spot_img

Tag: 杜浦數位安全

TAS高峰會在台登場 逾200位資安專家交流最新趨勢

  記者李其芳/台北報導 由威脅情資專家 TeamT5 杜浦數位安全主辦的「2025 TAS(Threat Analyst Summit)威脅分析師高峰會」於12月3、4日在台北茹曦酒店盛大登場。今年高峰會規模更擴大,海外與會者約佔三分之二,涵蓋20多個國家,超過200位資安專家與從業人士齊聚交流。 延續前兩屆 TAS 聚焦的議題,本次高峰會也持續針對亞太地區 APT 族群的最新動態進行探討,並涵蓋網路犯罪(Cybercrime)、資訊戰(Information Operation)等備受關注的議題。 TeamT5 執行長蔡松廷(TT)表示,「威脅情資」已成為企業資安防護架構中相當關鍵的一環。透過系統化的情報分析與應用,才能在攻擊未發生前及早預警、應對及防堵,有效降低風險及營運衝擊。他指出,今年發生最多的資安威脅即是網路設備遭到入侵,因此會中特安排了多場針對 VPN 設備入侵的案例分享。 蔡松廷說,一些中國的 APT 族群已有明顯轉變,從以往常見的釣魚攻擊,轉向積極追蹤新公布的漏洞,例如電子郵件系統、邊緣設備等。一旦掌握漏洞資訊,攻擊者便立刻展開掃瞄,接著迅速發動攻擊。過去一年來,中國駭客活動更加猖獗,經常利用軟硬體漏洞滲透到企業網路環境,其中不少案例發生在由外部廠商代管的設備。 TeamT5 技術長李庭閣(Charles)分享實際案例,曾有雲端服務廠商將數十家客戶的帳密儲存在單一 excel 表單中,該廠商遭駭後攻擊者直接取得表單,接著入侵多間企業的雲端伺服器。而國外也曾發生電信業者遭到駭客入侵,連帶造成許多企業甚至政府和軍方單位淪陷。他強調,即使企業本身的資安部署周全,仍可能因為代管廠商防護不足而受害,顯示「供應鏈資安」是最容易忽略,也是風險極高的一環。 談及中國...

TeamT5前進資安大會 助企業守備無懈可擊

  記者李其芳/台北報導 TeamT5(杜浦數位安全)以日前掀起全球狂熱的世界棒球十二強賽發想、情資蒐集為主軸,喊出「Team Taiwan,TeamT5 守備陣線全力應戰!」,前進 CYBERSEC 2025 臺灣資安大會。 TeamT5 呼籲企業重視威脅情資,才能三振資安威脅,讓防守無懈可擊。事實上,TeamT5 的品牌名即為「Team Taiwan」之意,此次以棒球精神為題,強調 Team Taiwan 理念,將攤位包裝成棒球場,涵蓋投手丘、記分板、壘包等元素,現場展示資安解決方案並規劃一系列專家演講,還有棒球九宮格趣味遊戲,期盼達到寓教於樂之目的。 資安防禦似棒球賽 情蒐成致勝關鍵 TeamT5 創辦人蔡松廷表示,棒球比賽的防守有幾個主要關鍵,理念和資安防禦一致。首先,球隊需依照各球員的優勢建立防禦基礎;其次,利用情資蒐集強化防備部署。在棒球場上了解投手的球路尤其重要,反之,打者在攻擊時擅長什麼球路、落點在哪裡,情資往往能發揮決定性的影響力,是作戰計畫的重要依據。 根據球員的習性和表現去部署防禦,策略方向才不致偏差。了解對手的能力並參考其近日的表現,才能確保防禦對焦,這也與威脅情資運作的方式一致。在既有的技術基礎上導入威脅情資善加運用,必要時調整策略,成為企業對抗網路威脅的最新趨勢。 情資導入策略布局 守備更加精準有效 蔡松廷強調,近年企業大多已建立資安的基本功,然而資安專責人員養成威脅情資的能力極為重要,且刻不容緩。不了解敵人背景和特性,防守就沒有方向;資安戰線拉長,防禦力也就變得分散。將情資導入靈活運用,才能使守備更加精準,正是「知己知彼,百戰不殆」的道理。 蔡松廷並指出,資安工作非常繁雜,應依輕重緩急處理。駭客往往未鎖定特定產業,經評估付得出贖金的企業組織都可能成為目標,無差別網攻考驗著各單位的資安防禦能力。近期台灣企業常用的資訊或雲端軟體被來自中國的駭客鎖定,一旦找到漏洞,就能侵入許多企業或單位,攻擊目標將會變得非常多。因此,掌握駭客近期利用的漏洞,迅速補齊,就能將風險降到最低。 技術與情資能力加乘 助防禦滴水不漏 TeamT5 專家團隊表示,近期在追蹤中國駭客組織時,發現很多企業受害,於是在第一時間通知使其免於被加密。對於已經遭駭的企業,則是迅速協助清除、阻擋,接著持續監控,避免進一步受勒索。在近日中國駭客的攻擊事件中,TeamT5 完成了多個成功案例,證明領先的資安技術加上威脅情資的能力,即能幫助企業防禦部署滴水不漏。 TeamT5 累積多年的專業及技術將在本次資安大會完整呈現,活動現場備有精美贈品,體驗棒球遊戲即贈送知名品牌無酒精啤酒,歡迎各界前往參觀指導! Team...

第二屆TAS威脅分析師高峰會 各國專家齊聚強化區域聯防

  記者李其芳/台北報導 由台灣威脅情資專家團隊 TeamT5 主辦的「2024 TAS(Threat Analyst Summit)威脅分析師高峰會」今明兩日在台北茹曦酒店盛大登場。去年首屆 TAS 高峰會結束後,迴響不斷,今年的年會因此擴大規模並採徵稿方式評選出講師,有來自日本、韓國、越南、印尼、泰國、新加坡、中東等國超過150位頂尖分析師出席,場面浩大。 此高峰會為亞太地區最大型的威脅分析師年會,頂尖資安人才齊聚交流威脅情資方面的研究,並探討最新的網路攻擊趨勢,而我國在此研究領域技術領先全球,因此由台灣的專家團隊主辦此活動,意義重大。 TeamT5 執行長 TT 蔡松廷表示:「今年有近八成是國外講師,值得一提的是,這次也邀請到印尼的分析師,分享他們如何打擊金融及電信產業的網路威脅,還有來自中東的專家,談對抗能源產業攻擊的經驗。第二天下午,日本知名企業『ITOCHU 伊藤忠』的代表也將從不同的戰略視角,分享企業如何建立 SOP 做好事前準備,即便受到攻擊也能用閃電般的速度處理,消弭攻擊事件的影響。」 蔡松廷指出,這一年來越來越多駭客入侵 VPN 或 Router 類網路設備,潛伏其中再利用跳板尋找攻擊目標,或進行 DDoS...

TeamT5蔡松廷:成功模式有助國內資安新創發展

  記者李其芳/台北報導 2023 年台灣資安產值逾 744 億元台幣,預估 2025 年將達成 800 億元目標,資安已被視為最具發展潛力的明星產業之一。近幾年資安大會的規模越來越大,可觀察到資安新創公司如雨後春筍般成立,台灣面對地緣政治的環境和風險,尤為網路駭客常鎖定攻擊的熱點,而政府以政策支持並投入許多資源,皆有助整體產業的發展。 然而,台灣硬體強、軟體弱,資安領域之中少有可與國際一流大廠相提並論的品牌,是不爭的事實。 亞太知名資安解決方案提供商「TeamT5 杜浦數位安全」執行長 TT 蔡松廷表示,台灣的資安產業欠缺成功模式,新創公司即便產品做對方向,在行銷、市場拓展上,甚至是資金規劃運用到公開發行,都需要導師協助,如果有成功模式可參考,必定能幫助產業發展得更快、更好。 蔡松廷認為,政府很用心投入許多資源,但能幫忙的其實很有限,因為新創公司在剛開始發展的階段需要的協助不盡相同,初期需要更多的引導。資安新創往往是優秀的研發人才創辦的,在包裝、行銷、市場,或產品定位、做出差異化都缺乏能力,這些對新創公司能否存活甚至成功,有著決定性的影響。 蔡松廷並分享,曾經要開發某個新市場,到底應該找經銷商或代理商就困擾我們很久。許多新創公司光有技術,在經營面卻經驗不足得靠自己摸索、試錯,若能有導師和成功經驗,對他們將會有很大的幫助。 TeamT5 成立於 2017 年,自主研發 EDR 端點防護軟體並提供威脅情資分析服務,客戶涵蓋大型電信業者、政府部門、高科技製造業、大型集團,並與日本資安服務業者合作,在新加坡及越南市場都經營得不錯。TeamT5 於 2022 年在日本成立子公司,JAFCO(集富集團)、Itochu(伊藤忠商事)以及日商...

創意無極限!TeamT5 杜浦資安開運館進駐資安大會

記者李其芳/台北報導 亞太威脅情資專家「TeamT5 杜浦數位安全」參與 2024 CYBERSEC 臺灣資安大會,此次運用開運占卜的概念,以「杜駭客之攻 浦天下資安」為題,特別打造「杜浦資安開運館」,要幫助企業預測風險、防範於未然,杜絶惡意程式及勒索軟體的威脅,達到趨吉避凶之效! 網路威脅無所不在,攻擊手法千變萬化,企業須制訂完善的資安防禦策略,以確保營運順暢。事實上,資安防護要做對方向,並且越早預知威脅,才能有充足的時間應變,阻擋攻擊發生。TeamT5 強調,威脅情資是企業資安防禦布局的關鍵,透過掌握威脅情資的專業研究,可以幫助企業化被動為主動,做到精準資安防禦,真正快速、有效地防堵 APT 及勒索攻擊。 一般認為威脅情資即是將入侵指標(Indicator of compromise, IoC)匯入防火牆或資安設備,在命中的時候做出告警。然而,威脅情資還有其他面向,包括辨別攻擊者及其背後操控的組織、攻擊目的、TTP(戰術 Tactics、技術 Techniques、流程 Procedures),甚至以 IoC 監看特定攻擊事件,透過情資蒐集能為企業的資安防禦計畫帶來最佳效益。 TeamT5 並預告今年將推出新產品「深暗網情資分析」,深暗網須透過 Tor(洋葱路由器...

本文僅代表作者立場,不代表本平台立場