問世間,駭是何物,直教人咬牙切齒。你可能駭人,也可能被駭,駭客、受駭、駭入,就是瞬牌間之差。
#iThome 吳其勳總編:「資訊安全其實是個 『人造』議題:電腦是人造的、網際網路是人造的,而種種的資安威脅也是人造的。本書以故事手法,生動描繪著資安領域的人物、事件與場景,讓摸不著看不見的資安威脅宛如...
問世間,駭是何物,直教人咬牙切齒。你可能駭人,也可能被駭,駭客、受駭、駭入,就是瞬牌間之差。
#iThome 吳其勳總編:「資訊安全其實是個 『人造』議題:電腦是人造的、網際網路是人造的,而種種的資安威脅也是人造的。本書以故事手法,生動描繪著資安領域的人物、事件與場景,讓摸不著看不見的資安威脅宛如電影般歷歷在目。」
#林宗男(臺灣大學電機工程學系教授):「凱特‧法茲尼對於資安領域的觀察可說是一針見血──謊言王國,對照臺灣政府針對數位身分證資安疑慮,只會跳針回應『百分之百安全』,臺灣公司面對勒索軟體資安攻擊的回應則是『已第一時間啟動資安防禦機制,全面提升網路安全等級』,這些都是深具臺灣特色的資安謊言!」
2021 年初,爆發多起社群網站個資外洩事件,全球超過上億用戶成為受「駭」者。另一方面,勒索病毒則在5月發動全面攻擊:臺灣多家企業龍頭被駭客要脅天價贖金、美國東岸的大型輸油管系統遭駭客入侵,就連肉品加工業也逃不過駭客的威脅。
「我們已迅速作出適當處理,並將利用調查結果改善相關資安措施。」每當資安事件發生時,人們總是會看見一位西裝筆挺的、號稱自己是網路安全主管的人發表上述言論 —— 但他真的知道自己在說什麼嗎?
從事資安領域工作超過十年的專業資安記者「凱特.法茲尼」透過本書,將為您揭露資安世界的無數謊言 —— 外行資安主管的 "安全保證"、駭客對於自身成就的吹噓 —— 同時見證駭客與資安防護的正面對決!
被外洩的個資、被綁架的商業機密都去了哪?駭客如何鎖定攻擊目標?而我們除了購買好一點的防毒軟體,還能如何躲開網路駭客的攻擊?
如果你還無法理解網路犯罪的威脅,你必須得讀讀他們的故事。
#禍駭:網路犯罪世界的第一手紀實
#凱特‧法茲尼
👉 關於本書,我還能知道的是 ——
☆ 博客來 https://reurl.cc/O04pDX
☆ 誠 品 https://reurl.cc/AkOKzE
☆ 讀 冊 https://reurl.cc/R0XjQ9
☆ 金石堂 https://reurl.cc/vqWeXo
☆ 時報悅讀網 https://reurl.cc/gWM017
☆ 三民 https://reurl.cc/qg05qn
☆ momo https://reurl.cc/0jZpeA
資安事件等級 在 SYSTEX 精誠資訊 Facebook 的最讚貼文
SYSTEX於「 #Cybersec 2021臺灣資安大會」展示五大資安自有解決方案,整合產/官/學界資安技術資源,協助企業佈局後疫時代全方位資安防護!!
✔採用 #大數據 與 #AI人工智慧技術 的 #資安卓越中心(Cyber Center of Excellence)
✔協助企業快速準確分析問題事件並迅速回應、提供7×24全天候守護系統運行的 #維運監控中心(Monitor Operation Center)
✔採SaaS訂閱服務,有效協助企業進行資安攻防訓練與人才養成的 #紅色警戒資安攻防演練
✔以訂閱模式提供服務,目前領先業界的次世代電子郵件防護平台 #SESC次世代郵件安全雲(SYSTEX Email Security Cloud)
✔從人因角度出發,協助企業強化員工資安意識的 #HEIS資安意識人因分析系統(Human Error Insight System)
✨攤位資訊✨
日期:即日起至5/6(四)09:00至17:00
地點:南港展覽館2館4樓,展攤編號(F06)
#精誠集團資安品牌日 也將於5/5下午在南港展覽館2館7樓701A會議室展同步展開,邀集精誠集團資深資安顧問,分享企業如何 #強化資安防禦等級 的實際案例 ❗
資安事件等級 在 高嘉瑜 Facebook 的最佳貼文
【下架兩處區間測速
交通領域資安疑慮仍未明】
⚠️ 公總錯將重點擺在產地,反落入「洗產地」圈套之中
區間測速疑涉及使用中國品牌產品一案,今年從一月底被踢爆至今即將滿月,於近日終於傳出,公路總局負責建置的台61線西濱快區間測速系統,在台中路段以及苗栗路段,因為廠商無法提供海關報關單證明產地非中國,確定要拆除下架。
據媒體報導,公路總局稱廠商「可能是因為年代久遠無保留」,所以沒有報關單,但此兩處區間測速系統的建置案是在108年5月招標、決標,並分別在108年12月以及109年1月啟用,至今相隔不過一年多,何來年代久遠之說?再者,嘉瑜在1月底時的發文已經強調過,區間測速系統被爆出有資安疑慮,原因就在於廠商使用的可能是「洗過產地」的中國品牌產品,公路總局的調查重點始終放在「設備產地」以及「海關報關單」,若「洗產地」一事屬實,公路總局不就落入了中國新式資安戰的圈套之中!?
⚠️ 下架路段皆採用LTS攝影機,海關報關單卻恰巧無法提出?
整起事件的核心,指向的就是和海康威視有密切合作關係的美商LTS,LTS在美國被視為是海康威視規避法令、貼牌銷售用的代工廠商,而公路總局早就知道東山科技使用的設備購自LTS,為甚麼一直迴避LTS「貼牌代工」的行為所帶來的資安疑慮,而不去做調查?以今天被宣布要拆除下架的台中路段以及苗栗路段區間測速系統為例,車輛識別以及路況偵測監控用的攝影機就都購自LTS,卻這麼恰巧無法提出海關報關單?會不會這些設備就是由海康威視生產、以LTS品牌名稱貼牌銷售,所以根本不能提出相關證明?
⚠️ 未來仍可能再出現類似案件,交通部應加強採購程序審查機制
嘉瑜先前已經呼籲過相關部門, 如今中國想方設法要侵入我國公務系統、竊取公務資料及國人個資,面對新式的資安戰手法,除了要求廠商在投標時「聲明」所採用的設備不具資安疑慮外,公部門是不是應該更主動積極地去查證設備供應鏈有無涉及中國品牌?
目前嘉瑜只看到公路總局稱會委託「第三公正單位」來驗證「區間測速系統」有無不當傳輸或零件,依舊是把這個案件當成個案在處理,但只有區間測速系統有使用到攝影機嗎?資安疑慮只會出現在區間測速系統中嗎?我國交通執法系統多如牛毛,包括雷達測速器、闖紅燈照相機、地磅系統、交控設備……等等,要一一追查過往建置的案件,是否涉及採用中國品牌設備確實難如登天,但未來新建置的交通執法系統,在招標、採購程序上勢必需要建立更嚴謹的審查機制。
🔥 區間測速建置費用落差大,計算基準為何不說清楚?
此外,嘉瑜以萬里隧道(監測距離1.11公里/建置費用230萬元)及台61線台中南下路段(監測距離8.3公里/建置費用250萬元)為例,此兩處監測距離相差達7.2公里,建置經費卻只相差20萬元,要求公路總局說明區間測速系統建置費用的計算基準,公路總局以台61線台中南下路段的後端伺服器主機及系統平台由台中市警局另案建置為由,稱該建置案費用相對節省,但依舊未說明各建置案費用的計算基準為何。
嘉瑜調閱台61線區間測速系統建置案(台中、苗栗路段一同招標)的招標文件,在標單中依舊可見後端伺服器主機及系統,若如公路總局所稱,標單中的後端伺服器主機及系統應是建置於苗栗路段?那麼為何台61線苗栗路段,無論是北上或南下的區間測速系統(監測距離分別為7公里、8公里),建置費用也都是250萬元?再者,為何台61線彰化路段(監測距離8.9公里)建置費用為449萬元?而苗栗台13甲造橋路段(監測距離2.7公里)建置費用卻為1100萬元?
早在去年五月,嘉瑜就曾在交通委員會質詢,要求交通部了解區間測速系統建置費用落差的原因,過了大半年,公路總局卻還是無法向嘉瑜清楚說明,為何各個區間測速系統建置費用落差如此之大,上述提到的這些路段有位處深山或者路線複雜、地理環境險惡,導致現場施作不易嗎?還是各建置案採用的設備有優劣等級之分,才導致監測距離與建置費用不成正比?若不是這些原因,那麼建置費用顯然大有問題!
嘉瑜除了希望交通部能盡快提出此次區間測速系統資安疑慮事件的調查報告之外,也呼籲交通部盡速研擬未來如何完善交通執法系統的招標採購程序,以防範國家在交通領域的資通安全不受侵害,並且針對區間測速系統建置費用的計算基準提出完整的書面報告,不要再以處理個案的方式來回應,否則永遠無法解決區間測速系統弊病叢生的問題!
👉🏻相關報導:
蘋果日報:https://tw.appledaily.com/life/20210224/NOS7ABQ5BZCBVEV3YC3AW3DCMU/
資安事件等級 在 民報 Facebook 的精選貼文
#十分鐘知天下 2020/12/6-7 #福和觀點
日本將與美國、法國進行聯合海陸軍事演習以面對中國武力威脅。
美國國務院4日宣布終止5個與中國的文化交流計畫,指出這些計畫成為中國的軟實力大外宣工具。
英國國防部計畫收購英國重型鑄造業,1750年代創立的雪菲爾德鑄師公司,以確保核子潛艇外殼的供應。
義大利國防與資安承包商,高科技集團李奧納多,資安部門有一前顧問於2015~2017年間,使用惡意軟體感染94台電腦試圖取得機密,李奧納多表示機密等級資料並未在這些電腦中,李奧納多資安緊急應變小組組長則因試圖掩蓋此一事件而一同被捕。
#國際焦點新聞