
駭客鎖定IoT漏洞猛攻 企業資安控管遭空前考驗
不論是一般網路駭客或國家級駭客集團都看準了IoT裝置安全性有限、卻又日益連網的情況。駭客正利用所謂的Operational Relay Box(ORB)網路以及不死殭屍網路進行一場持續的典範轉移,其影響就如同近年來駭客的攻擊工具、手法與程序(TTP)紛紛移轉至就地取材(LOTL)攻擊一樣。
表紙 / 資訊安全

不論是一般網路駭客或國家級駭客集團都看準了IoT裝置安全性有限、卻又日益連網的情況。駭客正利用所謂的Operational Relay Box(ORB)網路以及不死殭屍網路進行一場持續的典範轉移,其影響就如同近年來駭客的攻擊工具、手法與程序(TTP)紛紛移轉至就地取材(LOTL)攻擊一樣。

Walmart 應用生成式 AI 提供個人化購物體驗,不僅利用預測型 AI 優化商品分類,還打造多功能聊天機器人和語音購物平台。Walmart 的生成式 AI 也被用於內部知識管理及庫存管理,為零售業應用 AI 樹立了新標竿。深入了解其應用範例。

Walmart 應用生成式 AI 提供個人化購物體驗,不僅利用預測型 AI 優化商品分類,還打造多功能聊天機器人和語音購物平台。Walmart 的生成式 AI 也被用於內部知識管理及庫存管理,為零售業應用 AI 樹立了新標竿。深入了解其應用範例。

羽昇國際成功通過ISO 27001:2022資訊安全管理系統驗證,展現卓越的資安管理能力及對客戶機敏資訊的保護承諾。此次驗證肯定了我們在系統風險評估、資訊安全流程和政策、企業機敏資料保護等方面的高標準。羽昇國際將持續以嚴謹的治理及風險管理,強化員工應對資訊安全威脅的教育訓練,為客戶提供高品質、安全且穩定的雲端資安服務。

金管會近期發布的「金融業導入零信任架構參考指引」旨在強化金融機構的資安防護。指引建議金融業以風險導向優先導入零信任架構,針對高風險場域如遠距辦公、雲端存取和特權帳號管理進行資安強化。指引參考美國網際安全暨基礎設施安全局的零信任成熟度模型,分四階段逐步落實資安管控,確保資料安全和業務穩定。7

CIO Taiwan 所舉辦一年一度問卷調查於日前完成統計!本次調查內容更加集中在企業資訊長、資安長關注的焦點上,除了資訊長角色與 IT 部門調查,還包括預算採購、資安、生成式 AI 和 ESG 等議題,包括哪些各產業 IT 預算成長狀況、推升公司 IT 預算的關鍵商業需求…….等等。

Google Chronicle 是一個專為企業設計的雲端安全分析平台,能透過整合式威脅情報,幫助團隊以更快的速度分析以尋找潛在的威脅,並協助企業採取有效的應對措施。透過 Chronicle SIEM 及 Chronicle SOAR 的服務優勢,可以與企業現有的多雲架構無縫整合,幫助企業有效地管理和保護其數據和資產。