針對本週三Fortinet公告的零時差漏洞CVE-2024-47575(也被稱做FortiJump),與該公司合作調查的另一家資安業者Mandiant指出,有駭客組織在4個月前就將其用於實際攻擊行動

新聞 | 一周大事

一周大事:臺灣企業資安曝險大調查出爐。嬌生揭露AI擴大應用關鍵

KPMG企業曝險報告揭露臺灣產業資安危機:高科技業平均財損3千萬元,一般專業駭客即可入侵。嬌生資訊長揭露如何靠AI加速疫苗生產效率,先建立可迭代的AI開發流程,再培養「雙語」資料科學家

2021-05-09

新聞 | 衛福部 | EEC | FHIR | 上雲 | 資安

醫療IT將有兩大變革!衛福部宣布電子病歷交換中心要改為FHIR架構,還要送草案讓電子病歷上雲

衛福部資訊處處長龐一鳴日前在臺灣資安大會上,宣布要將電子病歷交換中心(EEC)架構改為FHIR交換架構,以符合國際醫療資料交換標準,此外,衛福部還要放寬電子病歷存取權,將允許醫療機構將電子病歷上雲代管。目前衛福部正修改法規,接下來要公開草案、徵詢外部意見。

2021-05-08

新聞 | 2021臺灣資安大會 | CYBERSEC Playground | 資安人生物語 | 1337 Operation搜索實境 | Who's Lily? | SSS的奇幻冒險 | Phishing Buster釣魚剋星 | 資安人才培育

【臺灣資安大會直擊】讓推動國內資安環境更上層樓,促進資安新人吸取成功經驗並讓資安觀念融入多元遊戲

今年臺灣資安大會除多項專業議程與資安業者齊聚,大會並規畫了Cyber Talent論壇與資安遊樂園,讓大家能從遊戲中學習資安,例如可認識CDM安全模型的大富翁桌遊,以及超實境的企業資安事件調查遊戲體驗。

2021-05-07

新聞 | 勒索軟體 | 資安 | Ryuk

學生安裝盜版軟體惹禍,導致歐洲某研究單位淪為勒索軟體Ryuk攻擊對象

研究生因私自下載偽裝成盜版軟體的惡意程式,讓駭客取得攻擊管道,將勒索軟體Ryuk植入歐洲某家生命科學研究中心系統

2021-05-07

新聞 | 密碼管理

【臺灣資安大會直擊】設定複雜密碼真的安全嗎?密碼管理或許不要再仰賴記憶

在很多地方都需要密碼,臺灣使用者常設定好記的密碼,其實都有規則可循,甚至可以從中發現人與人之間的關係,但這都可能成為密碼被破解或重設的依據。

2021-05-07

新聞 | Azure資料中心 | 雲端基礎設施市場 | 雲端業者財報 | 視覺特效工具 | Google GKE

Cloud周報第104期:微軟喊出朝每年興建逾50座資料中心目標邁進,外加年砸10億美元強化機房資安

近年加快資料中心興建腳步的微軟,日前發布了虛擬資料中心沉浸式體驗網站,介紹Azure資料中心內部的空間設計,讓外界可以一窺機房內部的陳設和規畫。不僅如此,微軟還加碼宣布,要朝每年興建50到100座資料中心的目標邁進,加速擴大Azure資料中心的足跡

2021-05-07

新聞 | 微軟 | 歐盟 | GDPR

微軟將完全在歐盟境內處理和儲存歐盟客戶的資料

位於歐盟的微軟商業和公部門客戶,將完全可在歐盟境內處理和儲存所有的個人資料,這些資料不再會被移出歐盟

2021-05-07

新聞 | 隱私 | 個資 | Google Play | google

向蘋果取經?Google Play也將有包含隱私聲明在內的安全項目

繼蘋果從iOS 14.5開始落實程式追蹤透明化政策後,Google也計畫要求Google Play上的開發者自陳App會蒐集使用者那些個資及用途,以及是否加密資料等安全資訊,預計明年第二季強制實施

2021-05-07

新聞 | 美國聯邦通訊委員會 | FCC | 網路中立 | 假消息

2017年FCC的網路中立評論中,有接近82%是假的

紐約州檢查長的調查指出,支持以及反對網路中立(Net Neutrality)的陣營,雙方都曾大量向美國聯邦通訊委員會FCC或美國國會,發送造假民意以操控政策風向,有三家大型行銷業者因涉及發布假評論遭紐約州罰款

2021-05-07

新聞 | 臺灣資安大會 | 網站 | 資安 | 弱點掃描

【臺灣資安大會直擊】注意!電商、製造業和品牌形象網站,這3類中小企業網站最常遭攻擊

捕夢網數位科技資安規畫師賴炫亦建議中小企業,可以先使用免費或是付費弱點掃描工具,找出並且解決中高風險的弱點,也能採用較便宜的WAF,以獲得基本的安全防護

2021-05-07

新聞 | Tip Jar | Twitter

Twitter推出打賞功能Tip Jar

Twitter目前開放特定族群試用名為Tip Jar的打賞功能,用戶能透過Bandcamp、Cash App等第三方支付工具,對其他用戶創造的內容給予金錢贊助,而Twitter強調不對受贈者抽成

2021-05-07

新聞 | google | 帳號安全 | 2FA | 兩步驟驗證 | 雙因素驗證 | 資安

Google將強制用戶啟動帳號雙因素驗證

Google將全面要求所有用戶透過Authenticator App、Google Titan以及Google Smart Lock等軟硬體,作為登入Google帳號的第二層驗證機制

2021-05-07