防護APT攻擊的必學戰略:MITRE ATT&CK框架

面對當今無孔不入的駭客入侵行為,近年MITRE提出的ATT&CK框架,不只讓入侵手法描述有共通語言,也是企業攻防演練與評估EDR產品的利器,受到資安領域的極大重視,這次我們將從ATT&CK的基本概念到應用趨勢,幫助大家更快認識這項最新資安攻略。

 

2019-06-21

新聞 | FinTech周報 | 新光人壽 | 行動身分識別服務 | 加密貨幣Libra | 渣打銀行 | FinTech | 洗防法納管虛擬貨幣 | LINE Pay mini | IT周報

Fintech周報第104期:新光人壽上線行動身分識別服務,保戶可用手機門號線上申辦網路保險服務

新光人壽合作臺灣網路認證公司,正式上線Mobile ID行動身分識別服務,搶先成為保險業首家導入此服務的壽險公司。新光人壽的保戶,憑著手機門號,就能通過實名身分驗證,成為新光人壽網路會員,申辦網路保險服務。

2019-06-20

新聞 | Ubuntu | i386 | 英特爾 | 開發 | Snap

Ubuntu 19.10停止支援i386架構

由於安全性以及維護成本的因素,Ubuntu官方決定從Ubuntu 19.10開始放棄支援i386架構,並停止發布32位元上游函式庫

2019-06-20

新聞 | 臉書 | 區塊鏈 | Libra | 加密貨幣 | Calibra | 個資

美國參議院將召開臉書Libra聽證會

美國參議院旗下委員會將於7月16日,針對臉書發行加密貨幣Libra所引發的個資控管和法遵問題舉辦聽證會

2019-06-20

新聞 | FTC | google | 兒童影片 | Youtube

Youtube傳因侵犯兒童隱私遭FTC調查,可能全數移除兒童影片

YouTube近年來不斷被投訴違法不當蒐集未成年者個資,在搜尋兒童專用影片時會出現的不相關的負面影像,導致Google高層考慮撤下YouTube主站所有兒童為主角的影片,並轉移到YouTube Kids App

2019-06-20

新聞 | 甲骨文 | WebLogic Server | CVE-2019-2729 | 漏洞 | 資安

甲骨文緊急修補已遭濫用的WebLogic漏洞

根據甲骨文的說明,這是WebLogic Server Web Services藉由XMLDecoder所造成的反序列化漏洞,允許駭客自遠端開採並執行任意程式

2019-06-20

新聞 | DHS | 奧勒岡 | 網釣 | 個資外洩

美奧勒岡州健保署員工誤點網釣信件,害64萬人個資外洩

奧勒岡州健保署今年一月因多名員工不慎開啟網釣郵件挾帶的惡意連結,造成200萬筆電子郵件及報告檔案遭駭,影響到64.5萬人的個資安全

2019-06-20

新聞 | 三星 | 折疊手機 | Galaxy Fold

三星:折疊手機Galaxy Fold即將問世

三星顯示器事業群高層對外宣告Galaxy Fold先前發生的硬體問題大致排除,已準備好上市

2019-06-20

新聞 | Windows 10 | Windows更新 | AI | 機器學習

微軟訓練AI推動Windows 10 1903版自動更新

微軟正在研發以機器學習技術為基礎的自動化部署流程,讓Windows電腦能夠自動升級至新版Windows 10

2019-06-20

新聞 | Calibra | Libra | 加密貨幣 | 區塊鏈 | 臉書

臉書成立負責加密貨幣Libra業務的子公司Calibra

Calibra計畫2020年推出專供Libra幣使用的數位錢包,除了推出獨立的錢包程式之外,也會整合到臉書旗下Messenger及WhatsApp等服務

2019-06-20

新聞 | Lyft | Envoy | 代理伺服器 | 微服務 | 開發

Lyft釋出Envoy Mobile開源函式庫,要將Envoy代理部署到行動裝置

Envoy代理可以用來透明化微服務架構的網路,方便開發人員除錯,現在Lyft推出行動版本,要將Envoy部署到邊緣

2019-06-20

新聞 | 微軟 | PowerPoint | AI工具 | MIT | 感知機器人 | GAN | Nvidia | 語義邊界預測 | IBM

AI趨勢周報第89期:微軟PowerPoint新增AI工具Presenter Coach,化身你的簡報教練

微軟PowerPoint新增AI工具Present Coach,要當用戶的簡報教練,可透過麥克風來分析用戶的簡報內容,包括語調、語速和措詞等,並即時給予建議;這款簡報AI工具將於今年夏季上線。另一方面,麻省理工學院開發一套AI系統,讓機器人可藉觸覺訊號來推導物體外觀,或藉物體外觀來推測物體觸覺。

2019-06-20

新聞 | 歌詞 | 搜尋 | 版權 | google | Genius | LyricFind

遭音樂資料庫Genius指控搜尋結果盜用該站歌詞,Google與歌詞供應商都喊冤

音樂資料庫網站Genius抗議Google搜尋頁面未經授權直接使用該站歌詞內容,也影響該站流量,Google與其歌詞供應商LyricFind出面駁斥Genius的說法

2019-06-20

新聞 | Timescale | 雲端 | 時間序列 | 資料庫 | 開發

Timescale推出全託管時間序列資料庫服務

Timescale Cloud讓使用者可以簡單地在AWS、 Azure以及GCP雲端平臺上,部署時間序列資料庫TimescaleDB

2019-06-20

新聞 | 友達 | AI | AWS | DeepRacer | InfuseAI | PrimeHub | google | AI Platform | R語言

AI趨勢周報第88期

Google近日宣布在AI平臺筆記本支援R語言,也發布TensorFlow.Text函式庫,來優化語意分析模型的表現;在AI策略高峰會上,友達光電揭露如何用AI加值自動光學檢測(Automated Optical Inspection,AOI)的作法,LandingAI也在臺發布智慧製造新解決方案。

2019-06-20