| Cybersec 2022 | 2022臺灣資安大會 | 資安人才 | 臺灣資安大會

【臺灣資安大會直擊】實現人盡其才,如何用才很重要

要持續推動資安工作,我們需要不同性質的人一起努力,除了號召更多追求自我成就的頂尖高手,也需要可以幫忙發揮用處的人,並且採用合適的方法進行合作,才能成就資安這個良心的事業。隨著臺灣資安人才的持續增加,臺灣科技大學資管系特聘教授吳宗成提醒大家要注意不同角色的重要性,並藉由釘子、鐵鎚的關係,以及如何選擇、使用的比喻,讓大家反思自己所處的生涯階段與職責

2022-10-13

| 無密碼 | Google Play | Chrome | 通行密鑰 | Passkey | Google Password Manager

Android與Chrome今年將支援通行密鑰,無密碼時代近了

使用者可於Android裝置上建立並使用通行密鑰,並與Google Password Manager同步;開發者則可利用WebAuthn API,於網站上打造對通行密鑰的支援

2022-10-13

| 教育部先進資通安全人才培育計畫 | 臺灣資安職務地圖 | 資安人才培育 | 新興資安產業 | 資安產業媒合與校友追蹤服務 | 資安人才 | 國家資安人才培育

臺灣資安職務地圖-2022新興資安產業版

對於資安新鮮人,有興趣從事資安領域工作的人而言,自己需要學習那些資安技能,對日後職涯發展才有幫助?在近期舉辦的CYBERSEC 2022臺灣資安大會上,推出了一本臺灣資安職務地圖的手冊,這是在教育部先進資通安全人才培育計畫下所推動,本次以新興資安產業為主題,當中共定義出12大資安職務類型

2022-10-13

| 資安人才培育 | 資安人才 | 臺灣資安職務地圖 | Cyber Talent | 資安人才搶手 | 資安人才需求多元 | NICE框架

資安需求已擴大,面對人才供給的挑戰,培育方向要更寬廣,不只重實務還要考量各種資安人才的養成

面對日益嚴峻的資安威脅,不只需要資安投資,更需要資安人才,而在廣泛的資安需求之下,也意味著我們面對著人手有限的困境,各種資安方面的人才培訓,將需要政府、企業、學校、社群、資安界的通力合作

2022-10-13

| 微軟 | Intune | 端點管理 | Ignite 2022 | 端點安全 | 端點防護

微軟雲端端點安全改叫Intune,Defender for Cloud新增開發安全功能

微軟預告2023年將推出進階端點管理方案,涵括端點權限管理、情報自動化、資料分析洞見、遠端協助及自動化應用程式修補等,這一系列端點管理產品線品牌統稱Microsoft Intune

2022-10-13

| google | 軟體供應鏈 | CI/CD

Google針對軟體供應鏈推出安全解決方案Software Delivery Shield

Google新推出端到端軟體供應鏈解決方案Software Delivery Shield,可針對軟體開發、供應、CI/CD還有執行時階段提供安全防護

2022-10-13

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月12日,Exchange傳出有新的零時差漏洞被用於攻擊行動、SEMI E187設備資安標準導入指南正式發布

微軟傳出正在針對一起勒索軟體攻擊事故進行調查,原因是駭客很可能利用了尚未公開的Exchange漏洞入侵;針對今年年初發布的半導體產線設備資安標準,SEMI Taiwan近期提供了導入指南

2022-10-12

| Windows累積更新 | 本機原則 | 本機系統管理員帳號 | 暴力破解攻擊 | 微軟

防範暴力破解攻擊,微軟讓所有Windows版本都能鎖住本機系統管理員帳號

基於暴力破解攻擊一直是Windows機器遭到攻擊的前三大途徑之一,微軟決定針對主機系統管理員的帳號導入帳號封鎖功能

2022-10-12

| 新加坡電信 | Singtel | Dialog | 資安事件 | 資料外洩

新加坡電信IT服務部門Dialog也遭駭,可能外洩客戶及員工資料

新加坡電信(Singtel)旗下IT服務業務Dialog在9月間發生資安事件,10多家客戶以及上千名員工資料可能因此外洩

2022-10-12

| Toyota | 豐田汽車 | GitHub | 存取金鑰 | 供應鏈 | 資料外洩

豐田汽車不慎把T-Connect服務金鑰公開在GitHub上,外洩近30萬車主資料

豐田汽車承包商4年前誤將T-Connect服務存取金鑰連同程式碼上傳至GitHub的公開儲存庫,導致以電子郵件訂閱T-Connect服務的車主郵件帳號外洩

2022-10-11

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月11日,資安業者Fortinet修補漏洞竟私下通知部分用戶、400個手機App竊取百萬用戶臉書帳號資料

資安業者Fortinet修補重大漏洞引起關注,原因是該公司先透過電子郵件通知部分用戶;Meta發現有超過400個手機惡意軟體濫用「以臉書登入」的功能,來騙取臉書帳密資料

2022-10-11

| 德國聯邦資安辦公室 | BIS | Arne Schönbohm | 俄羅斯情報局 | 國家安全

傳與俄羅斯過從甚密,德國聯邦資安辦公室主席可能被調職

德國聯邦資安辦公室(BSI)主席Arne Schönbohm遭媒體踢爆與俄羅斯情報單位有密切接觸,促使德國內政部有意將Schönbohm調離現職

2022-10-11