【資安週報】0929~1002,臺灣8月勒索軟體事件20起居亞太第三,全球聚焦AI代理安全風險與防護布局中秋節與教師節4天連假過後,2026年9月最後一週的資安新聞熱點,聚焦勒索軟體與企業資安事件、AI代理安全風險,以及政府資安治理與歐盟CRA合規進展;針對網路、應用程式與端點的漏洞利用攻擊仍持續頻傳,國內外也接連出現資料外洩與重大資安事件10/2 17:58羅正漢原站#AI#資安#CIO#CISO#政策法遵#金融
事件應變為何不能再照固定流程走?SANS從勒索、雲端與OT拆解實務難題傳統線性事件應變流程愈來愈難涵蓋實際攻擊情境,SANS Institute近日發布動態資安事件回應框架DAIR,並邀請勒索軟體、雲端與OT領域專家從應變實務出發,解析現代資安事件在調查範圍、可見性與處置方式上面臨的新挑戰,以說明為何防禦方需要改以可隨新證據持續調整的動態方式進行應變9/30 16:31羅正漢原站#資安
華碩線上購物商店傳出資安事件,部分客戶資料可能遭未授權存取華碩線上購物商店傳出資安事件,部分客戶聯絡資訊與訂單紀錄可能遭未經授權存取,相關消息由國外科技媒體KitGuru率先揭露,我們也向華碩查證事件及客戶通知信內容,至截稿前尚未取得回應9/30 10:13羅正漢原站#資安
SANS發布資安事件回應框架DAIR,強調依新證據動態調整事件處置資安事件往往不會按照既定流程發展,後續調查還可能發現新的受害系統或攻擊跡象。SANS提出事件回應框架DAIR,強調根據新證據重新界定事件範圍,必要時再次進行圍堵、清除及復原9/30 08:00王珮瑤原站#資安
歐盟網路安全局盤點2025年資安威脅,逾半事件涉及DDoS,勒索軟體衝擊最大歐盟2025年資安事件以DDoS最為常見,逾半事件都涉及這類攻擊,不過對組織造成短期衝擊最大的仍是勒索軟體9/29 08:00王珮瑤原站#資安#政府
企業OT資安仍有缺口,僅2成擁有完整資產清冊、3成完整整合SOCHoneywell調查603名關鍵基礎設施產業資安及營運人員,發現只有21%受訪組織擁有完整OT資產清冊,33%已將OT完整整合至企業資安維運中心(SOC)。而曾發生OT資安事件的組織,最嚴重事件平均造成16.2小時停機9/29 08:00王珮瑤原站#資安