商實作階段,我國數位產業署也將攜手產業共同推動,期望今年底提出參考實務指引,並建立設備業者資安合規示範案例,進而推動更多設備商合規導入

2022-09-16

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年9月15日,中國駭客以舊版合法軟體從事網路間諜行動、WordPress外掛零時差漏洞已被用於攻擊

中國駭客發動寄生攻擊又有新的手法,他們透過舊版合法軟體來載入惡意程式;名為WPGateway的WordPress外掛程式存在重大漏洞,且出現駭客藉此挾持網站的事故

2022-09-15

| 勒索軟體 | Lorenz | Mitel | VoIP設備 | MiVoice Connect | CVE-2022-29499 | BitLocker

勒索軟體Lorenz鎖定Mitel VoIP設備漏洞入侵企業

Lorenz駭客利用Mitel VoIP設備MiVoice Connect已知漏洞入侵企業網路,再利用微軟BitLocker工具加密企業機密資料,藉此向受害者勒索

2022-09-15

| Microsoft 365 | update under lock | 更新

微軟推出在電腦鎖定時安裝Microsoft 365更新的方法

名為update under lock的新功能,可在Microsoft 365用戶電腦閒置/鎖定、甚至開啟應用程式時,利用「隨選即用安裝」(Click-to-Run)技術來安裝待命中的更新

2022-09-15