銳傳媒

TAS高峰會在台登場 逾200位資安專家交流最新趨勢

編輯中心
TAS高峰會在台登場 逾200位資安專家交流最新趨勢
TAS高峰會在台登場 逾200位資安專家交流最新趨勢


記者李其芳/台北報導
由威脅情資專家 TeamT5 杜浦數位安全主辦的「2025 TAS(Threat Analyst Summit)威脅分析師高峰會」於12月3、4日在台北茹曦酒店盛大登場。今年高峰會規模更擴大,海外與會者約佔三分之二,涵蓋20多個國家,超過200位資安專家與從業人士齊聚交流。
延續前兩屆 TAS 聚焦的議題,本次高峰會也持續針對亞太地區 APT 族群的最新動態進行探討,並涵蓋網路犯罪(Cybercrime)、資訊戰(Information Operation)等備受關注的議題。

廣告

由 TeamT5 杜浦數位安全主辦的 2025 TAS(Threat Analyst Summit)威脅分析師高峰會,昨(3)日在茹曦酒店盛大登場,來自20多國、逾200位資安專家共襄盛舉,場面十分浩大。圖/TeamT5 提供

TeamT5 執行長蔡松廷(TT)表示,「威脅情資」已成為企業資安防護架構中相當關鍵的一環。透過系統化的情報分析與應用,才能在攻擊未發生前及早預警、應對及防堵,有效降低風險及營運衝擊。他指出,今年發生最多的資安威脅即是網路設備遭到入侵,因此會中特安排了多場針對 VPN 設備入侵的案例分享。
蔡松廷說,一些中國的 APT 族群已有明顯轉變,從以往常見的釣魚攻擊,轉向積極追蹤新公布的漏洞,例如電子郵件系統、邊緣設備等。一旦掌握漏洞資訊,攻擊者便立刻展開掃瞄,接著迅速發動攻擊。過去一年來,中國駭客活動更加猖獗,經常利用軟硬體漏洞滲透到企業網路環境,其中不少案例發生在由外部廠商代管的設備。
TeamT5 技術長李庭閣(Charles)分享實際案例,曾有雲端服務廠商將數十家客戶的帳密儲存在單一 excel 表單中,該廠商遭駭後攻擊者直接取得表單,接著入侵多間企業的雲端伺服器。而國外也曾發生電信業者遭到駭客入侵,連帶造成許多企業甚至政府和軍方單位淪陷。他強調,即使企業本身的資安部署周全,仍可能因為代管廠商防護不足而受害,顯示「供應鏈資安」是最容易忽略,也是風險極高的一環。
談及中國 APT 的生態系,李庭閣指出,2024 年已有多家中國資安公司被揭露涉入政府網路攻擊,包括安洵信息、永信至誠等。今年爆出更多企業參與攻擊鏈,其中不乏大型資訊公司,而從揭露的一些資料顯示,這些企業依其技術專長,有的負責武器開發,有的負責入侵行動、中繼站架設等,分工精細。
事實上,中國已經建立起相當完整的網路威脅生態系。李庭閣指出,往上推,金字塔的最頂端是不同的國家單位,將任務外包給不同公司執行,各公司之間可能合作、也可能競爭。企業一旦被 APT 鎖定,要面對的是整個中國傾國家資源在背後協助,可能由幾十、甚至上百個技術高超的駭客共同發起的攻擊行動,這樣對防守方是相當不利的。

左為 TeamT5 杜浦數位安全執行長 蔡松廷(TT);右為 TeamT5 技術長 李庭閣(Charles)。圖/TeamT5 杜浦數位安全提供

李庭閣強調,從情資提供者的角度來看,現今的防守方必須更積極主動,找出潛藏威脅與風險並及時阻斷。TeamT5 在過去十年間持續追蹤攻擊者,期望協助台灣各產業提升防護能力。他表示,唯有民主陣線共同合作,才能應對如此龐大且持續演進的網路威脅。
 
主圖:2025 TAS 威脅分析師高峰會主辦單位「TeamT5 杜浦數位安全」執行長 蔡松廷(TT)致詞,為活動揭開序幕。圖/TeamT5 杜浦數位安全提供

其他人也在看

從鉸鏈到防水 三­星公開Z TriFold三摺機組裝過程

從鉸鏈到防水 三­星公開Z TriFold三摺機組裝過程

【記者趙筱文/台北報導】三星旗艦摺疊機Galaxy Z TriFold亮相後話題不斷,官方近日再釋出一支全新影片,首度公開這款「三摺疊手機」從組裝到測試的完整流程。Z TriFold不只是一款高階硬體,更是三星十年摺疊技術累積的結晶,包括鉸鏈設計、螢幕品管、摺疊測試、影像檢驗到防水測試,全都以近乎苛刻的標準打造,確保用戶日常使用的可靠度。

壹蘋新聞網 ・ 1 天前發起對話
德撲賭風太猖狂3/全面「AI化」!虛擬博弈結合實體賭場  APP暗藏貓膩

德撲賭風太猖狂3/全面「AI化」!虛擬博弈結合實體賭場  APP暗藏貓膩

[FTNN新聞網]社會中心/調查報導隨著科技日新月異,德州撲克(德撲)業者也跟著「AI化」,自行開發APP讓玩家下載,提供線上儲值與賽事資訊,整套機制形同虛擬...

FTNN新聞網 ・ 1 天前發起對話

中華電信 蟬聯全球最值得信賴企業

國際知名媒體《Newsweek》新聞周刊揭曉「2025年全球最值得信賴企業」,中華電信於近6000家評選企業中再度脫穎而出,成功蟬聯全球企業信任指標大獎,是台灣唯一榮登榜單的電信業者,更以卓越的表現奪下全球電信運營商中第4名,成績亮眼。

中時新聞網 ・ 1 天前發起對話
所羅門、達明 iREX秀最新AI技術

所羅門、達明 iREX秀最新AI技術

台灣兩大機器人廠商,AI視覺為主的所羅門(2359)及協作機器人業者達明機器人(4585),今年均赴日本參加iREX 2025(國際機器人展),以AI技術為訴求,希望爭取國際級企業的合作。

工商時報 ・ 1 天前發起對話
直擊|《歡迎來到霹靂宇宙大戲院》高雄登場 300 坪沉浸式 VR 首度開放民眾入陣

直擊|《歡迎來到霹靂宇宙大戲院》高雄登場 300 坪沉浸式 VR 首度開放民眾入陣

由霹靂國際多媒體授權並建構故事核心、哇哇科技研發與製作的全新沉浸式作品《歡迎來到霹靂宇宙大戲院》,首場將於 12 月 4 日在「VIVELAND VR虛擬實境樂園 高雄棧柒庫」開展。壹哥在第一時間搶先體驗,跟大家分享這由5G低延遲技術,為旅客帶來高速、低延遲卻可無線遊玩的 VR 穿越體驗。

壹哥的科技生活 ・ 23 小時前發起對話

AWS副總裁:建構代理式AI 比它們要解決的問題更難

(中央社記者吳家豪拉斯維加斯3日電)亞馬遜旗下雲端服務供應商AWS今天發表代理式人工智慧(Agentic AI)新技術,AWS副總裁西瓦蘇布拉曼尼恩說,代理式AI大幅加速從創意到發揮影響力的過程,但建構和擴展這些驚人的代理系統,比它們試圖解決的問題本身更困難。

中央社 ・ 22 小時前發起對話

NASA署長提名人確認聽證 誓加快重返月球阻中國超車

(中央社華盛頓3日綜合外電報導)美國總統川普兩度提名出任國家航空暨太空總署(NASA)署長的艾薩克曼在今天的聯邦參議院確認聽證會上表示,他的目標,是讓美國在重返月球的競賽中擊敗競爭對手中國。

中央社 ・ 1 天前4
下一個主戰場! 川投顧暗示「押寶機器人」 iRobot飆漲70%

下一個主戰場! 川投顧暗示「押寶機器人」 iRobot飆漲70%

下一個主戰場! 川投顧暗示「押寶機器人」 iRobot飆漲70%

EBC東森新聞 ・ 22 小時前發起對話
LINE竟是手機吃容量怪獸!他一刪群組崩潰大當機 官方揭2招順暢瘦身

LINE竟是手機吃容量怪獸!他一刪群組崩潰大當機 官方揭2招順暢瘦身

新年倒數,許多人紛紛購入新手機犒賞自己,不過更換新手機時,擔心對話紀錄、重要檔案移轉消失,對此LINE指出,包括舊手機故障,在「電話號碼不變」的情況下,只要確認2項設定就可以順利將帳號到新手機上,另外若手機容量不足,以下招數也可以為您省下龐大空間。

鏡報 ・ 1 天前1
中派機器人守中印邊境視頻瘋傳 網:不用擔心高原反應

中派機器人守中印邊境視頻瘋傳 網:不用擔心高原反應

有博主發布視頻「印度人疑拍到中國邊防機器人站崗」登上熱搜。畫面可見,在荒無人煙的高原環境中,鏡頭拉近能看到一個站立姿勢的...

世界日報World Journal ・ 17 小時前發起對話
跟iPASS MONEY分家了!LINE Pay MONEY下午啟用 開通3步驟一次看

跟iPASS MONEY分家了!LINE Pay MONEY下午啟用 開通3步驟一次看

LINE Pay子公司連加電子支付「LINE Pay Money」將在今天(12/3)下午3時上線,取代原本的一卡通iPASS MONEY,用戶可使用轉帳、繳費、支付等功能,操作模式雖然與先前差不多,但就像換了一組銀行帳戶,使用者必須完成3項設定才能啟用。

太報 ・ 1 天前發起對話
華碩被爆「駭客入侵竊走1TB資料」 公司緊急發聲明了

華碩被爆「駭客入侵竊走1TB資料」 公司緊急發聲明了

華碩驚傳被駭客勒索,知名駭客集團Everest於暗網宣稱已入侵華碩內部,並竊取超過1TB容量的資料,對此,華碩今(3)日晚間緊急發布聲明,指出是供應商遭到駭客攻擊,但並未影響到華碩產品、公司內部系統與用戶隱私,將持續強化供應鏈安全。​Everest表示已成功竊取華碩資料,內容包括廣泛用於筆電、手機的相機模組原始碼,含底層控制代碼、驅動程式等專有軟體。駭客要求......

風傳媒 ・ 1 天前2
民眾下載5款中國App要小心了!資安署提醒:存在6大資安風險

民眾下載5款中國App要小心了!資安署提醒:存在6大資安風險

[Newtalk新聞] 數位發展部今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤共5款受測中國行動應用程式(App)的使用風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為,提醒國人應提高警覺,以保障自身的數位安全。 數發部資安署長蔡福隆表示,經分析5款受測App的資安風險,普遍存有蒐集敏感性資訊、讀取儲存空間、逾越使用權限、掌握生物特徵、擷取系統資訊、數據回傳與分享共6大風險行為。蔡福隆進一步說明,民眾一旦同意授予App讀取儲存空間的權限,可能導致民眾敏感性資訊,例如:手機位置、通訊錄、信用卡號等隱私資料外洩或被盜刷;此外,生物特徵也是容易透過臉部解鎖及語音搜尋等功能被App掌握,進一步被偽造成假的影片以欺騙親友或散播假訊息;同時,詐騙集團更可透過擷取系統資訊,精準地掌握民眾手機使用習慣進行詐騙或騷擾。 另外,數發部也提醒民眾,中國依照其《網絡安全法》及《國家情報法》規定,可以要求企業將用戶資料提供給國安、公安及情報工作部門。這使得民眾不管生活或工作的資料,都可能遭到中國特定單位蒐集運用,國人隱私或安全都

新頭殼 ・ 1 天前12
一堆人在使用!數發部揭這5款高風險APP:個資、相片恐被看光

一堆人在使用!數發部揭這5款高風險APP:個資、相片恐被看光

數位發展部(下稱數發部)於今(3)日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款受測行動應用程式(App)的使用風險,並提供民眾具體的資安防範措施,提醒國人應提高警覺,以保障自身數位安全。

三立新聞網 setn.com ・ 1 天前6
LINE Pay Money今下午上線 使用前別忘這四大啟用流程

LINE Pay Money今下午上線 使用前別忘這四大啟用流程

【記者趙筱文/台北報導】LINE Pay全新電子支付服務「LINE Pay Money」將於今日下午3點正式上線,用戶若想要繼續使用好友轉帳、儲值、繳費、乘車等功能,需將LINE App更新至最新版本後開通LINE Pay Money帳戶。

壹蘋新聞網 ・ 1 天前發起對話
台灣封鎖小紅書一年!習近平國師豪言受阻

台灣封鎖小紅書一年!習近平國師豪言受阻

[NOWnews今日新聞]行政院打擊詐欺指揮中心指揮官馬士元今(4日)表示,小紅書APP資安檢測不合格,近2年涉詐案1706件,因發函已讀不回,即起發布網際網路停止解析及限制接取的命令,暫定1年,掀起...

今日新聞NOWNEWS ・ 11 小時前45
仿鋼彈機器人亮相! 「ARCHAX」可切換四輪行走 功能更精進

仿鋼彈機器人亮相! 「ARCHAX」可切換四輪行走 功能更精進

日本今年國際機器人展3日開幕,其中有一台機器人,高4.5公尺、重3.5噸,而且外型酷似鋼彈機器人,引起全場注目。這台機器人,其實2023年就曾公開初代機,經過兩年時間的改良,這次首度公開露面,不僅具備駕駛艙,還能切換四輪行駛模式,功能更加精進。

TVBS新聞網 ・ 18 小時前1
記憶體荒 手機將掀漲價潮

記憶體荒 手機將掀漲價潮

全球記憶體晶片短缺,使得人工智慧(AI)和消費性電子業者爭奪有限的供應量,帶動記憶體價格水漲船高,手機廠商也已警告手機價格可能上漲。另據研調機構IDC指出,記憶體價格大漲將手機平均售價推向歷史新高,明年全球手機出貨量預料縮減0.9%。

工商時報 ・ 1 天前3
林楚茵稱瑞幸咖啡會滲透  蔡明彥:恐握你個資、位置及消費行為

林楚茵稱瑞幸咖啡會滲透 蔡明彥:恐握你個資、位置及消費行為

[Newtalk新聞] 對於中國展店快速的瑞幸咖啡連鎖店可能來台擴展,民進黨立委林楚茵質疑點餐時透過它的app,可能會給中國滲透個資,國安局長蔡明彥今(3)日備詢時認同,「它的app風險在國外曾被提出來警告,因為下載後可能會掌握你的個資、位置、消費交易行為,他提醒大家注意」。假如用代理方式,國安局會提醒經濟部,「該必要的國安審查,我們這邊會來把關」。 中國啡連鎖店瑞幸咖啡可能來台展店,它的點餐流程,包括透過apps及線上點餐。民進黨立委林楚茵今日質詢國安局長蔡明彥時表示,中國滲透多元,是否會透過企業方式控制台灣。經濟部長龔明鑫說,經濟部沒有收到來台投資的訊息。瑞幸目前在美國證交會被質疑作假帳。現在最擔心的是它假代理,真實質經營。瑞幸咖啡如果上市,它要用掃描QR Code方式要求國人點餐時必須輸入相關資訊,包括手機可能下載了它的app。有中資演唱會進來台灣,要透過售票系統,經過台灣嚴格要求的實名制,是否會給中國需要的個資?「這會不會對國安局來講是一種新的滲透模式?」 蔡明彥則說,國安局對中國app資安非常重視,才會發布一連串的報告,做必要的警示。對於中國大陸連鎖咖啡店會不會進駐台灣問題,

新頭殼 ・ 1 天前25
內政部祭鐵腕!「小紅書APP」涉1706件詐騙案件 遭限制接取1年

內政部祭鐵腕!「小紅書APP」涉1706件詐騙案件 遭限制接取1年

為確保國人能安心使用安全、合法之網路平台與軟體,杜絕詐騙行為蔓延,落實相關管理與防制作為、積極保障民眾權益,是政府責無旁貸的責任。「小紅書」APP在台用戶已逾300萬人,前經國家安全局進行資安檢測,15項指標全數未合格。

鏡週刊Mirror Media ・ 16 小時前7