資安大小事

關注全世界資安動態. 盡覽資安研討會活動.

RiskIQ與Exabeam分別榮獲Interop Tokyo 2017中兩項獎項

6月初在日本東京所舉辦的Interop Tokyo網路通訊展,數位資安iSecurity所代理的RiskIQ及Exabeam分別獲得其中兩項獎項。日本為世界上最大且最先進的IT服務市場之一,Interop Tokyo並與Connected Media、Digital Signage Japan、Location Business Japan與APPS JAPAN展同期舉辦,短短三天的展期將近十五萬的參訪人次。

CrowdStrike獲選CNBC 2017 DISRUPTOR 50榜單

在端點安全和AI領域中,CrowdStrike 被認為是最具創新力和打破傳統的民營公司。 致力於Cyber Security的美國資安科技公司CrowdStrike是一家以雲為平台提供端點保護的領導者,在2017年5月16日所公布的CNBC Disruptor 50 List中,CrowdStrike被CNBC評選為2017 Disruptor 50強名單之一,這份名單旨在選出民營企業中,可以徹底改變商業環境和挑戰的企業。─ CrowdStrike 2017 Disruptor 50

讓你“想哭”(WannaCry)的勒索病毒

上個周末的新聞版面非常熱鬧,新型勒索病毒的出現導致災情四起,諸多客戶爭相詢問病毒的攻擊途徑,以及如何防禦的措施。對於勒索病毒的認識,經過多年資安產業的努力,一般使用者與企業多有基本認識,也知道應該採取三不一沒有的基本資訊安全概念:也就是不開不明執行檔、不插入不明隨身碟、不要開啟不明文件的編輯模式,以及沒有防毒軟體就不使用電腦。唯此次WannaCry勒索病毒迥異於過去已知勒索病毒的攻擊方式,導致大家謹記的基本觀念完全不適用。

無檔案型態惡意攻擊(Fileless Attack)暴增,記憶體防護成為唯一王道

在今年三月,以色列資安廠商Morphisec的研究員開始調查一個新的無檔案型態威脅攻擊(Fileless Attack),這個攻擊利用傳送至知名企業的網路釣魚郵件,在其中夾帶啟用巨集的 WORD 文件。在這個調查過程中,我們發現非常精密的無檔案型態攻擊架構,手法很類似最近幾個常討論的攻擊陣營。根據我們的發現,這個駭客團體組織發動最近幾次針對金融機構、政府組織以及知名企業所發動的精密複雜攻擊。

Forrester Wave評比Black Duck為軟體開發組件分析解決方案唯一領導者

知名的獨立研究機構Forrester Research,針對軟體開發組件分析(Software Composition Analysis, SCA)解決方案發佈了最新的研究報告:「The Forrester Wave™: Software Composition Analysis, Q1 2017」,軟體安全廠商 Black Duck 因其完整的風險報告及強大且主動的漏洞管理功能使其傲視雄群,在所有評測者中成為唯一名列領導者(Leader)地位之供應商。

數位資安技術副總於2017台灣資安大會發表的領航觀點:有效的端點防護方案預防企業空門大開

數位資安 賴銘俊技術副總於2017年1月23日在由iThome所主辦的台灣資安大會官方網站上領航觀點發表了他針對2017年資安趨勢的見解,其主要觀點為 ─ 有效的端點方案預防企業空門大開。