| 藍牙定位裝置 | IETF | 蘋果 | google | AirTag | Tile | 公眾安全

蘋果、Google合作打擊Airtag非法跟蹤行為

蘋果和Google聯手向IETF提交一份產業規格草案,以防範藍牙定位裝置被用於惡意跟蹤等犯罪行為

2023-05-03

| 資安日報

【資安日報】5月2日,俄羅斯駭客APT28再度對烏克蘭政府機關下手,這次是假借IT人員名義發動網釣攻擊

俄羅斯駭客針對烏克蘭發動網路釣魚攻擊出現新的幌子,這次他們假冒組織裡的IT人員,以提供更新的名義對烏克蘭政府機關下手

2023-05-02

| 蘋果 | 快速安全更新 | 零時差漏洞

蘋果釋出第一批修補零時差漏洞的快速安全更新

蘋果快速安全更新以自動安裝模式,針對最新版iOS、iPadOS及macOS裝置修補零時差漏洞

2023-05-02

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 供應鏈攻擊

【資安週報】2023年4月24日到4月28日

本周有3個已知漏洞遭成功利用的狀況需要留意,包括TP-Link、Apache與Oracle的漏洞;在威脅態勢方面,以中國駭客組織Evasive Panda利用騰訊Tencent QQ更新散布後門程式MsgBot的揭露最受關注

2023-05-02

| illumina | 基因定序儀器 | 安全漏洞

iIlumina基因定序儀出現可洩密、竄改資料的軟體漏洞

基因定序大廠illumina向美國政府通報其基因定序儀器軟體安全漏洞,可造成駭客竊取、或竄改檢驗結果等重大安全疑慮

2023-05-01

| Google Play | 資安

Google去年封鎖逾17萬開發者帳號

Google公布2022年度Google Play平臺防護成果,包括針對通過獨立安全審核的行動程式提供安全標章,也與更多資安業者合作阻擋可疑程式上架至Google Play

2023-05-01

| 疫情 | 資安 | 影子IT

臺灣進入後疫情時代下半場

隨著疫情逐漸趨緩,如今各個企業與組織大多已回復原本的工作型態,也就是以實體上班、集中作業為主的方式,企業可能要決定是否要繼續維持先前的「開放」政策,在收與放之間該如何取捨,考驗主事者對於企業IT管理所抱持的態度

2023-04-29

| 資安日報

【資安日報】4月28日,越南駭客透過臉書企業帳號,發布廣告散布惡意軟體SYS01 Stealer

有越南駭客組織近期挾持企業臉書帳號來上架廣告,進而散布竊資軟體SYS01 Stealer,估計有50人受害

2023-04-28

| google | Authenticator | E2EE

Google承諾在Authenticator添加端到端加密,降低同步新功能的隱私與安全風險

資安研究人員提醒Google Authenticator同步功能存在安全風險,Google則表示將添加端到端加密確保雙因素驗證資訊安全

2023-04-28

| 容器周報 | 平臺工程 | K8s | 軟體供應鏈安全 | CNCF | IT周報

【Container周報第153期】CNCF公布平臺工程白皮書,K8s程式碼儲存庫搬新家

在CNCF平臺白皮書中,整理出打造一個成功平臺的關鍵做法,包括平臺有哪些重要的關鍵元素、如何組成一個平臺團隊,還有企業或組織擁抱平臺工程時會面臨的挑戰

2023-04-28

| 供應鏈安全 | 銀行 | 金管會 | SBOM | 委外管理

銀行資訊委外作業新規範!金融機構供應鏈風險自律規範4月上路,銀行局剖析5大規範重點

新版自律規範4月10日開始上路,考量實際執行負擔,金管會同意部分類型的銀行資訊系統可以有一年緩衝期,延後到明年4月開始適用

2023-04-28

| 資安日報

【資安日報】4月27日,中國駭客組織透過騰訊即時通訊軟體散布後門程式MsgBot,鎖定NGO人士而來

名為Evasive Panda的中國駭客組織從2020年開始,鎖定當地的非政府組織(NGO)人士,透過提供騰訊即時通訊軟體更新的名義來散布惡意程式

2023-04-27