| 建準 | 勒索軟體攻擊 | 高科技產業

建準公布2月19日遭遇加密攻擊事故後續處理狀況,坦承技術人員電腦檔案遭加密,恐有資料外洩風險

針對一週前發生的資安事故,散熱風扇製造商建準透露最新的處理情況,他們確認技術人員的電腦遭到加密,並透露部分檔案無法復原的情況

2024-03-01

| 資安日報

【資安日報】2月29日,Hugging Face平臺上面出現惡意模型!能在用戶電腦部署後門程式

資安業者JFrog研究人員發現,Hugging Face被查出共享的機器學習模型存在資安威脅,因為有業者發現約有100個用戶上傳的AI模型具有惡意功能,若不慎使用,電腦就有可能被植入惡意程式

2024-02-29

| 行政命令 | 拜登 | 敏感個資 | 個資輸出

拜登發布行政命令,禁止輸出美國人的敏感個資

拜登以行政命令禁止商業資料掮客與企業跨境出售美國民眾敏感個資,美國司法部則點名中國、俄羅斯、伊朗、北韓、古巴及委內瑞拉政權企圖收購美國人個資來威脅美國國安

2024-02-29

| Infostealer | 竊資軟體

竊資軟體是2023年最流行的惡意軟體

惡意軟體類型眾多,但這幾年以來,Infostealer明顯佔據每天資安新聞媒體的版面,Mandiant Managed Defense團隊在進行2023年資安重大議題回顧時,特地點出這股趨勢呼應地下論壇與市場的需求

2024-02-29

| 兆勤 | Zyxel | TRAPA Security

兆勤公告與修補防火牆與無線基地臺存在漏洞,用戶若不處理,可能無法因應RCE、命令注入等攻擊

上週資安業者兆勤科技(Zyxel Networks)指出,他們旗下的防火牆、Wi-Fi無線基地臺設備存在4項弱點,該公司公布受影響範圍,並提供新版韌體予以修補

2024-02-29

| Ivanti | Pulse Secure | Pulse Connect Secure | Ivanti Connect Secure | CVE-2023-46805 | CVE-2024-21887 | CVE-2024-21888 | CVE-2024-21893 | CVE-2024-22024

Ivanti接連公布5個Connect Secure漏洞,有研究人員拆解韌體發現恐有大量弱點可被利用

Ivanti自1月10日開始,在不到1個月內公布了5個SSL VPN系統Connect Secure漏洞,這波漏洞導致大規模攻擊行動接連出現,也使得該公司在併購Pulse Secure之後,這套資安系統的安全性再度浮上檯面

2024-02-28

| google | Gboard | 聯合學習 | 差分隱私

Google改進虛擬鍵盤Gboard所使用的差分隱私技術,提供更強的隱私保護

Google現在於Gboard全面採用聯合學習和差分隱私技術,保護用戶打字預測模型隱私,並且應用先進演算法以及擴增參與模型訓練的裝置數量,來強化差分隱私的強度

2024-02-28

| SubdoMailing | 網域 | 網釣郵件 | 廣告郵件

eBay與VMware等知名品牌的棄置網域被用來發送垃圾郵件

資安業者Guardio揭露一起大規模的惡意郵件活動,利用眾多已遭知名品牌棄置的網域名稱或子網域來躲避安全過濾機制

2024-02-27

| 資安日報

【資安日報】2月27日,知名組織棄置的網域與子網域淪為掩護惡意郵件攻擊的新興工具

資安業者Guardio發現,有駭客組織從2022年起,尋找並買下知名企業組織棄用的網域名稱,將其用於惡意郵件攻擊,而能繞過多種郵件防護系統

2024-02-27

| NIST | 網路安全框架 | NIST CSF 2.0 | 資安成熟度 | 資安治理 | NIST CSF

NIST發布CSF網路安全框架2.0版,新增「治理」功能,並提供5種快速入門指南幫助企業組織上手

美國NIST正式推出網路安全框架CSF 2.0,當中不僅是新增了治理功能,而且還針對不同類型使用者提供更容易入門的資源,可幫助不同規模大小企業組織提升網路安全防護能力

2024-02-27

| PyRIT | 紅隊 | 演練 | AI | 大型語言模型 | LLM | 微軟

微軟開源可用來偵測生成式AI模型風險的紅隊工具PyRIT

微軟釋出大型語言模型專用的紅隊演練工具PyRIT,可自動化模型風險辨識程序,偵測出惡意程式生成、越獄或是資料竊盜等模型濫用行為

2024-02-26

| LockBit | 勒索軟體

LockBit在被執法機關攻陷的一周內起死回生

LockBit的基礎設施被多國執法單位宣布成功接管後不到一周,外界發現這個近年最活躍的勒索軟體即服務已經開始重振旗鼓

2024-02-26