新聞 | 資安日報 | Qlik Sense | Cactus | PlugX | Kimsuky | 群光電子 | SpaceX | 京鼎 | 165反詐騙

【資安日報】4月29日,互動式BI系統Qlik Sense危急漏洞遭到鎖定,對方利用勒索軟體Cactus發動攻擊

研究人員針對去年互動式BI系統Qlik Sense修補的已知漏洞CVE-2023-41265、CVE-2023-41266、CVE-2023-48365提出警告,指出勒索軟體Cactus持續利用相關漏洞發動攻擊,現在網際網路上仍有3千臺伺服器曝險

2024-04-29

新聞 | PlugX

研究人員揭露PlugX惡意程式攻擊行動,半年針對170個國家、近250萬臺電腦下手

針對中國駭客曾廣泛在攻擊行動裡使用的惡意程式PlugX,有研究人員取得其中一個已棄用的C2網域,進行調查並打算採取反制措施

2024-04-29

新聞 | 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩

【資安月報】2024年3月

在2024年3月的資安新聞中,有2份重要年度報告出爐,當中統整了2023全年的真實威脅態勢,一是關於零時差漏洞利用,一是關於網路犯罪的BEC詐騙、投資詐騙、勒索軟體攻擊,值得我們關注的是,這些威脅在2023年其實都有相當明確的增長,持續為企業組織帶來更嚴峻的挑戰

2024-04-29

新聞 | 詐騙簡訊 | 網釣網站 | 美國郵局 | USPS | 網路釣魚

網釣太猖獗!假冒的美國郵局網站流量相當或勝過真實網站

資安業者Akamai發現有超過68萬個假冒美國郵局USPS的釣魚網站,而且駭客專門鎖定特定節日假期發動網釣攻擊,導致假冒USPS的惡意網站流量超越USPS官網

2024-04-29

新聞 | Qlik Sense | ZeroQlik | CVE-2023-41265 | CVE-2023-41266 | DoubleQlik | CVE-2023-48365 | 勒索軟體攻擊

互動式BI系統Qlik Sense遭勒索軟體Cactus攻擊,3千多臺伺服器曝險

研究人員提出警告,自勒索軟體駭客Cactus去年底開始鎖定互動式BI系統Qlik Sense危急漏洞發動攻擊,全球仍有超過3千臺伺服器尚未修補,而可能成為對方下手的目標

2024-04-29

新聞 | 鴻海 | 京鼎 | 資安事件重大訊息

針對京鼎1月遭駭,證交所指出該公司延遲發布重大訊息開罰

今年1月上旬半導體設備廠京鼎傳出遭勒索軟體駭客攻擊,但因為並未依照規定如期發布重大訊息,證交所表示將進行處罰,並要求改善

2024-04-29

新聞 | EyeEm | AI

攝影分享平臺EyeEm變更服務條款,將利用平臺上的照片來訓練AI模型

圖庫業者Freepik旗下的影像交流平臺EyeEm,近期變更服務條款,以利用使用者上傳的攝影作品發展AI應用,不同意的用戶必須自行下架檔案

2024-04-29

新聞 | IT周報 | FinTech周報

Fintech周報第239期:日本SBI證券宣布已將股票交易系統遷移至公雲環境

因應境內股票交易量快速增加,日本最大證券公司SBI證券宣布已完成境內交易系統上雲,2026年還要逐步將其他業務系統遷至雲端。

2024-04-29

CSO Talk | TVBS | 策略長 | CSO | 數據網格 | Data Mesh | 數位轉型

徹底翻新數據架構及開發思維,老牌電視臺靠IT搶新時代市場

電視廣告市場規模萎縮,多媒體廣告成為新主流的環境下,老牌電視臺TVBS不只在前端發展10個數位內容平臺,更完全翻新了後端基礎IT架構,還要將新時代數位思維及工具導入IT與非IT部門

2024-04-29

新聞 | MS-DOS | 微軟

微軟開源MS-DOS 4.00程式碼

微軟將1980年代的MS-DOS v.400程式碼公開於GitHub平臺,供學術或技術研究使用

2024-04-29

新聞 | 165反詐騙 | 內部威脅 | 資料外洩

員警涉嫌內神通外鬼,查詢165反詐騙平臺示警銀行帳號,將相關資料洩露給詐騙集團

近年來警方積極打擊詐騙,但卻傳出有員警濫用職權,查詢165反詐騙平臺並將相關資料提供歹徒使用的情況

2024-04-29

新聞 | 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 勒索軟體 | 群光

群光電子遭駭事件有後續,針對駭客宣稱取得SpaceX相關資料一事,該公司表示非機密資料

關於上星期群光電子遭駭事件,如今有後續消息,因為傳出遭勒索軟體駭客Hunters International新釋出的群光資料中,包含太空科技公司SpaceX的相關資料,今日(28日)週日早上群光緊急發布澄清媒體報導的重大訊息,指出駭客這次釋出的資訊都是已經量產、市面可買得到的產品

2024-04-28

iThome 2024資安大調查系列1:2024企業資安新態勢

調查全臺422家企業的IT主管與資安主管,從第一線企業現場角度,來看2024與2025年企業資安最新態勢,哪些資安風險比去年更高,哪些新興威脅開始浮現?6大產業未來一年的資安態勢又是如何不一樣?

2024-04-28

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 軟體供應鏈攻擊 | 勒索軟體

【資安週報】2024年4月22日到4月26日

在這一星期的漏洞新聞中,思科與CrushFTP的零時差漏洞利用狀況需特別留意,還有8家輸入法供應商被通報多項漏洞的消息;在資安威脅態勢方面,有研究人員向企業提出警告,注意駭客鎖定SAP旗下應用系統攻擊的態勢,以及鎖定網頁伺服器部署Web Shell的攻擊行動

2024-04-27

新聞 | IT周報 | 生成式AI | 無人結帳系統 | 自動化物流 | 智慧零售 | OMO零售 | 電腦視覺 | 社群媒體電商

零售IT雙周報第33期:遵循Just Walk Out老路,Amazon開始販售無人結帳技術Dash Carts解決方案給第三方零售商

本期零售IT雙周報重點:Amazon開始販售另一種無人結帳技術Dash Cart給第三方零售商;Walmart整合銷售數據分析服務及數位行銷服務,強化第一方零售數據應用;Ikea推動AI轉型,全企業員工都要接受AI教育

2024-04-26