| 資安人才 | 臺灣資安人才專刊 | 金管會 | 資安人才職能框架 | 資安專業領域 | 資安培訓 | 資安技能 | 資安知識技能 | 國家資安人才培育 | 資安人才培育

打造臺灣金融專屬資安人才職能地圖,聚焦課程設計以促進培訓

面對金融業資安徵才不易的挑戰,金管會在2021年6月發布「金融資安人才職能地圖」,統整資安認知與10大專業領域的人才需求,聚焦學習地圖的盤點與培訓機構的搭配,並鼓勵取得國際證照

2023-05-16

| 臺灣資安人才專刊 | 資安人才 | 2023臺灣資安大會 | Cyber Talent

人才是確保國家網路安全關鍵

在2023資安人才專刊當中,我們不僅介紹臺灣與全球的資安人才需求現況,更是將兩大國際資安人才框架進行最通盤的解析,並且介紹臺灣資安人才框架的最新發展,希望各界對於建構資安人才知識體系,填補資安技能差距,有更多關注與探討,而非停留在高喊缺人、卻不知到底需要與培育多少種資安人才的淺層討論。

2023-05-16

| 資安 | 換臉 | 合成照 | 北醫大 | 浮水印 | 雙因素認證 | 2023臺灣資安大會

全校導入雙因素認證,北醫大揭不雅合成照勒索後因應之道

今年3月,全臺幾所大學爆出不雅合成照勒索事件,歹徒利用教授照片,換臉合成不雅照並寄Email勒索,北醫大就是受害學校之一。北醫大副資訊長揭露後續作法,除批次將教職員臉部照片加上浮水印、名列可疑帳號外,還在全機構導入雙因素認證,強化資安體質。

2023-05-15

| 資安日報

【資安日報】5月15日,誠品書店外洩個資傳出遭支持中國武統人士利用,對臺灣民眾發動心理戰

中國駭客傳出利用誠品外洩的購書資料,針對購入特定書藉的社會運動人士進行認知作戰,此事一出,數位發展部要求誠品提出說明

2023-05-15

| Ubiquiti | 資料外洩 | 監守自盜 | 內賊

監守自盜還向老板勒索,Ubiquiti開發人員Nickolas Sharp被判刑6年

這名Ubiquiti前資深開發人員在職期間竊取公司大量機密資料,並以此為要脅對高層進行勒索、甚至放假消息給媒體導致Ubiquiti股票大跌,除了得面臨6年牢獄之災,也需支付近160萬美元賠償金給前東家

2023-05-15

| 豐田汽車 | Toyota | 資安事件 | 配置錯誤 | 雲端資安 | 資料外洩

雲端配置錯誤10年,逾2百萬豐田汽車位置資料、影像曝險

豐田坦承因其雲端環境錯誤設定,導致2百多萬名車主的車輛位置資訊以及監視器影像,曝光於公開網路上長達7~10年

2023-05-15

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 錯誤配置 | 後門程式

【資安週報】2023年5月8日到5月12日

本周有8個已知漏洞遭成功利用的狀況需要留意,包括微軟、Ruckus Wireless的漏洞,以及涉Red Hat Polkit、Linux kernel、Jenkins UI、Oracle Java SE與Apache Tomcat的6個老舊已知漏洞

2023-05-15

| 資安

公私協力防堵,建立更全面的資安防護網

面對近乎無邊際的全球網路威脅,iThome持續報導資安領域的重要消息,在連續9年來舉辦的臺灣資安大會當中,也見證臺灣重視資訊安全的過程

2023-05-14

| Taidoor | 2023臺灣資安大會 | 中國網軍 | 後門程式 | 趨勢科技

資深威脅研究人員解析專攻臺灣的Taidoor駭客組織,開發量能足以維持12個獨立惡意程式家族

Taidoor是一個活躍至少15年的大型對臺駭客組織,不僅行事低調、攻擊成熟、還擁有至少12種自行開發的獨有後門程式。這個神祕的駭客組織,背景為何,有哪些攻擊手法?

2023-05-14

| 勒索軟體 | Babuk | VMware ESXi

已有多達10個勒索軟體利用外洩的Babuk程式碼

Babuk是最早鎖定VMware ESXi的勒索軟體之一,隨著Babuk團隊成員在2021年公布了Babuk的程式碼,也助長了駭客打造攻擊VMware ESXi伺服器的Linux加密工具的趨勢

2023-05-12

| 資安日報

【資安日報】5月12日,2022年發生50起以上資安事故的臺灣企業比例上揚,接近四分之一

iThome本週公布2023年資安大調查結果,去年發生超過50次重大資安事件的企業,達到23.4%,其中又以服務業和醫療業的企業較多,皆有26%業者,發生超過了50次資安事件

2023-05-12

| Gmail | 資料外洩 | 暗網通報

Google允許美國用戶搜尋流入暗網中的Gmail信箱

Google將Google One用戶專用的暗網通報功能,部分開放給美國地區所有Gmail帳號用戶,以查詢自身Gmail郵件信箱是否流入暗網

2023-05-12