隨著各式科技服務的導入,政府企業,乃至於個人,都越來越重視資訊安全,思想科技 Master Concept 團隊每個月都會替您搜羅最新的資安新聞和品牌洞見,讓您第一時間獲取相關情報,建立企業安全網!
資安問題永遠都不能掉以輕心,但別擔心,我們與您同在,讓您的數據永遠都能牢牢守護在最安全的地方!

[ Crowdstrike 事件:後續相關新聞 ]

相信七月底的「藍畫面」意外大家都還歷歷在目,此事件統計對約 850 萬台 Windows 系統設備造成影響,約佔全部 Windows 系統設備的 1%。IThome 採訪了部分臺灣企業的資安長及資安服務業者,發現影響除了藍畫面外還有 AD 伺服器的 BitLocker 無法存取、Dirty shutdown(髒卸載)等延伸災情。微軟表示,將建立一個「虛擬式安全性 (VBS) 記憶體保護區」,避免系統核心遭到調整,也加強 Azure 證明服務,協助確定啟動路徑的安全狀況。同時,微軟也認為這次的事件與過去歐盟要求簽署的反競爭協議有關,因為這個協議造成他們必須允許其他資安廠商在系統核心安裝軟體。
🌐 資料來源:
<數位時代> 微軟統計當機災情!850萬台裝置遭殃「僅占1%」…
<IThome> 盤點臺灣企業因CrowdStrike產品更新造成電腦當機的災情
<遠見雜誌> 微軟全球當機兇手是Crowdstrike,為何官方稱「錯在歐盟」?
<科技新報> 為防CrowdStrike 事件再發生,微軟要讓Windows 安全性更像Mac
MC 觀點:莫急莫慌莫害怕!培養數位韌性很重要!
這次的事件造成的實質影響等和心理影響都很嚴重,不僅許多企業業務停擺、班機延誤等,也很多人很震驚單一個軟體更新居然就造成這麼大規模的事件,比駭客攻擊更直接、且近在眼前。俗話說「雞蛋不要放在同一個籃子」裡,就是提醒分散風險的重要性,世界上不存在完美的資安防護,沒有任何一間資安公司從來都沒有失誤過,真正重要的是培養企業組織的「數位韌性(Digital Resilience)」,讓數位系統保持彈性,擁有快速應對變動的能力,當遭遇惡意攻擊或是意外時可以快速恢復、維持平衡,確保企業組織持續運作。
另外,思想科技 Master Concept 與 Crowdstrike 也是合作夥伴,如果有需要可以聯絡思想科技尋求協助。🔗 Crowdstrike 官方報告
[ 防堵個人行動裝置資安漏洞!微軟限制中國員工手機系統 ]
根據彭博社報導,微軟發布了一份內部文件,要求中國員工從九月開始不得使用 Android 系統。事實上,在中國市佔率較高的中國製手機如華為、 Vivo、榮耀、小米、Oppo 等大多數搭載 Android 系統,這個要求等於是限制了員工只能使用 Apple 手機。這項措施主要是希望加強微軟的產品和服務,確保員工使用 Microsoft Authenticator、Identity Pass 等身份驗證應用程式。
MC 觀點:行動裝置資安管理大有學問!iOS 系統最佳助手 Jamf
行動裝置要選擇哪個系統對於大部分個人來說還是基於習慣,不過 Apple 硬體本身有幾項特色是與企業資安息息相關的,例如數據的自動加密、登入Apple ID 時支援 FIDO® 驗證、「安全隔離區」處理 Touch ID 及 Face ID 的辨識資料等,同時,Apple 也相當重視軟體的防護,所有 App 應用程式皆使用沙箱技術限制與隔離。
除此之外,企業還可利用像是 Jamf 這樣的資安軟體加強裝置的資安管理。行動裝置管理解決方案(MDM)讓企業可以自行制定並實施裝置的使用策略,確保員工工作效率及安全的同時,IT 人員也可以遠端管理、部署服務,保護數據、維持合規;行動裝置威脅防禦解決方案(MTD)則可幫助掃描、識別異常及資安問題並阻止攻擊。
[ OneDrive 用戶遭鎖定!釣魚攻擊+惡意程式碼 ]

近期一種針對 Microsoft 雲端儲存空間 OneDrive 用戶的惡意攻擊行為被揭露。首先,駭客會先寄送一個含有 HTML 附檔的郵件給受害者,一旦開啟該 HTML 檔案,就會顯示共享檔案的網頁並彈出錯誤訊息視窗,而可能被引導手動執行惡意 PowerShell 指令碼。
MC 觀點:資安意識培訓不可少,額外郵件防護更放心
這個事件可以從兩個角度預防。一是員工的資安意識培訓,企業組織的資安防護做得再好、軟硬體再齊全,若內部員工資安意識不足,黑白不分、引狼入室也是無可奈何。因此,平時定期提供員工教育訓練、模擬攻擊測試是很重要的!另一方面,大部分郵件系統本身就會內建一些基礎防護,比如說企業版 Gmail 無論哪種版本都有釣魚郵件防護機制。企業還可以額外準備更進階的電子郵件防護軟體,以 Cloudflare 來說,可協助過濾和隔離郵件、阻止商業電子郵件入侵 (BEC) 攻擊、防止勒索軟體和其他基於惡意程式碼的攻擊等。







