AI | google | 三高 | 健保署 | 健康臺灣 | 分級醫療 | 新聞 | 糖尿病 | 論值給付 | 風險 | AI & Big Data | 醫療IT

預計今年7、8月上線!健保署聯手Google打造糖尿病風險預測AI,將於健保快易通App和家醫大平臺亮相

健保署聯手Google、國衛院與北醫展開糖尿病風險預測AI專案,目前已能分級風險並預測視網膜病變等糖尿病共病機率,也導入Gemini模型生成個人化衛教內容。這些風險分級和衛教功能預計今年7、8月上線,將整合到健保快易通App與家醫大平臺。健保署下半年將研究論值支付模式,並發展高血脂與慢性腎臟病風險預測AI。

2025-06-12

K-POP | Yes24 | 勒索軟體 | 售票平臺 | 新聞 | 資安

韓國電子商務平臺Yes24遭勒索軟體攻擊

本週韓國大型書店暨購票平臺Yes24驚傳遭到勒索軟體攻擊,事件曝光的原因,在於該公司網站服務無預警停擺,事隔兩天,他們在說明事件發生的經過,但表示對於資料外洩的情況仍有待釐清

2025-06-12

OTP竊取 | OTP網釣 | 信用卡盜刷 | 新聞 | 盜刷網釣 | 網釣 | 資安

【面對OTP盜刷網釣威脅,支付與電商產業應對策略】強化交易身分驗證與裝置指紋機制,並建立AI/ML詐欺模型

隨著OTP盜刷與網路釣魚攻擊的技術與規模不斷擴張,支付與電商產業作為首當其衝的防守方,應採多層次安全策略來積極應對,例如,減少對OTP的依賴、採用新型身分驗證機制,並強化裝置指紋識別技術,例如整合時區、GPU、IP位址等環境與硬體綁定資訊,以及建立AI/ML詐欺偵測模型,以更早發現可疑行為並及時應對

2025-06-12

OTP竊取 | OTP網釣 | PhaaS | 信用卡盜刷 | 新聞 | 盜刷網釣 | 網釣 | 資安

【OTP盜刷網釣現況大公開2】2025中國信用卡盜刷網釣即服務百家爭鳴,甚至公然在即時通訊軟體頻道打廣告與教人盜刷

隨著網釣即服務(PhaaS)平臺的擴張,正助長信用卡盜刷網釣攻擊的犯罪規模,例如,中國信用卡黑市如今已有1百多個網路釣魚犯罪服務,數量較兩年前倍增,其功能上也日益強大,多數都已提供即時網釣的犯罪技術,也內建多種規避資安偵測的能力,而且這些不肖份子還在微信與Telegram頻道來宣傳網路犯罪服務

2025-06-12

AiTM | OTP竊取 | OTP網釣 | PhaaS | 信用卡盜刷 | 新聞 | 盜刷網釣 | 網釣 | 資安

【OTP盜刷網釣現況大公開1】即時網釣手法已經氾濫,AiTM中間人攻擊技術助長此類威脅

信用卡盜刷的網釣攻擊手法不斷演進,今年上半一場資安攻擊型研討會,有企業藍隊專家特別剖析這類威脅背後的生態,指出攻擊早已轉變為能即時竊取OTP的「同步魚」手法,是支付與電商業者必需掌握的威脅態勢

2025-06-12

Privy | Stripe | 加密貨幣 | 加密貨幣錢包 | 嵌入式錢包 | 收購 | 新聞 | 區塊鏈

Stripe將買下嵌入式錢包供應商Privy

線上支付服務供應商Stripe積極布局加密產業,繼收購穩定幣基礎設施業者Bridge後,也準備將專注於嵌入式錢包技術的Privy納入旗下

2025-06-12

CVE-2025-3052 | CVE-2025-4275 | Insyde | NVRAM | UEFI | 新聞 | 資安

Insyde H2O UEFI韌體存在資安弱點,攻擊者可用於繞過安全開機

卡內基美隆大學電腦緊急回應團隊協調中心(CERT/CC)、資安業者Binarly不約而同揭露系微(Insyde)UEFI韌體的資安弱點CVE-2025-4275、CVE-2025-3052,並指出若不處理,攻擊者能用來繞過安全開機(Secure Boot)防護機制

2025-06-12

Midjourney | 侵權 | 圖像生成 | 新聞 | 環球影業 | 著作權 | 迪士尼 | AI & Big Data

迪士尼跟環球影業聯手控告AI新創Midjourney侵權

迪士尼集團及環球影業指控Midjourney未經同意利用其電影動畫角色來訓練模型,Midjourney圖像生成服務所生成的內容也侵害其著作權

2025-06-12

Myth Stealer | Rust | 新聞 | 竊資軟體 | 資安

惡意軟體Myth Stealer同時鎖定Chrome、Firefox用戶而來,藉由冒牌遊戲網站散布

資安業者Trellix揭露名為Myth Stealer的竊資軟體,駭客同時針對Chrome與Firefox兩大陣營的瀏覽器用戶而來,假借提供遊戲或作弊工具散布

2025-06-12