【10/10~10/16】一周資安新聞回顧
1⃣Imperva資料外洩原因出爐:AWS API金鑰被盜
2⃣Linux的sudo指令遭爆含有可取得最高權限的安全漏洞
3⃣Windows版iTunes零時差漏洞遭濫用,散布BitPaymer勒索軟體
4⃣LastPass:已有57%企業採用多因素認證
5⃣BSI和SGS核發的ISO 27001證書,暫時不能掛上全國認證基金會TAF標誌
6⃣macOS終端模擬器iTerm2存在重大漏洞
7⃣Office 2010一年後就會終止延伸支援,不再提供安全性更新
8⃣HP電腦預安裝軟體出現可被接管系統的漏洞
9⃣臺越警方合作破獲跨境電信詐騙機房,美國華人移民是主要受害者
iso 27001 taf 在 iThome Security Facebook 的最佳貼文
行政院資安處表示,受資安法規範的公務機關,未來在取得ISO 27001資安認證,認證範圍必須是全機關的核心系統,且驗證的單位必須是全國認證基金會(TAF)核可單位所發的證書,但這個TAF證書,有三年內的緩衝期。