| 資安 | 安全漏洞 | rootkit程式 | Windows伺服器 | 竊聽 | 外交組織 | Moriya | 駭客組織

新Rootkit悄悄感染Windows電腦

某駭客組織可能透過開採影響Windows Server 2003的安全漏洞,來感染Windows伺服器,以竊聽國際外交組織網路通訊

2021-05-10

| 資安意識 | 威脅情資 | 生活資安五四三 | 羅正漢 | 資安 | 書摘

新聞就是現成的資安意識培訓包

天天上演的網路犯罪新聞,其實含有你我必須掌握的重要威脅情資

2021-05-09

| 衛福部 | EEC | FHIR | 上雲 | 資安

醫療IT將有兩大變革!衛福部宣布電子病歷交換中心要改為FHIR架構,還要送草案讓電子病歷上雲

衛福部資訊處處長龐一鳴日前在臺灣資安大會上,宣布要將電子病歷交換中心(EEC)架構改為FHIR交換架構,以符合國際醫療資料交換標準,此外,衛福部還要放寬電子病歷存取權,將允許醫療機構將電子病歷上雲代管。目前衛福部正修改法規,接下來要公開草案、徵詢外部意見。

2021-05-08

| 勒索軟體 | 資安 | Ryuk

學生安裝盜版軟體惹禍,導致歐洲某研究單位淪為勒索軟體Ryuk攻擊對象

研究生因私自下載偽裝成盜版軟體的惡意程式,讓駭客取得攻擊管道,將勒索軟體Ryuk植入歐洲某家生命科學研究中心系統

2021-05-07

| 臺灣資安大會 | 網站 | 資安 | 弱點掃描

【臺灣資安大會直擊】注意!電商、製造業和品牌形象網站,這3類中小企業網站最常遭攻擊

捕夢網數位科技資安規畫師賴炫亦建議中小企業,可以先使用免費或是付費弱點掃描工具,找出並且解決中高風險的弱點,也能採用較便宜的WAF,以獲得基本的安全防護

2021-05-07

| google | 帳號安全 | 2FA | 兩步驟驗證 | 雙因素驗證 | 資安

Google將強制用戶啟動帳號雙因素驗證

Google將全面要求所有用戶透過Authenticator App、Google Titan以及Google Smart Lock等軟硬體,作為登入Google帳號的第二層驗證機制

2021-05-07

| 比利時政府 | DDoS | 網路攻擊 | 資安 | Belnet Network

比利時政府被DDoS攻陷

駭客DDoS攻擊負責比利時政府網路連線的Belnet Network,導致該國200多個政府與學術單位網路運作中斷,僅能仰賴手動更新,目前仍有部分服務尚未修復

2021-05-05

| 美國國防部 | DOD | 漏洞獎勵 | 漏洞通報 | 漏洞揭露 | 資安 | 供應鏈攻擊 | HackerOne

美國國防部擴大抓漏專案到所有對外網路

今年美國國防部(DOD)先後宣布將漏洞獎勵計畫範圍,延伸到外部承包商以及DOD所有可公開存取的資訊系統

2021-05-05

| AI | 資安 | 滲透測試 | 紅隊演練 | AI安全風險評估工具 | Counterfit | 微軟 | 開源

微軟開源AI安全風險評估工具Counterfit

Counterfit是微軟為了評估內部AI系統漏洞所發展的工具,初期是為了對抗針對個別AI模型所撰寫的攻擊腳本程式,繼之擴大為可捍衛多個AI系統的通用自動化工具

2021-05-05

| 資安 | 釣魚攻擊 | 安全偵測

【臺灣資安大會直擊】因應重大網攻發生頻率增加,專家建議資安曝險評估每一周至少要做一次

OneDegree資安負責人的周彥儒在資安大會上,分享當前最流行的駭客網路攻擊模式,並且建議企業以較低成本的SaaS安全檢測服務,頻繁地進行曝險和弱點評估

2021-05-05

| WebKit | 漏洞 | 蘋果 | 資安

蘋果修補4個已遭開採的WebKit漏洞

蘋果公告4個疑似發生攻擊行動的WebKit漏洞,駭客用特製惡意網頁內容就能開採

2021-05-04

| 資安 | Flash Player | Windows 10 | KB4577586 | 強制移除

微軟7月將擴大強制移除Flash Player

自今年7月起,專門移除Flash Player的KB4577586會經由強制性累積更新,部署到Windows 10 1507及1607,也會經由每月更新及純安全更新,擴大部署到Windows 8.1、Server 2012及Windows Embedded 8 Standard

2021-05-04