Imperva _“SharkBot”殭屍網路蠶食手機銀行業務

Imperva _“SharkBot”殭屍網路蠶食手機銀行業務

一個名為“SharkBot”的殭屍網路的目標是歐洲的移動銀行客戶。圖為:2017 年 11 月 3 日,一名婦女在英國布里斯托爾使用自動取款機。 殭屍網路攻擊正瞄準歐洲的銀行和銀行客戶。而且,由於網路犯罪分子即使效率不高也無濟於事,美國金融服務機構可以假設這些騙局不久就會襲擊這裡。 SharkBot Cleafy 的安全研究人員將主要針對銀行業的殭屍網路稱為“SharkBot” ,它一直在影響整個歐洲的銀行客戶。...
新世代資安3大挑戰:供應鏈安全、跨域聯防與思維轉型

新世代資安3大挑戰:供應鏈安全、跨域聯防與思維轉型

面對後疫情時代之數位經濟浪潮,物聯網IoT、AI、5G技術快速發展,強韌安全的數位應用已成為當下重要的顯學。TWNIC財團法人台灣網路資訊中心及TWCERT/CC台灣電腦網路危機處理暨協調中心於11月3日線上、線下舉辦「2021台灣資安通報應變年會」。TWNIC李育杰董事長開場時提到,近來資安事件已從企業辦公室資訊設備延展到區域的基礎建設場域、通訊環境與工控設備等,其影響層面,已擴大到企業組織、國家層級的安全。 供應鏈資安與韌性...
Thales 針對 Google Workspace 所設計的資料安全解決方案

Thales 針對 Google Workspace 所設計的資料安全解決方案

採用 Google Workspace 用戶端加密與 Thales 身分識別和資料保護方案以強化隱私和機密性在數位轉型和雲端應用程式的現今世界中,雲端服務供應商和企業正在尋求更強大的雲端安全性與法規遵循方案。針對這項挑戰,Google Workspace 藉由用戶端加密以強化隱私和機密性。在共同承擔安全責任的概念下,Google建議客戶採用外部金鑰管理器(EKM)和身分識別供應者(IDP)以確保唯有授權且身分驗證合法的使用者可以存取受保護的文件。 採用 Google Workspace 用戶端加密的客戶可以藉由 Thales...
Thales 協同 Google Cloud : 維護您的數位主權 線上研討會 報名資訊

Thales 協同 Google Cloud : 維護您的數位主權 線上研討會 報名資訊

2021/11/17  3pm   Thales 與 Google 的眾多合作加速了企業在公有雲、混合雲和私有 IT 基礎架構之間安全的移轉機敏資料。我們共同提供了將資料傳輸到雲端或多雲環境的新功能,同時保持數位化的主導權,協助企業完全掌控私有加密金鑰的所有權,並滿足更高的監管法規遵循要求。 為雲端安全創新的領導者,Thales在全球備受客戶信賴。結合領先業界的 Google 雲端平台,兩家公司的緊密合作使 IT...
Imperva RASP 如何保護 Apache 服務器免受零日路徑遍歷攻擊 (CVE-2021-41773)

Imperva RASP 如何保護 Apache 服務器免受零日路徑遍歷攻擊 (CVE-2021-41773)

2021 年 9 月下旬,Apache HTTP Server 2.4.29 版中披露了一個路徑遍歷和文件洩露漏洞,並報告為 CVE-2021-41773。Windows 和 Linux 服務器都受到影響。 此漏洞通過遠程代碼執行 (RCE) 發生,暴露了路徑遍歷錯誤,並允許攻擊者訪問和讀取伺服器上的任意文件,包括敏感系統文件、源代碼等。這種未經授權的訪問不僅可能洩露機密用戶數據,而且可能提供所需的信息,以便在未來規劃更多額外的零日攻擊或勒索軟件攻擊,並導致整個系統受到損害。 10 月 4 日,也就是最初報導的幾天后,Apache...