漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策

漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策

國家安全局近日發布「2025 年中共對我國關鍵基礎設施網駭威脅分析」報告,完整揭露鎖定台灣的五大中共駭客組織名單,包括 BlackTech(黑科技)、Flax Typhoon(亞麻颱風)、Mustang Panda(野馬熊貓)、APT41 及 UNC3886。報告指出,2025 年中共對台灣關鍵基礎設施的每日平均侵擾次數達 263 萬次,較 2024 年成長 6%,其中「軟硬體漏洞攻擊」為主要手法,占整體攻擊比例超過五成。 中共網軍正對台灣關鍵基礎設施進行全面駭侵...
為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅

為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅

對多數企業來說,AI 是提高效率的利器,但在駭客眼裡,卻成了加速攻擊的工具,再加上量子運算的快速發展,傳統資安思維正被迫改寫。亞利安科技資安技術支援部協理王添龍直言,量子運算將使既有加密在短時間內被破解,而 AI 則讓攻擊可以自動化、規模化,兩者疊加使風險提升為架構層級問題,現行防護思維亟需重新檢視。 PQC 標準進入倒數,關鍵產業面臨合規與供應鏈雙重挑戰...
Thales x Imperva 為 AI 時代打造企業級 API 安全防護

Thales x Imperva 為 AI 時代打造企業級 API 安全防護

智慧型手機與人工智慧(AI)已成為推動全球經濟發展的關鍵動能。隨著生成式 AI 與自動化技術加速企業數位化轉型,API 已成為企業串接服務與資料的核心基礎架構,但同時也帶來全新的攻擊面。許多企業對外提供的服務,無論是面向供應商或客戶,皆透過應用程式介面(API)來串接新興的線上服務、既有系統(Legacy System)與資料庫,進而衍生出另一項重要的資安議題 —— API 攻擊風險。近年來,AI 驅動的自動化流量快速成長,使企業在辨識合法與惡意 API 請求或資料存取時,面臨更高的複雜度與風險。 日前,全球資安領導品牌...
Thales×Imperva×亞利安科技,打造量子安全與資料信任的資安生態系

Thales×Imperva×亞利安科技,打造量子安全與資料信任的資安生態系

(左起)亞利安科技資安技術支援部協理 王添龍、亞利安科技總經理 范梓芳 在數位轉型浪潮中,資安威脅早已突破既有防線。雲端應用普及,使敏感資料防護面臨空前挑戰,傳統邊界式防禦逐漸失效;更令人警醒的是,量子運算正對 PKI 所依賴的非對稱式加密(如 RSA 與 ECC)構成根本性威脅。駭客持續蒐集現有加密資料,待量子技術成熟後破解,使資安風險時間軸延長至數十年後的資料生命週期末端。...
金融業資安轉型布局:如何因應 AI 與量子運算帶來的新興威脅

金融業資安轉型布局:如何因應 AI 與量子運算帶來的新興威脅

金融業一向以「信任」與「安全」為核心,卻也是駭客鎖定的主要目標。即便威脅不曾停歇,金融業在資安防護上的成熟度仍大幅提升。根據 Thales 最新發布的《2025 資料威脅報告:金融業版》,金融業資料外洩事件呈現下降趨勢:過去一年,全球僅有 16% 的金融機構回報曾發生資料外洩,相較 2021 年的 29% 已大幅下降。在香港,這個比例更只有 11%。然而,隨著環境變化,威脅型態也持續演進,金融業者越來越關注新型資安威脅的嚴重性。雖然目前雲端仍是主要關注重點,但 AI 與量子運算也正逐漸成為不可忽視的新焦點。 AI 威脅升高 AI...
什麼是 OWASP?完整解析 OWASP Top 10 漏洞與防護策略

什麼是 OWASP?完整解析 OWASP Top 10 漏洞與防護策略

什麼是 OWASP? OWASP(Open Web Application Security Project)是致力於提升軟體安全性的全球非營利組織。除了最廣為人知的 OWASP Top 10 外,OWASP 也推出許多實用資源,包括安全開發最佳實務指南、OWASP 滲透測試工具 Zed Attack Proxy(ZAP),以及用於測試安全程式設計而刻意保留漏洞的系統。此外,OWASP 也在全球各地設有據點,並定期舉辦資安相關的研討會與技術交流活動。 什麼是 OWASP Top 10? OWASP Top 10 是由 OWASP...