| 2022臺灣資安大會 | 臺灣資安大會 | 股東會年報 | 金管會 | 證交所 | 資安治理 | 公開發行公司年報應行記載事項準則 | 資通安全風險管理架構 | 上市櫃公司 | 安永

【臺灣資安大會直擊】上市櫃企業年報資安揭露現況大公開,115家中有113揭露資安管理架構,有14家如實說明重大資安事件

主管機關推動上市櫃公司資安治理,今年要求公司年報要求需公開這方面的內容,有顧問公司根據他們找到的115家公司年報進行分析,並在2022臺灣資安大會公布他們的發現

2022-10-06

| 加密貨幣 | 詐騙 | Water Labbu

黑吃黑?駭客將詐騙網站受害者的加密貨幣轉至自己錢包

趨勢科技發現專門針對加密貨幣詐騙網站植入惡意程式的駭客集團Water Labbu,目的是搶先一步騙走詐騙網站受害者的加密貨幣

2022-10-06

| 2022臺灣資安大會 | 臺灣資安大會 | 撼訊科技 | 資安成熟度評級服務 | SecPaas | 智慧製造 | 資安成熟度 | 製造業資安 | 供應鏈安全

【臺灣資安大會直擊:企業實戰篇】製造業面對資源不足,也能從填好資安成熟度評級問卷開始,促進自身與供應鏈安全

臺灣製造業面對國際大廠資安稽核,在資源不足的挑戰下,如何因應?撼訊科技資訊部經理楊仕全公開實務經驗,他表示,可善用政府提供的資安成熟度評級服務作為開始,並擴展到供應鏈資安管理與稽核

2022-10-06

| 微軟 | Exchange Online | 基礎驗證 | Basic Auth | 密碼潑灑攻擊 | password spray

Exchange Online本月關閉基礎驗證,企業小心密碼潑灑攻擊

因應微軟關閉Exchange Online的基礎驗證(Basic Auth),美國CISA建議Exchange Online用戶盡快轉移到支援多因素驗證(MFA)的現代驗證

2022-10-06

| WORM | 一寫多讀 | 資料不可變 | 儲存Air-Gap隔離

【臺灣資安大會直擊】確保資料複本安全,妥善備份是抵禦勒索駭客基礎

基於WORM防寫技術,建構遭受勒索軟體攻擊時的資料復原手段

2022-10-06

| google | Flutter | 軟體供應鏈

Flutter Cocoon應用程式達SLSA level 2安全性,可抵抗特定軟體供應鏈安全威脅

Flutter Cocoon現在已達軟體供應鏈安全框架SLSA第二級安全性,Google表示,這代表Cocoon應用程式已具備抵抗特定軟體供應鏈安全威脅的能力

2022-10-05

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月5日,電玩業者暴雪娛樂遭大規模DDoS攻擊、駭客透過YouTube頻道向中國用戶散布惡意Tor瀏覽器安裝程式

暴雪娛樂的新遊戲「鬥陣特攻2」正式上線就傳出用戶無法登入,該公司表示是遭到DDoS攻擊所致;駭客看上中國使用者無法直接從Tor瀏覽器網站下載相關軟體的情況,在YouTube上宣稱提供該瀏覽器安裝程式來散布惡意軟體

2022-10-05

| Line | 消費大數據 | 顧客360 | 雲端發票 | 金融科技 | 消費行為分析

Line加入一年30億張雲端發票數據大戰,推出發票管家補上消費付款場景關鍵拼圖

未來將在用戶同意下,Line臺灣也會發展發票資訊的運用方式,例如分析消費習慣的趨勢,與電商、官方帳號等其他Line服務結合,也可能推出去識別化的消費習慣資料模型,作為訓練其他AI應用之用。

2022-10-05

| 暴雪娛樂 | DDoS

暴雪娛樂新遊戲上線當日遭重大DDoS攻擊

針對大量玩家發生連線中斷或不穩情形,暴雪娛樂表示事故原因出在該公司伺服器遭到大規模DDoS攻擊

2022-10-05

| 北韓駭客 | Lazarus | Dell | 驅動程式漏洞 | CVE-2021-21551

北韓駭客利用Dell驅動程式漏洞關閉Windows安全機制

北韓駭客組織Lazarus開採Dell重大風險韌體漏洞CVE-2021-21551,目的是關閉Windows安全防護機制,以成功在受害用戶裝置植入惡意程式

2022-10-04

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月4日,微軟針對Exchange零時差漏洞提出的緩解措施可被輕易繞過、美國防承包商遭勒索軟體BlackCat攻擊

已出現攻擊行動的Exchange零時差漏洞ProxyNotShell,微軟雖已提出緩解措施,卻被發現能輕易繞過;美國國防承包商NJVC傳出遭勒索軟體BlackCat攻擊,駭客聲稱竊得大量機密資料

2022-10-04

| 美國洛杉磯聯合學區 | LAUSD | 資料外洩 | Vice Society | 勒索軟體

拒絕支付贖金,駭客開始公布自美國第二大學區LAUSD盜走的資料

表明拒絕付款給勒索軟體駭客組織的美國洛杉磯聯合學區(LAUSD),坦承駭客已開始釋出自該學區竊取的資料

2022-10-04