新聞

林盈達強調,資安院2.0的願景是提升我國全社會的資安韌性,除了既有業務透過人工智慧及自動化,提高資安院的服務量能之外,也將擴大新業務,聚焦在數位訊息的打假打詐、供應鏈安全、OT安全,以及輔導資安產業扮演乙方角色,以服務甲方政府機關,建立Team.Taiwan資安生態系。

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月15日,SAP修補4項CVSS風險等級近乎滿分重大漏洞、勒索軟體攻擊濫用微軟簽章的驅動程式

SAP發布12月份的例行修補,當中修補了4項CVSS風險評分達9.8分以上的重大漏洞;Mandiant、SentinelOne、Sophos發現駭客運用微軟簽章的驅動程式發動攻擊

2022-12-15

新聞 | Patch Tuesday | 微軟 | 安全更新 | CVE-2022-44698

微軟今年最後一個Patch Tuesday修補52個安全漏洞,其中一個已被濫用

微軟12月例行安全更新修補的CVE-2022-44698已遭利用,這項漏洞允許駭客繞過Windows SmartScreen安全功能

2022-12-15

新聞 | Windows 7 | Windows 8.1 | 終止支援

Windows 7、Windows 8.1都將在2023年1月終止技術支援

微軟預計2023年1月發行的瀏覽器Edge 109是支援Windows 7和8.1的最後一個版本,而Google Chrome則將自2月發行的110版起,正式停止支援Windows 7和8.1

2022-12-15

新聞

蘋果被控違反歐盟隱私法,可能面臨法國罰款600萬歐元

針對遊說團體指控蘋果iOS14的個資蒐集行為違反GDPR一案,法國隱私主管機關CNIL裁定違法但罰款金額恐不具嚇阻效力

2022-12-15

新聞 | 馬斯克 | Elon Musk | 帳號 | 停權 | 即時位置資訊

追蹤馬斯克私人飛機的推特帳號遭永久停權

為了一個專門追蹤Elon Musk私人專機的用戶帳號,推特更新隱私政策,禁止用戶分享可公開取得的個人即時位置資訊

2022-12-15

新聞 | 微軟 | Mandiant | SentinelOne | 驅動程式 | WHQL

微軟簽章遭攻擊者濫用於開發合法惡意驅動程式

網上出現由微軟Windows硬體開發人員計畫認證,具有合法簽章的惡意驅動程式,會試圖關閉節點偵測和回應(EDR)代理

2022-12-14

新聞 | google | OSV | 開源

Google釋出開源軟體漏洞掃描工具OSV-Scanner

開源開發人員可在專案使用OSV-Scanner,透過比對相依項目和OSV漏洞資料庫,找出專案相依項目中所存在的漏洞

2022-12-14

新聞 | Meta | GIFCT | 恐怖主義

Meta釋出免費工具HMA,供各平臺大規模偵測和刪除恐怖主義內容

Meta公開其運用人工智慧所開發的Hasher-Matcher-Actioner(HMA)工具,希望更多公司能夠採用,以阻止恐怖主義內容的散布

2022-12-14

新聞 | AWS | S3 | ACL

S3新儲存桶將於明年4月全面預設禁止公開存取並停用ACL

AWS將會在2023年4月,針對使用S3 API、S3 CLI和AWS SDK等創建的S3儲存桶,預設禁止公開存取以及停用存取控制列表(ACL)

2022-12-14

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月14日,Citrix ADC的零時差漏洞已被用於攻擊行動、WordPress網站遭到殭屍網路GoTrim鎖定

Citrix ADC的零時差漏洞傳出被中國駭客用於攻擊行動;殭屍網路GoTrim針對WordPress網站發動攻擊,企圖竊取管理員帳號來進行控制

2022-12-14

新聞 | 健保署 | 虛擬健保卡 | 支付 | 報到 | 遠距醫療 | 視訊診療 | 居家醫療 | 北榮 | 高醫

健保署力推虛擬健保卡,下一步要整合電子處方箋和更多支付App

健保署昨日在虛擬健保卡應用分享會中,展示院所虛擬健保卡應用,如臺北榮總用虛擬健保卡和健保署開發的輕量藍牙App,來進行居家醫療,減少設備攜帶的不便、縮短健保卡讀寫時間,高醫則用於遠距醫療,未來計畫用於救護時的資料調閱。健保署指出,虛擬健保卡未來要整合電子處方箋、支付App(如Line Pay),來提供民眾一條龍式的就醫服務。

2022-12-14

新聞 | 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 資料外洩 | 簡訊網釣 | 網釣攻擊

【資安月報】2022年11月

本月有兩大漏洞方面議題值得關注,包括要掌握近期駭客組織在實際攻擊行動所針對的已知漏洞的清單,還有為了改善記憶體漏洞的問題,最近越來越多從層式語言層級來探討。另外,近期一則駭客投放Google廣告,散布假冒家樂福網站的事件,再次讓這種多年來持續發生的威脅狀況受到關注

2022-12-14