資安
資安周報
【資安日報】5月25日,伊朗駭客部署後門程式PowerExchange,將受害組織的郵件伺服器當作C2來隱匿行蹤
伊朗駭客APT34部署名為PowerExchange的後門程式,目的是將受害組織的Exchange伺服器當作C2中繼站,這樣的做法過往可說是相當少見
2023-05-25
中國駭客 | Volt Typhoon | 微軟 | 關鍵基礎設施 | CI | 美國 | living-off-the-land | 離地攻擊
被微軟命名Volt Typhoon的中國駭客組織,自2021年開始攻擊美國重大基礎設施,並利用受害組織既有資源來執行攻擊行動,以躲避安全偵測
2023-05-25
2023臺灣資安大會 | 臺灣資安大會 | 零信任
企業在既有的IT架構下,如何著手建立零信任架構,專家從NIST SP800-207提出的7項原則、6項假設前提、10項網路需求,以及Google BeyondCorp、Netflix、微軟、國防部分享的實作經驗,剖析如何引導建立零信任網路。
2023-05-25
2023臺灣資安大會 | 中國網軍 | 警政署 | 駭客 | 裴洛西
在去年美國前眾議院議長裴洛西訪臺期間,中國網軍展開一系列的攻擊行動,癱瘓政府網站、網路設備,顯示出他們攻擊目標的多元化以及攻擊手法的底層化趨勢。
2023-05-25
2023臺灣資安大會 | Line | 資安文化 | 研發部門
如何幫助研發部門形塑資安文化,Line資安團隊從三面向來實踐
將資安納入研發團隊的日常工作和思考過程不容易,Line臺灣資安團隊透過開放溝通、團隊同步與凝聚所有人共識方式,共同應對資安挑戰。
2023-05-25
Google開源Crate審查結果,促進Rust程式碼重用安全
Google在GitHub上開源內部專案團隊,針對Rust Crate的審查結果,供社群依需求驗證所使用Rust Crate屬性
2023-05-25
【資安日報】5月24日,研究人員針對Zyxel防火牆漏洞提出警告,至少有4.2萬臺設備尚未修補而可能曝險
資安業者Rapid7上週末針對Zyxel防火牆重大漏洞CVE-2023-28771提出警告,他們找到約有4.2萬臺設備尚未修補,很有可能接下來成為駭客攻擊的標的
2023-05-24
【資安日報】5月23日,勒索軟體駭客BlackCat利用惡意驅動程式Poortry發動攻擊,繞過防毒軟體偵測
勒索軟體BlackCat在今年2月的攻擊行動裡,為了避免防毒軟體的干擾,駭客運用了惡意驅動程式Poortry來進行
2023-05-23
2023臺灣資安大會 | 資安意識 | 資安培訓
資安意識培訓計畫,常常難以吸引員工積極參與,因此淪為一次性課程,無法真正培養安全行為習慣。資深顧問認為,承辦人應依照企業和受訓部門特性,來設計多元且客製化的課程
2023-05-23
2023臺灣資安大會 | 社交工程 | 協作軟體 | 惡意軟體
協作軟體於企業日常工作中不可或缺,卻成為駭客攻擊的一大目標,如何訓練員工辨認出常見社交工程手法,是資安長不得不注重的課題
2023-05-23