去年剛成立的數發部,在這一連串資安風暴中,原被期待扮演「救火」角色,如今卻淪為「專業諮詢幕僚」,究竟問題出在哪?
日期:2023-03-22
和泰集團旗下共享汽機車服務iRent(和雲行動服務股份有限公司)疑似發生用戶個資外洩事件,引發社會關注,和泰周六(2/4發表聲明向大眾致歉,表示原先初步認定約14萬名用戶受影響,擴大認定受影響用戶為40萬名,2/1已寄發電子郵件通知,並於2/2提供時數補償。和雲行動服務也詳述事情發生原因,為「內部用來記錄應用程式Log檔之暫存資料庫,因未適當阻擋外部連線,導致該資料庫可能遭外部專業資訊人員使用特定工具及技巧進入該資料庫內查詢近三個月的會員異動資料。」和雲表示,該暫存資料庫曾紀錄之個資包含會員姓名、電話、地址、經遮蔽之信用卡資訊(排除盜刷疑慮)、身分證、生日、Email、緊急聯絡人、申請會員上傳照片檔(經編碼),有遭外部查詢之可能,iRent已通知有風險用戶留意,並委請外部專業資安公司監控是否有會員資料流出,對此品牌表達最深摯歉意。和雲表示,經連日盤查,iRent原初步發現並通報「近3個月內可能受影響用戶為14萬名」,但決定拉高資訊安全防護原則,主動擴大將「個資風險對象」之定義調整為「該暫存資料庫自啟用以來,所有曾涉潛在風險之40.01萬用戶」,全數納入本次對應範圍針對此範圍用戶,和雲也於2/1晚間已完成寄發電子郵件通知,並於2/2提供時數補償;另亦於官網公告,提醒全體會員留心潛在詐騙風險,同時指派專人持續監測會員個資是否遭受侵害。(原文刊載於2023/2/2,更新時間為2022/2/4)
日期:2023-02-04
大數據、人工智慧、物聯網迎來「大人物」時代降臨,不論是電腦運算、手機、電動車、5G、AIoT乃至元宇宙應用,萬物聯網凸顯硬體端晶片資安的重要性與迫切性。財團法人資訊工業策進會資安科技研究所(資策會資安所)副主任高傳凱以「打雷」妙喻晶片安全,一旦遭雷擊有極高機率置之死地,不怕一萬只怕萬一,有鑑於此,資策會三箭推動台廠晶片資安升級,實踐國際合規能「在地檢測、全球通行」可能性。
日期:2022-12-20
為提升企業資安韌性,推動資安產業發展,數位發展部數位產業署日前舉辦為期兩天的「資安Day-資安嘉年華」,本屆活動聚焦提升產業資安韌性、深耕資安技術,透過產業資安藍圖分享、技術專題演講、物聯網資安標準推動成果發表會及供應鏈資安風險與防護產業論壇等活動,吸引眾多業者特地前來參與這場南台灣的專業資安盛會。
日期:2022-12-15
一個多月前,台灣新創公司TeamT5杜浦數位安全獲日本百年商社伊藤忠商事,以每股超過10美元投資。這家成立僅8年、獲投時員工不到80人的公司,究竟是怎麼做到的?
日期:2022-10-26
近來各機關網攻不斷,數位發展部8月27日掛牌成立後能否強化國家資通安全,備受關注。政院官員表示,以往遭駭客侵襲,會通報行政院資通安全處,未來該業務將移交數位部資通安全署負責,另因應資安署業務龐大,第一階段將擴編員額到100人,最終目標則將招兵買馬到300人。
日期:2022-08-12
在美國國會眾議院議長裴洛西(Nancy Pelosi)2日訪台前夕,總統府及外交部等部分政府機關網站受到境外DDoS攻擊,其中總統府官網的流量高達平日的200倍,導致官網一度無法顯示。其實從2014年俄羅斯兼併克里米亞後,全球各地常見在軍事衝突前,網路攻擊先行的現象,甚至在部分全球地緣政治的熱區,網路攻擊已成為家常便飯,從烏克蘭、朝鮮半島到台灣都是,而DDoS更是常見的網攻手法。那麼,什麼是DDoS?
日期:2022-08-03
今年以來,輝達、三星接連遭駭客竊取大量機密文件,並勒索贖金。資安龍頭Fortinet示警未來惡意軟體威脅將更猖獗,強化資安防護成了企業首要課題。
日期:2022-06-08
中國對台威脅不只在軍事上,在攸關民生經濟的資安威脅也居高不下。繼先前被發現攻擊了至少七家竹科半導體廠後,2021年底中國駭客又攻擊了至少七家國內金融業者,以證券商及期貨商為主。值得注意的是,國內資安業者奧義智慧科技發現,這次七家金融業者遭駭是知名的中國國家級駭客組織 APT10所為,而且在去年11月底首次攻擊後,又在今年2月10~13日發動第二波攻擊,也就是一個多星期前。不僅如此,APT10這次的攻擊手法為國內首見,一般資安軟體難以察覺,因此影響範圍與程度皆十分嚴重。奧義智慧指出,中國駭客對台灣金融單位的網路攻擊,遠比最初發現的更嚴峻,且很可能並非個別案件,而是持續發揮影響的組織性長期行動,背後風險絕不容小覷。
日期:2022-02-21
台積電(2330)於2018年8月驚傳部分產線機台及電腦系統中毒,打亂晶圓生產作業,震撼全球半導體業,並於該年第三季認列25.96億元台幣的相關損失。三年後的今天,由台積電大力推動、國際半導體產業協會(SEMI)第一個由台灣主導的國際產業標準,也是SEMI首個半導體晶圓設備資安標準(SEMI E187 - Specification for Cybersecurity of Fab Equipment),不僅於今(28)日揭幕的2021國際半導體展(SEMICON)正式發表,由SEMI發起的半導體供應鏈資安聯盟也同時啟動。這不但代表台灣在全球半導體供應鏈中的又一個全新地位,也意味台積電儼然成為全球半導體設備的資安標準重要推手。未來全球各家半導體設備商想要做台積電的生意,就不可能忽視SEMI E187標準,該標準將成為半導體設備產業的最基本資安門檻。究竟台積電怎麼從護國神山,變身為半導體業的資安長城?故事要從三年多前說起。
日期:2021-12-28