【資安月報】2025年4月,台灣資安產業蓬勃發展,PQC、零信任、產品資安受矚目,LLM安全風險因應成最新主軸
回顧2025年4月的資安新聞,隨著台灣資安大會連續3天盛大舉行,台灣政府發布國家資通安全戰略2025,還有多項LLM安全風險的示警與應對的消息,都讓我們更進一步瞭解台灣與全球資安領域的蓬勃發展與態勢演變,
【台灣資安大會直擊】中信銀首揭金融資安韌性三大對策:建立縱深防禦工程、落實穿透測試、確認資安作業有效性
「資安韌性,是讓敵人攻不破。即使攻破也打不穿,打穿也可以立即復原。」中國信託銀行資安長吳佑文在今年台灣資安大會上表示,他們過去幾年在建立資安韌性上投入許多心力,而在金融資安論壇中,中信銀首次對外公開自
Commvault公佈被用於攻擊Azure環境的零時差漏洞細節
今年3月老牌備份軟體領導廠商Commvault表示, 他們2月20日接獲微軟的通報 ,得知有國家級駭客在Azure環境從事未經授權的活動,經過初步調查後確認有部分用户受到影響,駭客利用了一項零時差漏洞而得逞,如今該公司公佈後續的
吉隆坡國際機場3月遭遇攻擊,勒索軟體Qilin聲稱是他們所為
3月25日馬來西亞機場及馬來西亞國家網路安全局(NACSA) 發布聯合聲明 ,證實吉隆坡國際機場(KLIA)特定電腦系統於3月23日遭遇網路攻擊。近期有駭客組織出面,宣稱這起事故是他們所為。
根據4月28日 科技新聞網站Comparitech
新Microsoft帳户將預設使用無密碼登入
微軟持續推進無密碼(passwordless)登入以降低密碼洩露的資安風險。 微軟昨(1)日宣佈 未來新增的Microsoft帳户將預設使用無密碼登入,也會改進介面提高使用簡便性。
微軟於2021年9月宣佈 Microsoft帳號全面支援無密碼登入,甚至提供用户
蘋果警告100國iPhone用户已遭間諜軟體鎖定
Techcrunch 及 The Guardian 報導,蘋果本週寄發通知,警告100多個國家的iPhone用户已面臨政府間諜軟體攻擊風險。
其中一名用户為義大利調查新聞媒體 Fanpage 記者Ciro Pellegrino,另一個是荷蘭社會運動人士Eva Vlaardingerbroek。蘋果告知偵測到針對用户iPhone的精準傭兵間諜軟
Redis放棄SSPL授權回歸開源,釋出Redis 8整合核心與Stack功能
歷經一年自核心授權轉為SSPL的實驗與討論後,Redis 宣佈 從Redis 8起改採AGPLv3開源授權,這結束了自2021年以來,針對進階模組採行封閉授權的多版本策略,期望與開源社羣重新接軌。Redis 8同步整合原本僅限Redis Stack的模組功能,包括

從築巢到聯防:鴻騰精密CSIRT破繭而出,成為鴻海集團首位FIRST成員
在資安威脅日益嚴峻的今日,企業的資安防護能力已不再是IT部門的單一課題,而是攸關企業存續與競爭力的核心關鍵。對於在全球擁有龐大據點與供應鏈的高科技製造業而言,這場沒有硝煙的戰爭尤其艱鉅。
鴻海科技集團旗下
蘋果違反法院的反托拉斯裁決,恐面臨刑事調查
美國聯邦法院法官Yvonne Gonzalez Rogers週三(4/30)裁決 ,蘋果故意違反了法院要求蘋果開放第三方支付的命令,還有高階主管因此而作了偽證,要求展開刑事調查,並要蘋果限製作出改變。蘋果則説要針對此一判決提出上訴。
此案始於
組織摩擦形成的風險與機會
某個週一早上九點十四分,咖啡都還沒開始發揮作用,一封共一千兩百六十六字的電子郵件(不包括附件的七千兩百六十六字),就出現在我們的收件匣。這是史丹佛大學副教務長發送給兩千多名教職員工的信件,邀請我們在當
