| 資安

保持警覺而不恐慌

不少資安廠商和專家開始積極提倡「零信任網路」的概念,因為唯有能夠時時具備警覺的企業,才不致於因為難以識別攻擊者的行蹤、身分與動機,而終日擔憂何時會挨打

2018-02-03

| 英國 | 關鍵產業 | 資安

英國政府:未部署有效資安機制的關鍵產業最高可被罰7億元新台幣

英國政府要求能源、水力、交通、數位基礎建設、健康照護等關鍵產業應部署網路安全措施,並將為不同領域的關鍵產業建立資安監管機構,以監督各個領域關鍵產業的網路安全改善,並有權祭出處罰。

2018-01-30

| 資安

想找出威脅?我們需要突破分析盲點

面臨重大威脅攻擊時,我們除了要積極、主動防禦,備妥各種事前、事中、事後的各種處理措施,也應該多多運用各種管道來持續蒐集威脅情報,並且保持通報管道順暢,設法讓系統、使用者具備主動通報的能力,因為,災害終究會出現,辨識它,才能處理它

2018-01-27

| Curl | libcurl | 認證 | 資安

URL傳輸函式庫libcurl修補存在19年的認證漏洞

Curl專案安全資訊報告指出,libcurl處理HTTP請求自定義的標頭檔,會洩漏認證資料給第三方。

2018-01-26

| 威脅情報 | 資安

情報已是組織賴以生存的必要條件

關於威脅情報(Threat Intelligence)的整合,已是IT系統管理的大勢所趨,最近我剛好整理雲端安全服務的資料,看到有越來越多解決方案開始主打結合威脅情報,或是具有發現異常存取行為與偵測進階威脅的能力,例如2017年11月底推出的AWS Amazon GuardDuty、11月初發布的Akamai Enterprise Threat Protector,以及2016年中上線的微

2018-01-20

| F-Secure | 英特爾 | AMT | 資安

屋漏偏逢連夜雨,英特爾AMT遭爆含有30秒就可被攻陷的安全缺口

駭客必需實際接觸電腦,重新開機後選擇英特爾的管理引擎BIOS延伸,再以預設的「admin」密碼登入,再變更預設密碼、啟用遠端存取功能,將AMT的使用者加入功能設為「無」,就能成功入侵該裝置。

2018-01-15

| 一加 | Hydrogen OS | 中國 | 資安

一加坦承回傳資料至中國,但稱是為中國市場作測試

一加表示,OnePlus Beta計畫目的是測試新功能,而這項功能是為了中國市場專用作業系統Hydrogen OS設計,將在下一個全球Beta版Oxygen OS移除該功能。

2018-01-12

| 南洋理工大學 | Android | 密碼 | 手機 | 資安

研究:分析感測器數據就能猜中Android手機的弱密碼,精準度高達99.5%

新加坡南洋理工大學的研究者利用app蒐集了手機上各項感測器的資料,例如手指經過螢幕造成的光阻擋,或是手機傾斜程度,藉由這些特徵找出螢幕上可能被使用者按下的數字。

2018-01-03

| 資安 | 網頁安全

【針對電子郵件與網頁的內容,過濾潛藏的危機 】內容安全是上網防護的核心

勒索軟體的散播管道,也包含電子郵件及網頁,企業需透過內容管理閘道設備,加以偵測與管控

2017-12-31

| 資安 | 勒索軟體

勒索軟體大肆蔓延!因應勒索軟體威脅是企業重要課題

面臨持續延燒、混合了APT與大量散播的特性,而且變化多端的勒索軟體,企業必須透過各式的保護措施,採取更全面的防禦

2017-12-31

| 資安 | 勒索軟體

【勒索軟體監控第一道防線】網路透明度是掌握勒索軟體攻擊的關鍵

檢查網路流量中勒索軟體活動的足跡,企業需透過防火牆、網路APT、沙箱等產品的搭配,鞏固網路安全

2017-12-30

| 端點防護 | 資安 | 勒索軟體

端點防護是勒索軟體最終抵禦的戰場

不光只是阻絕威脅,同時對於潛在的勒索軟體攻擊事件調查,端點電腦更是採集證據的重要來源

2017-12-30