APT41 | DodgeBox | MoonWalk | StealthVector | 中國駭客 | 新聞 | 資安

中國駭客APT41使用惡意程式DodgeBox於受害電腦載入MoonWalk後門,過程中採用罕見迴避偵測手法

研究人員揭露中國駭客APT41使用的新型惡意程式DodgeBox、MoonWalk,並指出對方運用多種罕見手段,使得攻擊難以發現、追蹤

2024-07-15

JPCERT/CC | Kimsuky | 北韓駭客 | 新聞 | 資安

日本針對北韓駭客Kimsuky的攻擊行動提出警告

日本電腦緊急應變團隊暨協調中心(JPCERT/CC)針對北韓駭客組織Kimsuky的攻擊行動提出警告,並指出這些駭客今年3月就對當地企業組織下手

2024-07-15

AT&T | 新聞 | 資料外洩 | Cloud | 資安

幾乎所有AT&T無線用戶的通話及簡訊紀錄都外洩了

AT&T於7月12日公布發生在今年4月間的資料外洩事故,駭客入侵這家電信商位於第三方雲端平臺上的工作區,導致幾乎所有AT&T無線客戶在2022年~2023年特定期間的通話及簡訊互動紀錄外洩

2024-07-15

CVE-2024-39929 | Exim | 新聞 | 資安

Exim修補可用以寄送惡意附件的重大漏洞

7月10日公布的郵件傳輸代理(MTA)平臺軟體Exim 4.98版本,修補可讓攻擊者發送帶有惡意附件的信件給用戶的重大漏洞

2024-07-15

Graphcore | 收購 | 新聞 | 軟銀 | 軟體銀行 | AI & Big Data

軟銀收購英國AI晶片製造商Graphcore

外界將Graphcore視為Nvidia的競爭對手之一,這家獲得軟體銀行青睞的英國AI晶片製造商,所開發的IPU強調可滿足AI應用特定需求

2024-07-15

APT40 | BEC詐騙 | IT周報 | 勒索軟體 | 新聞 | 網路攻擊 | 資安一周 | 資安周報 | 資安週報 | 零時差漏洞 | 資安

【資安週報】2024年7月8日到7月12日

這一星期的漏洞新聞,以微軟、Rejetto、Ghostscript的漏洞利用狀況,還有多家IT大廠每月例行安全更新修補需要盡速因應;在資安威脅焦點方面,本星期有多國網路安全機構聯手針對中國駭客組織APT40的攻擊行動提出警告;在資安事件方面則以東元、宅配通揭露資安事故最受國內關注

2024-07-15

MFA | OTP | 多因素驗證 | 新加坡 | 新加坡金融管理局 | 新聞 | 銀行 | 資安

新加坡銀行將在3個月內汰除一次性文字密碼

新加坡金融管理局要求當地主要零售銀行落實更安全的多因素驗證(MFA)機制,包括限期汰除以簡訊提供的一次性密碼,同時也不建議採用硬體金鑰

2024-07-15

Alphabet | google | wiz | 新聞 | Cloud | 資安

Alphabet傳洽談將以230億美元歷來最大金額,收購雲端資安業者Wiz

華爾街日報報導指出, Alphabet即將以230億美元收購雲端平臺資安業者Wiz,成為該公司最大收購案

2024-07-15

ICD-10 | LLM | 新聞 | 生成式AI | 病歷 | 編碼 | 臺大醫院 | AI & Big Data | 醫療IT

臺大醫院用生成式AI優化病歷管理,還正打造視覺化病歷系統

臺大醫院日前分享以LLM優化病歷管理經驗,包括以自家去識別化資料優化LLM,來提高國際疾病分類編碼ICD-10預測準確率,另也用來協助判斷病理部診斷關鍵字內容和SNOMED CT編碼預測。目前,他們正嘗試以AI強化病歷審查,同時也在打造新一代視覺化病歷系統。

2024-07-15