| 編者的話 | 資安 | 微軟 | Vasu Jakkal | RSA

強化資安捍衛者實力

面對快速變化、蔓延的網路威脅態勢,註定是一場永無止盡的戰爭,而長期處於各種資安攻擊的最前線的微軟更是如此,他們累積30年的實務經驗,或許能成為許多組織的借鏡

2022-07-08

| GitHub | Git | RSA | DSA | 簽章

GitHub強化平臺Git協定安全性,變更支援的金鑰和簽章演算法

為增加平臺安全性,避免不夠強健的金鑰和演算法遭到暴力破解,因此從9月14日開始支援新金鑰,並且逐漸淘汰舊金鑰和演算法

2021-09-03

| RSA | 武漢肺炎 | COVID-19

兩名剛參加完RSA安全會議的Exabeam員工被確診罹患武漢肺炎

根據官方統計,今年2月底舉行的RSA安全會議,有3萬多名人員參加,與會廠商之一的Exabeam近期宣布,有二名參加RSA的員工,已被確診罹患武漢肺炎(COVID-19),但不清楚當事人遭感染途徑與時間點

2020-03-11

| NSA | 駭客 | RSA | MacOS | 惡意程式

研究人員把國家級macOS惡意程式納為己用

根據吹哨者Edward Snowden公布的美國國安局(NSA)文件顯示,NSA持續監控外國資安業者的流量,也攔截研究人員針對防毒軟體漏洞所撰寫的惡意程式,並加以利用,一名研究人員在RSA安全會議上指出,政府機關能做這樣的事,那駭客也可以

2020-03-04

| RSA | Innovation Sandbox | 隱私保護解決方案 | SECURITI.ai

RSA大會2020創新沙盒冠軍出爐,SECURITI.ai新創聚焦隱私合規

隱私保護解決方案持續成焦點,近日RSA大會期間舉辦的Innovation Sandbox競賽活動,由主打AI、自動化隱私保護合規的SECURITI.ai獲得評審青睞,奪得冠軍。

2020-02-25

| Dell | RSA

Dell以近21億美元出售RSA

老牌資安產品及服務供應商RSA是在2015年,隨著EMC被Dell一併收購,現在Dell決定把RSA Archer、RSA NetWitness 平台以及RSA大會等業務,出售給私募基金業者

2020-02-19

| 武漢肺炎 | COVID-19 | 傳染病 | RSA | 黑帽亞洲大會 | Black Hat Asia

武漢肺炎效應,IBM退出RSA大會,亞洲黑帽駭客大會延期

今年2月底在美國舉行的RSA大會照常舉行,但贊助商之一的IBM決定不去了。而3月底的黑帽亞洲大會(Black Hat Asia)2020,主辦方決定將活動延後到秋天

2020-02-17

| RSA | 漏洞修補

RSA資安調查:僅4成7的組織會在第一時間修補安全漏洞

4月RSA安全會議針對參與的資安專家進行問卷調查,47%的受訪者回應其組織會在第一時間修補漏洞,而詢問受訪者認為組織中最不安全的技術,24.5%認為是雲端架構與應用,23.2%指IoT。

2018-05-11

| Android | 連網汽車 | 汽車App | RSA | 駭客入侵

卡巴斯基:7款常見連網汽車App安全堪慮,甚至恐遭遠端開門或啟動

卡巴斯基兩位安全研究員Victor Chebyshev 與 Mikhail Kuzin蒐集了市面上最常見的7款車用Android app,分析發現所有車輛App都可被用來遠端開啟車門、其中4款可被啟動引擎

2017-02-18

| DROWN | RSA | 漏洞 | HTTPS | 資安

研究人員揭露重大的DROWN安全漏洞,全球1/3的HTTPS網站安全拉警報

安全漏洞DROWN是一個典型的跨協定攻擊(cross protocol attack),這類的攻擊透過SSLv2協定漏洞去攻擊採用TLS協定的安全連結。駭客可藉機進行中間人攻擊,破解加密傳輸,讀取機密流量,涵蓋密碼、信用卡號碼或金融等資料。

2016-03-02

| 資安周報 | CSI:Cyber | RSA | FDA | 醫療裝置 | 幽靈 | IT周報

【資安周報第7期】從CSI:Cyber影集中看到真實的網路犯罪威脅

以本週CSI:Cyber​​影集內容演出,有醫生假冒駭客,購買惡意程式並從醫院內部網路植入惡意程式,可以看出各種連網醫療裝置已經面臨嚴重的網路安全風險,包括電子病歷竄改導致病人使用過敏的藥物休克致死等風險,並不只存在影片中,也和真實世界的情況越來越接近。不然,美國FDA就不會在一月中旬發布了醫療裝置上市後的網路安全管理安全準則草案,以確保醫療裝置整個生命週期的安全狀態

 

2016-01-23

| RSA

RSA 在台引進 FraudAction 外部資安威脅管理服務

RSA推出FraudAction外部資安威脅管理服務,透過全天候的資安分析團隊,協助企業監控、偵測來自外部的木馬、釣魚、惡意App,以及詐欺手法趨勢分析服務。

2014-06-11