發表文章

目前顯示的是有「資訊安全」標籤的文章

幣安Binance全球性的加密貨幣交易所

⚠️ 重大監管與管理層變更提示 (2024年更新): 2023 年底,幣安及其創辦人趙長鵬 (CZ) 與美國司法部等監管機構達成和解協議,趙長鵬承認違反美國反洗錢法並正式辭去幣安 CEO 職務。目前幣安已由新管理團隊接任,並持續在全球推動合規化進程。投資人在選擇海外交易所時,請務必留意各國監管法規與資金保管風險。 幣安(Binance)是一家全球知名的加密貨幣交易所,支援超過數百種加密貨幣的現貨、合約及理財交易。自 2018 年初以來,幣安在交易量與用戶規模方面,長期穩居全球最大加密貨幣交易所的寶座。對於台灣投資人而言,幣安也是參與區塊鏈世界最主要的入口之一。

Windows系統的世界藍屏日

### 大綱 1. **事件背景**:介紹「世界藍屏日」的由來。 2. **事件經過**:描述 CrowdStrike 資安軟體更新導致全球 Windows 用戶藍屏的狀況。 3. **影響範圍**:討論藍屏事件對全球各大行業的影響。 4. **解決方案**:CrowdStrike 事後的處理及補償措施。 ### 文章 2024年7月19日,星期五,全球各地的 Windows 用戶見證了一個新的「節日」誕生:**世界藍屏日(International BlueScreen Day)**。當天,數百萬台電腦突然出現藍屏死機的狀況,成為 IT 界的一大事件。 這次藍屏事件的源頭其實並非 Windows 系統本身的問題,而是來自 CrowdStrike 的資安軟體——Falcon Sensor。在當天的例行更新中,這款漏洞掃描產品推送了一個修補程式,旨在提高軟體對新威脅的防禦能力。不過,由於更新中的內核程式碼存在「迷途指標被引用」的錯誤,導致內存訪問越界,系統無法繼續執行,最終引發了全球性的藍屏死機問題。 這場意外影響了政府、通訊、金融、運輸和醫療等多個關鍵行業,全球共580萬台電腦受此波及。整個事件持續了7小時,直到 CrowdStrike 官方發布解決方案後,問題才逐漸得到緩解。為了表示歉意,CrowdStrike 向受影響的合作夥伴和供應商提供了10美元的免費外送折扣。 這次事件讓全球 IT 界都學到了一個教訓:**「千萬不要在週五推送更新!」** ### 重點 這次「世界藍屏日」凸顯了系統更新對全球資訊安全的潛在影響。為了避免類似事件重演,確保更新流程的嚴謹性和周全的測試,已成為資訊安全管理中的重要一環。

資訊安全 小心Line收到的連結 以及hotmail 帳號密碼

最近的line盜用規模頗大,多留意line上的陌生連結。 任何情況下要輸入 line 帳號密碼,反覆再問自己一次,網址是對的嗎? 這值得冒被盜的風險嗎? 另外最近有朋友,先是hotmail 密碼外洩 接著相關的帳號如FB 就被盜用了 千萬要注意

11款APP快刪!內藏Fleckpe木馬病毒「悄偷錢」 62萬人受害

先前Google Play商店才出現多款APP遭惡意程式入侵,近日又有資安公司發現Google Play商店裡有11款APP暗藏木馬程式,恐趁機偷走用戶的錢,目前已超過62萬人受害。 資安公司卡巴斯基的研究人員近期發現一款名為「 Fleckpe 」的木馬病毒,藏匿在11款APP中,當用戶下載之後,木馬病毒會擅自訂閱APP裡每月或一次性付費的服務,並從這些訂閱中獲利,不少人收到電信帳單,看到爆增的費用後,才驚覺錢都被偷了。 可怕的是這款木馬病毒自去年開始就相當活躍,但直到最近才被發現,它藏匿在多款照片編輯或是桌布等熱門APP中,總下載量超過62萬次,多數受害者位於泰國,但波蘭、馬來西亞、印尼與新加坡等地也有人受害。 目前11款暗藏Fleckpe病毒的APP已從Google Play商店下架,若用戶曾下載過,建議立刻刪除;另外由於這款木馬病毒活躍已久,因此難保還有漏網之魚,提醒安卓用戶在下載APP時要多加注意。 11款暗藏Fleckpe木馬病毒的APP: Beauty Camera Plus Beauty Photo Camera Beauty Slimming Photo Editor Fingertip Graffiti GIF Camera Editor HD 4K Wallpaper Impressionism Pro Camera Microclip Video Editor Night Mode Camera Pro Photo Camera Editor Photo Effect Editor a

2022資訊安全新聞 台灣戶政系統遭駭 資料流出

圖片
台灣戶政系統驚傳遭駭20多萬筆戶籍資料,且地區集中在宜蘭縣,包含縣長林姿妙、前縣長呂國華與林聰賢、立委陳歐珀等政治人物個資遭到外洩。另有資安工程師指出,這20萬餘筆資料都是真的,更不是過時的舊資料。 據《民報》報導,一名ID名稱為OKE的網友在「breached.to」販售台灣民眾戶籍資料,宣稱其握有全台23,572,055人的戶籍資料,可輕易查閱任何人的家人、教育資料等細節。某位長期關注資安的研究者於27日晚間發現這篇貼文,並查出OKE先釋出的內容「不尋常」,資料多集中在宜蘭地區。 一位美商資安工程師透露,雖然現在有許多人販賣個資,但也有很多假貨,另有可能只是政治干預。但他使用多名非名人的一般親友測試,竟發現OKE網友的資料都與親友現況相符,確定是真實的戶籍資料外流,且非過時的舊資料。 2020 年也有傳出過: 國外資安網站揭露有暗網外洩超過2000萬筆台灣民眾個資。調查局今天已掌握此一訊息,並交由資安工作站調查,初步將試圖取得這些所謂的外洩個資,再進一步分析資料格式,釐清是否與政府部門有關。刑事局依據國外資安網站所披露的資料研判,疑為2004年間發生駭客入侵非政府機關竊取民眾個人資料案件,且比對網站內照片,被遮蔽個資應屬舊資料。 刑事局依過去辦案經驗分析,駭客會在暗網內販售資料,常以噱頭性文章吸引買主,且從網站揭露照片來看,民眾個資應屬舊資料,可能是非政府部門遭駭,後續會持續注意掌握相關情資。內政部次長陳宗彥今天受訪也說明,遭外洩個資年代久遠,並非由內政部流出,且戶政系統為封閉系統,並未對外連線,判斷疑似從私部門流出。 政院發言人丁怡銘表示,因為可以辨認的資料年份均非最新資料,因此目前資安與警政單位還在設法辨識真偽,同時也著手進一步了解資料來源是從政府機關或民間機構流出。 丁怡銘指出,資安單位初步檢視後發現內容是很舊的資料,不是戶政資料,也不是政府機關流出的資料,依據內容格式,應是綜整各類資料來源而成。 他表示,網路流存的版本有2種,一種是整合為一個檔案,另一種是依縣市分成多個檔案。資安單位將持續調查中,有相關資訊會再進一步做說明。

如何安全地連線至 QNAP NAS ?

圖片
如何安全地連線至 NAS ?   將 NAS 開放至公開的互聯網上,的確連線方便,速度又快。不過當 NAS 曝露在外網將會面臨很多不同的風險,當中包括被駭客搜尋並攻擊你的設備。這些駭客就會以「尋找漏洞」和「破解密碼」這兩個方式,來嘗試入侵並利用你的 NAS,輕則會當成「跳板」進行網路攻擊行為,重則被盜竊資料,甚至惡意加密以勒索金錢。 防範駭客入侵的小撇步   不將設備曝露於外網,避免成為攻擊目標 - 停用 Port Fowarding、UPnP、DMZ 服務 啟用自動更新功能 (包括 Firmware 及 APP Center),並移除不使用的功能 增加破解密碼難度 - 使用強度高的密碼 (大小寫英數符組合、不用有意義字詞)、 停用預設 admin 帳戶、 啟用自動封鎖功能 使用安全方式在外連接 NAS 透過 VPN 連接至 NAS:  QNAP NAS 內建 QVPN 功能,支援多種熱門 VPN (WireGuard、QBelt、OpenVPN、PPTP 及 L2TP/IPSec) https://qnap.to/4cv9ll 利用 myQNAPcloud Link 連線,提供兩步驟驗證及加密傳輸,NAS 存取更安心、簡單 https://qnap.to/4dkcqn 時時勤備份,讓資料安全多一分保障 QNAP 提供多元且免費的備份方案,讓您能夠更有效率的備份您所有珍貴的數位資產 https://qnap.to/4epu88  

QNAP 威聯通 資安新聞 有關QTS「建議版本」功能之說明

圖片
有關「建議版本」功能之說明 台灣台北,2022 年 2 月 1 日 – 威聯通®科技 (QNAP® Systems, Inc.) 因應近期 QNAP 產品資安事件應變團隊 (PSIRT) 偵測到有不法分子濫用日前已修補的安全性問題 ( QSA-21-57 ) 發動網路攻擊,QNAP 於 2022 年 1 月 27 日將已修正相關安全性問題的系統韌體版本設定成「建議版本」,如您的 QNAP NAS 有開啟「建議版本」自動更新功能,將會啟動自動更新系統至特定版本,以提升 QNAP NAS 防護能力,防止被不法之徒入侵。 什麼是「自動更新」功能? QNAP 持續提供系統韌體更新,當中包括功能更新、問題修正及安全性更新等等。為方便用戶取得最新版本的系統韌體,自 QTS 4.5.0 / QuTS hero h4.5.0 版本開始,已提供自動更新到「最新版本」的功能,讓系統可以依設定自動安裝更新及重新開機套用更新。為了讓客戶更彈性地取得更新,QNAP 在 QTS 4.5.3 / QuTS hero h4.5.3 版本導入「建議版本」選項以改善自動更新功能,兩者的差異見下表: 自動更新選項  最新版本 :適用客戶群 希望取得最新功能的客戶 建議版本:適用客戶群  只希望取得重大更新的客戶 「建議版本」定義及發行規則: 建議版本會包含前幾次發行版本中的錯誤修正。為免客戶的 NAS 經常因自動更新功能造成服務中斷,QNAP 會定期挑選系統韌體版本作為「建議版本」,以協助用戶更新 NAS。 如何停用「自動更新」功能: 如你的 NAS 服務不希望因「自動更新」功能而停止,你可以檢查及調整以下設定來關閉「自動更新」功能。但 QNAP 建議定期檢查是否有安全性更新發布,並適當安排更新計劃以增強 QTS / QuTS hero系統安全性。 「控制台」-> 「韌體更新」-> 「自動更新」 取消勾選「建議版本」及「最新版本」,即可關閉「自動更新」功能。 「自動更新」功能運作原理:QTS / QuTS hero系統會定期連線到 QNAP 雲端伺服器取得最新系統韌體資訊,如有設定通知功能,系統會依設定寄送通知。並在登入 QTS / QuTS hero時顯示更新提醒。 如已啟用「最新版本」自動更新功能,QTS / QuTS hero系統將檢查已安裝的系統韌體版本是不是較「最...

QNAP 創新快篩 ADRA NDR 軟體正式上市,即刻安裝於 QGD 系列交換器,完善資安防禦部署

圖片
QNAP 創新快篩 ADRA NDR 軟體正式上市,即刻安裝於 QGD 系列交換器,完善資安防禦部署 主動快篩、內網威脅偵測與回應之資安設備,解決目標式勒索病毒攻擊的創新方案 台北,台灣,2022 年 8 月 8 日 – 運算、網通及儲存解決方案創新者威聯通®科技 (QNAP® Systems, Inc.) 今日推出創新快篩 ADRA NDR (網路偵測及應變,Network Detection & Response) 軟體,可彈性安裝於 QGD-1600P 及 QGD-1602P 兩款 PoE 交換器,即刻升級為 NDR 資安裝置,採取主動快篩偵測策略,可快速偵測並封鎖目標式勒索病毒等惡意軟體在內網擴散,協助不同領域及規模的企業組織,共同抵禦機敏資料加密勒索與外流曝光的威脅。 威聯通產品經理廖宜岑表示:「軟體版 ADRA NDR 提供更大的部署彈性,讓 QGD 交換器變身成 NDR 資安設備,能針對傳統資安方案無法掃描的內部網路死角進行高效能封包快篩及陷阱誘捕等主動防禦,積極防堵目標式勒索病毒等惡意軟體在內網進行橫向擴散,為 NAS 等重要伺服器及服務提供進階防護,確保機敏資料不受惡意攻擊者的威脅,強化企業資安。」 QNAP 作為網路儲存設備 (Network-Attached Storage, NAS) 廠商,深知目標式勒索病毒 (Targeted Ransomware) 之風險及危害,推出創新快篩 ADRA NDR 軟體,可安裝於 QGD-1600P 及 QGD-1602P PoE 交換器,並配置於 QNAP 及市面上各廠牌 NAS 與其他伺服器 / 用戶端之前,以高效能不降速的 Threat Watch 選擇性快篩及 Threat Trap 誘捕機制,早期偵測目標式勒索病毒等惡意軟體的內網滲透 (Lateral Movement) 活動。搭配偵測事件深度分析 / 關連分析,以及精準小範圍自動封鎖受感染裝置等應變機制,使駭客在潛伏初期便無所遁形,協助企業內網資安防衛。 QGD 系列具備網管交換器功能及 PoE 乙太網路供電能力,可讓 IT 人員輕鬆串接或取代原有的存取交換器,以極短時間小幅調整網路架構,即可部署 ADRA NDR 立即保護重要伺服器,亦可針對眾多無法安裝資安軟體之連網設備,及時偵測其中隱蔽的威脅與潛藏的內網擴散攻擊。QGD-160...

為了防止 DeadBolt 勒索軟體的攻擊,QNAP 強烈建議您按照以下說明保護您的 QNAP NAS 設備和路由器

圖片
推薦搭配影片:QNAP NAS Attacked By Deadbolt AGAIN – What, When, How and Why? 為了防止 DeadBolt 勒索軟體的攻擊,QNAP 強烈建議您按照以下說明保護您的 QNAP NAS 設備和路由器 QNAP 原廠網站 在 資安通報與安全性更新  DeadBolt Ransomware 建議的事項 : 為了防止 DeadBolt 勒索軟件的攻擊,QNAP 強烈建議您按照以下說明保護您的 QNAP NAS 設備和路由器: 關閉路由器的端口轉發功能。 在 NAS 上設置 myQNAPcloud 以啟用安全遠程訪問並防止暴露在互聯網上。 將 NAS 韌體更新至最新版本。 將 NAS 上的所有應用程序更新到最新版本。 為 NAS 上的所有用戶帳戶應用強密碼。 拍攝快照並定期備份以保護您的數據。 DeadBolt Ransomware Release date:  September 3, 2022 Security ID:  QSA-22-24 Severity:  Critical Affected products:  Certain QNAP NAS running Photo Station with internet exposure Status:  Resolved Summary QNAP detected a new DeadBolt ransomware campaign on the morning of September 3rd, 2022 (GMT+8). The campaign appears to target QNAP NAS devices running Photo Station with internet exposure.   We have already fixed the vulnerability in the following versions:    QTS 5.0.1: Photo Station 6.1.2 and later QTS 5.0.0/4.5.x: Photo Station 6.0.22 and later QTS 4.3.6: Photo S...

【臉書防盜指南】如何設定 Facebook 雙重驗證與安全驗證碼(收不到簡訊解決方法)

保護您的個人隱私與數位資產!本文教您如何設定 Facebook 雙重驗證與安全驗證碼,有效防止臉書帳號被盜用與身分冒用。 隨著網路詐騙與盜帳號事件頻傳,單靠密碼已不足以保護您的臉書帳號。啟用雙重驗證,在每次從未經授權的瀏覽器或裝置登入時,要求輸入安全碼,是目前最有效的防護手段。

華芸NAS 也遭遇到勒索病毒攻擊 ASUSTOR NAS

圖片
#快訊 ADM 4.0.4.RQO2 已發佈,快更新吧! https://www.asustor.com/service/release_notes#adm4 重要公告: 因應 DeadBolt 勒索軟體攻擊,此版本 ADM 更新已修正相關安全性問題! 提醒您仍務必採取以下措施以提高安全性: 修改密碼,提高密碼強度。 更改系統 HTTP 和 HTTPS 通訊埠 (不使用預設 8000 及 8001)。 更改 Web 服務通訊埠 (不使用預設 80 及 443)。 若無 SSH、SFTP 服務之使用需求,請勿啟用。如需使用,請於使用完畢後立即關閉該服務。 請立即備份資料,並定期執行資料備份。 更新 ASUSTOR 提供的安全性問題修正版本,讓您的 ASUSTOR NAS 保持在最新狀態。 真是沒想到阿。 資訊安全問題真是越來越嚴重,需要多多重視。 相關報導: 華碩子公司NAS設備遭DeadBolt勒索軟體攻擊 如果用戶NAS設備已經被加密,華芸科技呼籲用戶應立即拔除乙太網路連線,長按電源鍵關閉NAS,同時不要啟動NAS以免資料被刪除。同時也請用戶聯絡該公司技術支援。 針對NAS設備還正常運作的用戶,華芸科技建議用戶變更預設的網路傳輸埠,包括預設的NAS Web存取傳輸埠8000、8001以及遠端Web存取傳輸埠80及443,同時關閉連線軟體Ez Connect,以及Terminal/SSH和SFTP服務。此外也呼籲用戶立即為NAS進行備份。 DeadBolt今年1月底已經開始肆虐 攻擊威聯通(QNAP)的NAS設備。駭客並提供「安全服務」,包括漏洞資訊(售價5比特幣)以及可解鎖所有受害設備資料的主鑰(售價50比特幣)。 安全廠商Emsisoft已在今年1月底釋出 免費的DeadBolt解密金鑰。 === 網路上有影片介紹,自力救濟一下吧 ... ASUSTOR Inc. 華芸 NAS 中毒啦!! 官方建議降低防範設定 接到不少客戶來電 中綁架 勒索 病毒 病毒名稱:deadbolt

Crypto com 疑似因 2FA 問題導致用戶遭遇駭客攻擊,總損失至少 1,500 萬美金

加密貨幣交易平台Crypto.com,於本周一(1月17日)某些帳戶出現「未經授權活動」而暫停了所有提款14小時,該公司行政總裁Kris Marszalek表示,所有用戶的資產仍然安全,團隊亦已經因應事件加強平台基建,用戶會被要求重新登入並啟動雙重認證,他並承諾會在內部調查結束後公開報告。 === 新聞來源連結: 桑幣電報頻道 https://t.me/zombitinfo/1972   新聞本文: 【 安全|Crypto com 疑似因 2FA 問題導致用戶遭遇駭客攻擊,總損失至少 1,500 萬美金】  資產管理平台 Crypto .com 於昨日突然發布公告表示,因部分用戶反應帳戶出現未經授 權的可疑活動,因此 Crypto .com 臨時關閉所有帳戶的提幣功能。此後,Crypto .com 要求所有用戶重新設置「雙重驗證(2FA)」,並在暫停十幾個小時後,於今日凌晨重新 恢復提幣,但只可提至之前設置的白名單地址。 根據官方的公告與社群反饋來看,此次用戶遭遇攻擊的主要原因很可能是出在該平台的 2FA 上,但實際原因仍須等待官方進一步釐清。安全審計公司 Peckshield 在最新的公告 中指出,此次 Crypto .com 用戶遭遇的駭客攻擊,損失了 1,500 萬美元,至少有 4.6K ETH,其中一半目前已流入混幣器 TornadoCash。 官方網站: https://crypto.com/ Crypto com 相關文章: https://tttt-note.blogspot.com/search/label/Crypto.com 建議登入並檢查一下目前的帳戶,重新修改密碼或是提升安全認證機制。 相關搜尋

關於PTT大神提到 中國政府駭客相關新聞

PTT: 我2019在臉書默默消失的重要資安訊息 https://disp.cc/amp/163-b8T3 從來沒有刪除,也沒有任何違反社群守則通知,就消失的內容。 這篇文章備份在批踢踢八卦版後也沒了,disp.cc又備份了批踢踢八卦版所以殘存。 內容與這週一美國拜登政府資安報告有關 我們在葉黃素計劃也發現,社交媒體容易下架中國資安議題:https://lutein.ailabs.tw/ 至於牽涉到中國與資安有關的議題為什麼社交媒體容易下架,大家也可以思考一下。是不是社交媒體的機制,本來就是認知戰一環,也是被系統性濫用。 在2018年就有駭客組織追查APT10幕後身分,抽絲剝繭後赫然發現是於天津的中國國家安全局。 「美國司法部調查起訴中國政府支助駭客組織,利用網路資安後門竊取資訊,包含美國海軍已超過12國45個科技公司與政府組織受害,多個國家出面譴責。 這個報導出來多天,各國媒體大幅報導加入譴責,台灣電視媒體與政府官方出奇安靜...被駭了?查{APT10}看不到主流媒體報導。 美國司法部起訴主文: https://sc.cnbcfm.com/…/editori…/2018/12/20/China%20case.pdf 這故事又可以回到2018年八月國際駭客協力追查中國駭客組織(紅黑聯盟)APT10幕後身分,抽絲剝繭後赫然發現是於天津的中國國家安全局。 https://intrusiontruth.wordpress.com/ 」

2021-04-22 回應 Qlocker 勒索病毒攻擊事件:立即採取行動,保護 QNAP NAS

圖片
2021-04-22 回應 Qlocker 勒索病毒攻擊事件:立即採取行動,保護 QNAP NAS 台灣台北,2021 年 4 月 22 日 – 運算、網通及儲存解決方案的創新者威聯通®科技 (QNAP® Systems, Inc.) 今日發出聲明稿回應近日使用者回報及媒體報導關於 Qlocker 及 eCh0raix 變種勒索病毒鎖定 QNAP NAS,並對使用者資料進行加密壓縮索取贖金之事件。QNAP 強烈建議所有使用者立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描,並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版,以確保 QNAP NAS 安全無虞。QNAP 亦正積極研究如何從受感染的裝置移除相關惡意軟體。 QNAP 已經更新適用於 QTS/QuTS hero 等作業系統的 Malware Remover,針對相關惡意軟體進行處理。使用者若受到勒索病毒影響,或觀察到勒索病毒執行中,並正在加密檔案,應保持 NAS 開機狀態、立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描、並聯繫 QNAP 技術支援單位 ( https://service.qnap.com/ ) 取得協助。 對於未受到勒索病毒影響的使用者,亦應立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描,變更所有使用者密碼為高強度密碼,並更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版。同時,使用者應參考 QNAP 提供的資安最佳實務 ( https://qnap.to/3daz2n ) 指南,變更 NAS 管理介面預設連接埠 8080 為其他連接埠,並依循 321 備份原則,為 NAS 上儲存的資料進行備份或再備份,以保障資料安全。 更多資訊請參閱 QNAP 資安通報 QSA-21-11 ( https://qnap.to/3eq7hy ) 及 QSA-21-13 ( https://qnap.to/3dygse )。 QNAP 產品資安事件應變團隊 (PSIRT) 全面監控各界情資,即時提供最新資訊,並在必要時發行軟體更新,...

面對來勢洶洶 Qlocker ,跟著 QNAP 這樣做,快速抵禦資安攻擊!

圖片
面對來勢洶洶 Qlocker ,跟著 QNAP 這樣做,快速抵禦資安攻擊! - #立即採取行動正確保護QNAPNAS NAS健康快篩 :如何判定我的 NAS 正被 QLocker 感染中?如果發現檔案正在一個一個變成壓縮格式 (.7z) ,就是加密進行中喔! - 以下兩種情況發生了不用怕!請跟著步驟這樣做: 我的 NAS 可能被感染了,正在執行檔案壓縮 立即安裝最新版 Malware Remover 並進行惡意軟體掃描 更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版 聯繫客服,獲得最即時協助 千萬不要關機,以免 QNAP NAS 內檔案永遠遺失 我的 NAS 未被感染,快速部署高防護 1.立即安裝並使用最新版 Malware Remover 進行惡意軟體掃描 2. 將現有密碼更改為高強度密碼。 3. 更新 Multimedia Console、Media Streaming Add-on 及 Hybrid Backup Sync 三個 App 至最新版。 4. 停用 UPnP/Port Forwarding,改用 VPN 或 myQNAPcloud Link 進行連線。 5. 依循 321 備份原則,為 NAS 上儲存的資料進行備份或再備份,以保障資料安全。 QNAP 再次籲請用戶配合採取上述措施,並定時安裝系統更新,避免裝置遭到有心人士利用,同時參考 QNAP 提供的最佳實務,提升個人及企業資安意識,雙方攜手合作對抗駭客威脅,共同守護網際網路安全。 - 提升 NAS 安全性的最佳做法為何?: https://qnap.to/3cm47w #QNAP #NAS #Qlocker #Security #資安防護

[杜絕詐騙] 跟銀行或是其他營業員 都需要注意 自己的資料要保護好

圖片
跟銀行或是其他營業員 都需要注意 自己的資料要保護好 請妥善保管印鑑、存摺、取款條、金融卡及各項銀行密碼,勿交付給第三人(包括但不限於本行行員)保管,也不要與行員有任何資金往來;如果您到銀行辦理交易,也請親臨櫃台完成。最後,也請您隨時檢視自己的帳戶往來狀況,以保障自身權益。 基於保護客戶立場,本行依據相關規範,嚴禁行員有下列行為: 嚴禁行員與您有私下借貸等不當資金往來行為。 嚴禁行員代您保管印鑑、存摺、已蓋章的空白取款條、金融卡與各項業務密碼。 嚴禁行員有擅自或代理您進行交易、不當招攬等行為。 嚴禁行員代您使用提款機、網路銀行或行動銀行等自動化設備及通路服務。 嚴禁行員代您辦理臨櫃作業。 嚴禁行員代您辦理更換密碼之設定。 嚴禁行員要您將對帳單、各項文書或交易憑證寄送至分行所在地、非您本人的通訊地址或電子信箱。 嚴禁行員以個人或銀行名義私自製作、架設網站或提供任何文件或證明給您。 嚴禁行員推介、銷售非屬本行核准之金融商品或服務。 嚴禁行員以非本行製作的廣告、宣傳品向您推廣促銷或散佈本行商品或業務資訊。 嚴禁行員鼓勵或勸誘您以借款、舉債等方式從事理財投資。 嚴禁行員建議、暗示您填寫不實的資料或擅自偽造、變造或塗改客戶資料。 嚴禁行員與客戶約定分享利益或承擔損失,直接或間接要求、期約或收受不當之金錢、財富或其他利益。 嚴禁行員與客戶約定提供特定利益、對價或負擔損失,推介客戶投資於特定金融商品。 嚴禁行員違反您的指示,不當處分或侵占您的財產。 嚴禁行員從事與您利益衝突之交易活動。 嚴禁行員就影響客戶權益之事項為不實之說明。 嚴禁行員利用他人帳戶移轉客戶資金或借出帳戶供他人使用。 提醒您,為保障您的權益,應避免將個人帳戶作為任何商業活動或貿易獲利行為等商業用途所使用;另為確保您的交易安全,預防您的帳戶有未經同意之交易,或資金遭他人挪用之可能,若您留存於本行之手機號碼、電子郵件信箱或通訊地址等資訊與他人相同或非您本人使用及所有,請您盡速更改相關資訊。 宣導影片: 更多宣導: 外交部談海外求職詐騙,千萬要保護好自己的中華民國護照! 台灣[國安危機:四五六年級的一切都被騙光光] 新型詐騙 注意自己的聲音及影像是否被錄製 常見詐騙案例犯罪手法及預防

CYBERSEC 2020 臺灣資安大會 8/11-12 2020台灣資安大會開幕 逾250家國內外廠商參展

圖片
CYBERSEC 2020 臺灣資安大會 8/11-12  2020台灣資安大會開幕 逾250家國內外廠商參展 議程總表: https://cyber.ithome.com.tw/agendaTable 2020台灣資安大會開幕 逾250家國內外廠商參展 2020-08-11 12:10經濟日報 記者康陳剛/即時報導 為期兩天的CYBERSEC 2020台灣資安大會今(11)日在南港展覽館二館盛大開幕,有超過250個國內外資安品牌參與,也是新冠肺炎疫情後全球第一場大型資安會議。今年大會以「Resilience Matters 韌性決勝」為主題,聚焦在疫情影響及數位轉型的新常態下,資安威脅類型和變化速度都比以往更多、更快,因此必須更重視「資安韌性」,才是企業永續發展的關鍵所在。 今日開幕典禮上,總統蔡英文、國安會秘書長顧立雄、副閣揆沈榮津、政務委員唐鳳、經濟部長王美花、科技部長吳政忠、國安會諮詢委員李漢銘、金管會主委黃天牧及NCC主委陳耀祥等政府要員都應邀出席。 蔡總統在開幕致詞時表示,「資安即國安」,現今網路攻擊越來越細緻化,手法也不斷變化混合,威脅企業重要的商業機密和智慧財產權,甚至國家的民主體制;面對嚴峻的挑戰,政府必須提高戰略思維,目前也正在推動多項重點目標。 首先是加速成立數位發展部會,整合資訊、資安、電信、網路、傳播等五大數位發展相關業務領域,用更整合性的思維應對危機;同時,要強化核心戰略產業的資安防護,搶先布局人工智慧及物聯網的資安應用,確保產業研發當中的資訊安全,讓全世界對台灣科技產品的信賴成為競爭優勢。 蔡總統指出,政府也會強化關鍵基礎設施,遏止不當的滲透攻防,建立以「數據驅動」為核心的主動防禦體系,達到超前部署的目標,並繼續提升台灣整體的數位國力,結合5G和數位轉型的應用發展,持續促進政府、民間和國際夥伴間的合作模式,分享更多的資訊及合作。 本次大會以單日13軌同步議程規模進行,內容涵蓋上百場技術演講、攻防演練實戰課程、資安長論壇、產業與政策對談等形式,主題包括金融安全、物聯網安全、AI安全、供應鏈安全和資安事件應變等。其中,「台灣資安館」集結近40個台灣資安品牌,展示台灣廠商在智慧製造、智慧醫療、工業控制和物聯網等場域的資安防護應用。 蔡總統與行政團隊在PChome董事長詹宏志陪同下,參觀資安大會廠商攤位。...

QSnatch竊密程式感染將近 62000 台QNAP NAS設備 被植入 SSH 後門、Webshell受黑客操控 快來按照資安通告逐步加強防範

圖片
QSnatch竊密程式感染將近 62000 台QNAP NAS設備 被植入 SSH 後門、Webshell受黑客操控 QNAP QTS 資訊安全簡介影片: 相關連結; QNAP 資安通告: https://www.qnap.com/zh-tw/security-advisories/ QNAP針對QSnatch完整討論: Security Advisory for Malware QSnatch  CISA says 62,000 QNAP NAS devices have been infected with the QSnatch malware QSnatch - Malware designed for QNAP NAS devices 7/29 美國政府公告 CISA  Potential Legacy Risk from Malware Targeting QNAP NAS Devices CISA and NCSC are investigating a strain of malware known as QSnatch, which attackers used in late 2019 to target Network Attached Storage (NAS) devices manufactured by the firm QNAP. All QNAP NAS devices are potentially vulnerable to QSnatch malware if not updated with the latest security fixes. The malware, documented in open-source reports, has infected thousands of devices worldwide with a particularly high number of infections in North America and Europe. Further, once a device has been infected, attackers can prevent administrators from successf...

手機資訊安全分享 包含如何設定好的密碼 如何挑選較安全的手機 沒辦法一定要裝潛在後門的app的話 那該怎麼辦

圖片
手機資訊安全分享 包含如何設定密碼 如何挑選較安全的手機 沒辦法一定要裝潛在後門的app的話 那該怎麼辦 請點這個影片 耐心地看完: 作者是前香港眾志成員周庭 周庭 周庭(Agnes Chow, 1996年 12月3號 —),外號「學民女神」,係前 香港 學生組織 學民思潮 成員 周庭喺2012年反 國民教育科 活動已經加入學民思潮做發言人,因為佢個樣同講嘢得體可愛,所以畀唔少人譽為「學民女神」 [1] 。 2014年10月10號,周庭話佢參與 雨遮運動 覺得身心都好 攰 ,承受唔到 壓力 ,所以要抖返下,同好好諗下第時喺政改運動嘅角色 [2] 。 2016年,周庭夥拍 親共派 何君堯 參演 ViuTV 真人騷節目《 跟住矛盾去旅行 》,去日本旅行。 2020年6月30號,因為 香港國家安全法 ,周庭、 黃之鋒 、 羅冠聰 同 敖卓軒 都分別喺Facebook宣佈退出 香港眾志 ,香港眾志亦都需要解散。 [3] 周庭Agnes Chow 相關連結: 周庭 Twitter  https://twitter.com/chowtingagnes?lang=zh-tw 周庭 Patreon  https://www.patreon.com/agneschow 周庭 Youtube  https://www.youtube.com/c/%E5%91%A8%E5%BA%AD%E3%83%81%E3%83%A3%E3%83%B3%E3%83%8D%E3%83%AB/featured 影片主軸有三個: 如何設定好的密碼  如何挑選較安全的手機 沒辦法一定要裝潛在後門的app的話 那該怎麼辦 如何設定好的密碼: 目前的服務都會強調 希望有大小寫 數字 甚至符號 但是如果你都用了自己資料上可能有的名字 / 數字 來做為密碼 這樣還是會有被破解的可能。 因此影片中有建議可以用一句英文歌詞 然後把歌詞的每一個字的字首 取出來作為密碼  這樣就是一個對自己好記 但各別字串沒有意義的密碼。 如何挑選較安全的手機: 手機要選可以加...

QNAP NAS 資訊安全 Security Advisory for OpenSSL Vulnerability in QTS

QNAP 軟體更新及資安通報 https://www.qnap.com/zh-tw/security-advisory

Google Search

推薦內容橫式

本月熱門文章

台北市長候選人沈伯洋美國行程

北京故宮首訪,一窺清宮秘史 大玉兒 & 甄嬛

海角七號主CP 范逸臣 & 田中千繪!留下來或我跟你走

【2026台中食安風暴】昔日ESG永續,今日致癌毒油?戳破中聯油脂、福壽、泰山大老專訪的誠信大謊

中聯油脂後台有多硬? 台中市食安問題疑點重重

【食安追蹤】大老交保、政客上街!如何查詢蔣萬安、盧秀燕等 7/25 凱道要角是否收過毒油廠政治獻金?

日本旅行 去東京可以在哪邊買羽球相關用品? WEMBLEY/WINDSOR/梭家/Victoria/Alpen TOKYO

5945參加首屆網路創業平台創意秀

萬美玲如何從傅學鵬、鄭金玲手上拿下桃園民意代表位置