| NIST | 網路安全框架 | NIST CSF 2.0 | 資安成熟度 | 資安治理 | NIST CSF
NIST發布CSF網路安全框架2.0版,新增「治理」功能,並提供5種快速入門指南幫助企業組織上手
美國NIST正式推出網路安全框架CSF 2.0,當中不僅是新增了治理功能,而且還針對不同類型使用者提供更容易入門的資源,可幫助不同規模大小企業組織提升網路安全防護能力
2024-02-27
LockBit的基礎設施被多國執法單位宣布成功接管後不到一周,外界發現這個近年最活躍的勒索軟體即服務已經開始重振旗鼓
2024-02-26
| 資安日報
【資安日報】2月26日,勒索軟體駭客組織LockBit在執法單位控制基礎設施不到一週就捲土重來
上週執法單位宣布破壞大型勒索軟體駭客組織LockBit的網路基礎設施,週末出現戲劇性的變化,先是執法單位聲稱該組織的管理者已與他們合作,但接著有研究人員發現,這些駭客另起爐灶,並將美國聯邦調查局(FBI)列為受害組織
2024-02-26
中國資安業者安洵信息內部資料在GitHub公開,曝露中國政府對全球各地的網路間諜攻擊手段,引起各界高度關注
疑似因為替中國政府從事網路間諜行動的駭客不滿薪資報酬,將一家名為安洵信息(英文寫作i-Soon或Anxun)的中國資安業者內部資料公諸於世,從而間接曝露中國政府透過承包這類業務的「打手」組織,對全球各地從事網路間諜攻擊的情況
2024-02-24
| 資安日報
【資安日報】2月23日,遠端桌面連線軟體ScreenConnect重大漏洞被用於散布勒索軟體LockBit
遠端桌面連線系統ScreenConnect漏洞CVE-2024-1708、CVE-2024-1709遭到利用的情況越來越嚴重,有研究人員發現,駭客藉由這些漏洞,對醫療體系散布勒索軟體LockBit
2024-02-23
| IBM | X-Force | 勒索軟體 | Kerberoasting | 憑證濫用 | Windows Active Directory | AD
IBM資安調查發現駭客傾向盜用合法憑證,而非直接入侵企業網路
IBM X-Force資安調查報告Threat Intelligence Index 2024顯示,網路攻擊聚焦盜用合法憑證和資料竊取,勒索軟體攻擊事件下降了11.5%,而隨著人工智慧技術的普及,X-Force預期將會成為攻擊目標
2024-02-23
| Apple | iMessage | 後量子加密 | PQ3
Apple將在iOS 17.4升級iMessage添加後量子加密協定PQ3
Apple全面升級iMessage應用後量子加密協定PQ3,保護初始金鑰建立和訊息交換過程,使其對抗量子電腦安全威脅的能力,更勝於使用PQXDH協定的Signal
2024-02-23
| 高盛 | 可觀察性 | SRE | Prometheus
SecDB平臺是高盛用了30年的證券交易風險評估系統,每天要執行1.6億個任務,為了更即時掌握SecDB的狀態,甚至資料庫內部運作狀態,2023前,高盛為這個系統打造一套可觀察性平臺架構
2024-02-23
| 資安日報
【資安日報】2月22日,鎖定越南而來的竊資軟體VietCredCare意圖挾持企業臉書帳號,該國逾三分之二省份出現受害組織
研究人員發現專門鎖定越南的竊資軟體VietCredCare,而該惡意程式相當特別,專門針對管理企業臉書帳號的人士而來,並能檢查帳號是否在管理企業的粉絲頁及投放廣告
2024-02-22