布蘭多里尼定律如何影響我們的日常資訊安全現實2025.08.12資安管理探討布蘭德利尼定律(Brandolini's law)如何深刻影響日常網路資安工作。剖析防禦方與攻擊方之間存在的不對稱性,包括假資訊傳播、社交工程、資料過載等挑戰。
6 個經驗教訓:關注具有商業價值的安全議題2025.08.12資安管理探討如何將資安策略與企業的商業價值緊密結合,透過分享六個關鍵教訓,並介紹一套四步驟的方法論,幫助企業從過往的「保護所有東西」轉變為「保護最重要的資產」,提升資安效率並將其轉化為商業決策的策略性資產。
暗網存取經濟:駭客如何出售企業網路金鑰2025.08.13資安管理探討暗網上蓬勃發展的「初始存取代理人」市場,揭示駭客如何出售企業網路存取權、常見的攻擊向量、價格機制,並分析其對企業構成的嚴重威脅,以提供台灣企業防禦此類攻擊的關鍵洞見。
下一波人工智慧網路攻擊將會是什麼樣子——以及如何生存?2025.08.14資安管理探討Okta資安專家Karl Henrik Smith所主持的網路研討會「AI的新攻擊面:為何身分識別是最後防線」。隨著AI技術的快速發展,傳統資安防禦面臨前所未有的挑戰。
透過操縱 WebAuthn 程序繞過密鑰登入2025.08.15資安管理資安研究團隊 SquareX 揭露一項針對 Passkey 的新型攻擊手法,駭客能透過操縱 WebAuthn 流程,在特定條件下繞過無密碼登入的安全性。
駭客利用 CrossC2 將 Cobalt Strike Beacon 的攻擊範圍擴展到 Linux 和 macOS2025.08.15資安管理駭客正利用名為 CrossC2 的惡意工具,將原先主要針對 Windows 系統的 Cobalt Strike 滲透測試框架,擴展至 macOS 與 Linux 平台。