在數位轉型及工業4.0的推波助瀾之下,IT與OT之間界線的模糊,趨勢科技指出,2020年製造業與醫療業的資安威脅更嚴峻,臺灣製造業必須更有體認,甚至在數位轉型下我們更應讓臺灣製造的元件與成品都具備資安
---------------------------------------
【獨步全球.臺灣唯一 𝗖𝗬𝗕𝗘𝗥𝗦𝗘𝗖 𝟮𝟬𝟮𝟭 臺灣資安大會】
👉👉 5/4 ~ 5/6 臺北南港展覽二館 免費參加 馬上出發!
✦ 全方位 200+ 主題論壇議程
https://r.itho.me/2021-agenda
✦ 突破 200 + 品牌資安大展
https://r.itho.me/2021-expo
✦ 佳評如潮 Cyber LAB 獨家企劃
https://r.itho.me/2021-lab
✦ Cyber Talent 新鮮人職場專區
https://r.itho.me/2021-talent
✦ 看見臺灣資安館 自主研發實力
https://r.itho.me/2021-twpavilion
✦ 擴增升級 六大實境遊戲區
https://r.itho.me/2021-playground
✦ 票選 Tech Demo Award 抽大獎
https://r.itho.me/2021-techdemo
✦ 逛展與會限定 多重實用好禮
https://r.itho.me/2021-specialevents
🏆 超規格 3 天展會、撐住 2021 全球唯一實體資安盛事
獨家內容 全程免費、馬上前往南港展覽二館現場體驗 🔰
________________________________
𝗖𝗬𝗕𝗘𝗥𝗦𝗘𝗖 𝟮𝟬𝟮𝟭 臺灣資安大會
時間: 5 月 4 - 6 日
地點: 臺北南港展覽二館
官網: https://r.itho.me/CYBERSEC_2021
#TRUST_redefined #信任重構
#CYBERSEC2021 #2021臺灣資安大會
ot資安事件 在 iThome Security Facebook 八卦
近年,偵測及處理代管(Managed Detection Response,MDR)服務正開始興起。
強調主動與即時性的偵測技術,而在資安事件分析的過程中,為了讓這樣的服務在市場上更有競爭力,我們看到許多業者也在後端分析方面,發展自動化程度更高的平臺,例如運用機器學習、AI等技術,提升本身的服務效率,也才能讓服務成本可以變得更低。
不過,各業者對於「偵測與反應」這一段的作法,其實也有很大的不同。我們從不同服務架構的MDR廠商,檢視目前的發展方向。
例如,以端點EDR產品為主要核心的服務型態,在Gartner今年6月的報告中,也提到不少這類型的技術廠商,已經開始發展MDR服務;也有資安業者是整合自家網路與端點的偵測,以及威脅情資、分析團隊等。
➡️甚至,對於電子製造業的各式機臺,儘管過去多採實體網路隔離的方式確保安全,隨著內外資料交換頻率變多,工廠內包含各式機臺,這些機器的作業系統與協定都不同,也有少數業者的MDR服務,針對這些OT環境與系統,提供客制化偵測能力
ot資安事件 在 iThome Security Facebook 八卦
今年6月國內有幾起資安新聞最受關注,例如,隨著疫情持續,刑事警察局警告防疫為名的網釣攻擊在臺已有受害案例,當中並提到釣魚信的寄發,是透過一家不知情企業的無線分享器作為跳板轉發,並查到已有5到6起事件,都是因網通設備存在漏洞,遭駭客利用成為跳板進行犯罪,更重要的是,這起事件同時點出的產業鏈的資安議題,因為該漏洞存在多家廠商網路產品。
在Zoom資安議題之外,資安業者Fortinet產品也引發關注,有立法委員接到匿名檢舉,指稱Fortinet產品是中國製造一事,使得行政院資安處、經濟部和工業局等,在本月都開始針對此事進行清查。
此外,臺灣電子產業又傳資安事件,月初有盟立公告遭遇勒索軟體攻擊,月底又有欣興電子證實部分資通訊系統受病毒感染,這也持續提醒國內電子產業與上市公司,遭遇資安事件後應如何做好因應。
值得注意的是,近期還有一些漏洞安全問題必須重視,例如,在Windows平臺方面,除了美政府警告駭客開始針對Windows 10 SMBGhost漏洞發動攻擊,後續又微軟又修補了一個能該漏洞串聯使用的SMBleed漏洞。
本月還有另一個也是關於產業鏈的議題,就是研究人員揭露名為Ripple20的漏洞,由於漏洞存在於嵌入式TCP/IP函式庫,這也使得IT業者、OT業者以及軟體業者,相繼發出資安公告,影響面相當大。
從近期新聞焦點來看,新攻擊手法的演變也值得注目。例如,勒索軟體依然是焦點,特別的是,其中新版Thanos勒索軟體服務,採用新的RIPlace技術,可依賴成功利用Windows作業系統的設計漏洞,來破壞受駭單位的原始檔案;而網頁側錄(Web Skimming)攻擊的新動向,近期也不斷被資安專家揭露,電商網站已被鎖定,駭客竟然利用Google Analytics服務,接收線上交易的側錄資料,或是置換網站圖示並在可交換圖檔格式(EXIF)藏匿攻擊指令與外洩交易資料
ot資安事件 在 廠務OT【非侵入式】AI資安新防護-IoT Defender案例大解析 的八卦
從2020年開始疫情肆虐全球,將近五成的企業發生兩次以上的 資安事件 ,且以外部駭客攻擊為最主要原因:惡意程式、勒索軟體與網路釣魚等,而 資安 議題 ... ... <看更多>