2026年2月9日星期一

台灣現在的網路安全態勢

 台灣現在的網路安全態勢

2026的核心關鍵字是「騙」,投資詐騙和戀愛詐騙,導致許多自然人受騙上當。而法人,尤其是上班族,遇到的是「鯨釣式詐騙」,現在俄羅斯駭客,從公司的工商登記中找負責人的名字,然後以負責人的名義,要收信的人建立一個line群組,把條碼發給他,然後聽候指示。或者要公司同仁以姓名─職稱方式進到群組。這是和以前投資詐騙同一群人的操作手法,營造騙局然後獲取金錢,再搞失聯。

下一波要注意的是─AI輔助攻擊,現在用AI寫程式已很風行,但是AI從開放原始碼中找軟體漏洞效率很高,是CVE(通用漏洞編號)瘋狂增加的主因。

如何做才安全?

一、不點擊、當面查證,把「人」這個最弱的點守住

二、對來信、來電,一律採白名單制,零信任,永不信任、隨時驗證。在每一個小細節裡,將AI也化為自己的盾牌。


根因很重要,筆者在成為資安人員以前是資訊人員兼資訊講師,電腦壞了就重新安裝作業系統和應用軟體,但在接觸資安後,我發現「尋找根因」的重要性,只是重灌,駭客還是可以再度入侵。RCE(遠端執行任意程式碼)其實是很可怕的,代表可以下載,可以執行,可以洩露電腦內的任何資料。

那這種資安風險,不常發生,一但發生損失就很大,該怎麼轉移風險呢?該怎麼降低風險呢?

轉移:保資安險,國內的資安險有分DM,固定金融的,還有核保人員審核報價的

降低:選購具AI功能的資安設備、良好的資安意識教育訓練

研發日誌要怎麼寫

研發日誌要怎麼寫

筆者曾當過民營資安公司的研發工程師,但是是一直到自己創業,才開始研發日誌。日誌會是長這樣,最上方標頭是這則日誌要解決的問題。然後內容區標注所下的指令以及成敗(O or X),並且備註自己的心得。

筆者靠著研發日誌,一路通過ITE的網路通訊人員和開放式系統人員,雖然這二個證照有考古題,但是實機操作的過程,尤其是學linux的過程,研發日誌是很寶貴的經驗,我所記下的研發日誌也都是永久保存。至今我有10本活頁式筆記本,專門用來記錄下不同科目、類型的研發。

從研發痛點也可以找商機,例如有概念但沒有技術能力實現,此時AI的幫助就很大了,但是AI有一個「重現性」的弱點,不同時候問會有不同的答案。所以問了什麼 答了什麼,就成為和AI互動的研發日誌的重點,在接觸更多資安技術後,我也習慣改用Cherry Tree這個軟體來存研發日誌。或者用手機上電子記事本的功能。

但是格式仍然是大標題─想解決的問題。 內容區記指令和他們生效與否。

2026年2月6日星期五

對PICO UTM 100的威脅獵捕證言

 對PICO UTM 100的威脅獵捕證言

這是我管理的第二台PICO UTM 100,第一台是我辦公室的環境,約有10台電腦;第二台是服務的另一家公司環境,約有15台電腦(含手機和平板)。第一台自己辦公室的環境,之前老舊的WiFi分享器被攻下,所以換了一台新的WiFi分享器。現在只有當誤瀏覽網站時,才會跳警告訊息。

而第二台就比較複雜了,由於使用的成員多,含金量也比較高,所以引起俄羅斯駭客的注意。駭客首先是用社交工程手法發釣魚信件侵入二台內部電腦,掃描連接埠ports,10分鐘內掃30個port被觸發警報,並連接DNS摸熟網路環境。

然後下一步,比較特別的,駭客的提權,走的是ntp 123 port(系統校時用),並且直接使用俄羅斯的IP,由於來源國特定,我就直接走地理區域封鎖,將辦公室往俄羅斯地區IP的連入和連出連線都封鎖。但是因為駭客同時也攻下了第二台的老舊WiFi,所以內部IP也遭受利用,這點就要請中華電信協助更新。



值得一提的是,第一台和第二台設備,最大的差別在第一台是接在WiFi前面,由WiFi發DHCP,這樣沒辦法精確鎖定受駭IP位址。第二台設備則是由中華電信的接入點發DHCP,如此可以精確追蹤受駭電腦。

我開始使用PICO UTM以後,每天都針對第二台設備在寫威脅獵捕報告,對我而言就像以前寫研發日誌一樣,是很大的成長,尤其現在也在進修滲透測試的相關知識,感覺這個俄羅斯駭客很有耐心。本來我一度覺得自己的能力無法面對國外駭客有組織的攻擊,但在AI的協助分析下,目前第二台已經逐漸進入狀況。

第三台會是在那裡呢?就等讀者主動連繫了,專業有價,我們公司這台PICO UTM 100和網路上同行的報價相近,但是我們有售後服務,代為過濾並進行專業建議,這是網購所沒有的服務。

目前發現的IOC入侵指標如下,歡迎進一步與本公司連繫:

IOC IP ADDRESS

185.94.111 dot1

商品參考網址:

https://24h.pchome.com.tw/prod/DRAF4H-A900B7OF6

2025年12月9日星期二

2025年11月26日星期三

謝絕血汗工廠

新心資安一路走來,堅持公司自主研發,也結合許多開源、閉源專案,但我們始終相信,人的生活平衡,身體健康才是我們要追求的。 

轉自網路

今早推開研發部的玻璃門,第一眼就瞥見阿凱的工位空着。鍵盤上沒有熟悉的機械敲擊聲,顯示器黑着,不像往常那樣一早就亮得刺眼——不是調休,不是外勤,是這個36歲的程序員,永遠不會再坐在這張椅子上了。

大容量包 https://s.shopee.tw/4VVFGC0MmF

昨天他還在項目羣裏秒回“這個bug我來盯”,下午五點半在茶水間碰到,他揉着太陽穴説“有點胸悶,先撤了”,我拍着他的肩開玩笑“別捲了,新出的顯卡還等着你買呢”,他笑着比了個“OK”的手勢,轉身走進電梯。沒人想到,那竟是最後一面。凌晨三點,主管在羣裏發了條消息,只有簡短的一句“阿凱走了,心梗,沒搶救過來”,後面跟着三個灰色的句號,像堵在喉嚨裏的哽咽。

我走過去的時候,他的工位還保持着離開時的樣子。顯示器沒關,停留在昨天未完成的接口代碼頁,光標還在一行循環語句後閃爍,像是在等待主人回來繼續敲擊。桌角放着半瓶冰美式,塑料瓶壁凝着水珠,洇濕了墊在下面的便籤紙,上面寫着“週三前完成支付模塊聯調”,字跡工整得像他寫的代碼。旁邊的抽屜沒關嚴,露出半截體檢報告,扉頁上“建議減少熬夜,複查心電圖”的字樣格外扎眼。

阿凱是團隊裏出了名的“拼命三郎”。去年底為了趕電商大促的系統升級,他連續四十天住在公司,行軍床就搭在工位旁邊,泡麪桶堆成了小山。有次我凌晨兩點加班離開,看見他還在對着屏幕調試,咖啡杯裏的渣都快堆到杯口,他卻笑着説“等上線了就能陪女兒去迪士尼了”。他的手機屏保是五歲的女兒舉着獎狀的照片,每次説起孩子,他眼裏的疲憊都會淡幾分,説“要多賺點錢,給她報最好的鋼琴班”。可現在,新出的顯卡沒買,迪士尼的門票沒兑現,鋼琴班的學費還在銀行卡里躺着,那個總説“再撐撐”的男人,再也等不到兑現承諾的那天了。

上午十點,主管臨時開了會。他站在講台前,聲音比平時低了八度:“以後部門嚴禁連續加班超過兩天,項目排期留足緩衝,每個人每週必須休夠兩天。”台下沒人説話,只有空調出風口的風聲在回️盪。這話聽得人心裏發酸——如果早三個月説,如果去年趕項目時能鬆鬆綁,阿凱是不是還能坐在我們中間,抱怨着新需求又改了?

中午阿凱的妻子來收拾東西,穿着一身素色衣服,眼睛腫得像核桃,由親戚扶着才能站穩。她翻開阿凱的筆記本,裏面夾着一張全家福,背面是阿凱寫的小字“2024年目標:帶老婆孩子去三亞”。看到這句話,她終於忍不住哭出聲:“他總説等項目結束就去體檢,説自己年輕,扛得住……上週他説胸口疼,還説等這個版本上線就請假,我怎麼就沒逼着他去醫院啊!”她的哭聲撞在辦公室的玻璃牆上,碎成一片,每個人都紅了眼眶。

我回到自己的工位,看着屏幕上密密麻麻的代碼,突然覺得一陣恍惚。入職五年,我習慣了早上八點到公司,凌晨才能離開;習慣了靠咖啡和能量飲料撐過加班夜;習慣了把“等這個項目結束就休息”掛在嘴邊。上週體檢報告下來,血壓偏高、頸椎退行性病變,我隨手丟進抽屜,想着“等忙完這陣再説”。可現在看着阿凱空着的工位,才突然驚醒:我們總以為生命很長,有無數個“下次”“以後”“等會兒”,卻忘了身體的承受力有上限,有些“等”,會變成永遠的遺憾。

下午五點,我準時關掉電腦,第一次沒有因為“還有個bug沒改完”而猶豫。走出寫字樓的時候,夕陽正落在對面的居民樓上,金色的光灑在街道上,暖得讓人想落淚。我給老婆打了個電話,聲音有點發顫:“晚上別點外賣了,我買菜回去做飯,咱們帶孩子去樓下公園逛逛。”電話那頭,老婆愣了一下,隨即笑着説“好啊,孩子剛還問你什麼時候回來”。

路過便利店,我買了一瓶阿凱常喝的冰美式,放在他工位旁邊的窗台上。晚風從窗户吹進來,掀起了他沒寫完的代碼頁,光標在屏幕上閃了又閃,像是在和這個世界告別。

再見了,阿凱。希望在那個沒有需求、沒有bug、不用加班的世界裏,你能好好睡一覺,能陪女兒彈彈鋼琴,能和老婆去看一次三亞的海。也希望我們這些還在拼命的人,能記住你的警示——公司少了誰都能轉,但家裏的天,缺了你就真的塌了。從今天起,好好吃飯,按時睡覺,比什麼都重要。

台灣現在的網路安全態勢

 台灣現在的網路安全態勢 2026的核心關鍵字是「騙」,投資詐騙和戀愛詐騙,導致許多自然人受騙上當。而法人,尤其是上班族,遇到的是「鯨釣式詐騙」,現在俄羅斯駭客,從公司的工商登記中找負責人的名字,然後以負責人的名義,要收信的人建立一個line群組,把條碼發給他,然後聽候指示。或者...