新聞 | SaaS App Backup

SaaS應用程式備份保護服務商BackupLABS擴展應用範圍

隨著各式各樣雲端SaaS應用程式的應用逐漸普及,SaaS應用程式的資料保護也成為重要的課題。

2024-04-17

新聞 | Confidential Computing | Intel SGX

Cohesity為資料保護儲存服務導入Intel機密運算功能

資料儲存平臺與服務商Cohesity,為其FortKnox網路防護儲存與復原服務(Cyber Vaulting and Recovery as a Service),引進基於Intel Software Guard Extensions(SGX)技術的機密運算防護功能(Confidential computing),降低主記憶體資料遭惡意存取的風險。

2024-04-17

新聞 | 資安日報 | Roku | Credential Stuffing | VPN | 暴力破解攻擊 | TA558 | CVE-2017-11882 | LeakyCLI | OpenJS

【資安日報】4月17日,多個廠牌的VPN系統、網路設備遭到鎖定,攻擊者對其發動暴力破解攻擊

思科針對多個廠牌的VPN系統、網路設備用戶提出警告,有人發動大規模暴力破解攻擊,利用已知帳密試圖入侵設備

2024-04-17

新聞 | 數位部 | 太平島 | 衛星通訊

太平島啟用中軌衛星通訊網路,島上網路頻寬提升至25Mbps

太平島原本使用ST2中新二號,提供島上通訊使用,去年數位部與電信技術中心、電信業者合作,在太平島測試SES中軌衛星服務,今年4月再測試最新的SES mPower第二代通訊服務,本周宣布太平島啟用中軌衛星服務,提供島上更大的網路頻寬。

2024-04-17

新聞 | Roku | 資料外洩 | 帳號填充攻擊 | Credential Stuffing

串流網路電視業者Roku遭遇帳號填充攻擊,57萬用戶恐受波及

上週數位媒體及串流內容業者Roku指出遭遇帳號填充(Credential Stuffing)攻擊,超過57萬用戶受到影響,該公司為所有用戶啟用雙因素驗證(2FA)來因應

2024-04-17

新聞 | 博通 | Broadcom | VMware | 永久授權 | 雲端服務 | 歐盟 | 安全修補

歐盟調查博通買下VMware之後的訂價策略,博通同意讓步

在歐盟針對VMware產品銷售取消永久授權的作法提出關切之後,博通執行長提出折衷措施,包括允許仍受支援的vSphere版本免費存取零時差安全修補,未來也會擴大至其它VMware產品

2024-04-17

新聞 | VPN | 思科 | Fortinet | Check Point | SonicWALL | Miktrotik | 居易 | DrayTek | Ubiquiti

登入VPN遠端存取別再用簡單或共用密碼!7個廠牌的設備或服務遭到大規模暴力破解攻擊

思科旗下的威脅情報團隊Talos發現,1個月前有人同時針對至少7個廠牌的VPN系統及網路設備,發動大規模暴力破解攻擊

2024-04-17

新聞 | 三星 | 晶片與科學法案 | 美國 | 晶片 | 半導體

三星獲美國政府補助64億美元以在美生產晶片

美國商務部與三星電子簽署備忘錄,基於《晶片與科學法案》補助三星64億美元以於當地擴大晶片生產規模

2024-04-17

新聞 | Steganography | 方程式編輯器 | CVE-2017-11882 | TA558 | AgentTesla | Formbook | Remcos | LokiBot | Guloader

駭客組織TA558發動攻擊行動SteganoAmor,透過Office方程式編輯器漏洞散布惡意軟體

研究人員揭露駭客組織TA558的大規模網路釣魚攻擊行動SteganoAmor,過程中,對方散布惡意程式的管道,包含2017年揭露的微軟Office方程式編輯器漏洞,以及圖像隱碼術(Steganography)

2024-04-17

新聞 | Linux基金會 | LF AI & Data | Open Platform for Enterprise AI | OPEA | 英特爾

英特爾、Hugging Face及VMware加入Open Platform for Enterprise AI,以推動大型企業在AI上的合作

Linux基金會旗下LF AI & Data基金會提出OPEA沙箱專案,目標是推動大型企業在人工智慧上的合作

2024-04-17

新聞 | XAI | Grok-1.5 Vision

xAI公告首個多模語言模型Grok-1.5 Vision

Elon Musk 旗下xAI公司公布首個多模語言模型Grok-1.5 Vison,能夠理解文件、圖表、示意圖、螢幕擷圖、相片等視覺資訊

2024-04-17

新聞 | CLI | 命令列工具 | LeakyCLI | AWS | Google Cloud

新型態漏洞LeakyCLI恐曝露AWS及Google Cloud帳密

研究人員發現名為LeakyCLI的漏洞,並指出影響兩大雲端服務系統AWS、Google Cloud Platform(GCP)的命令列介面(CLI)

2024-04-17

新聞 | OpenSSF | OpenJS | XZ Utils | 軟體供應鏈 | 社交工程 | 開源軟體

OpenSSF與OpenJS基金會示警XZ Utils後門可能非獨立事件

為避免XZ Utils後門事件再次發生,OpenSSF和OpenJS基金會提醒開源維護者提防社交工程攻擊,並採取措施保護專案安全警惕潛在威脅

2024-04-17

新聞 | UnitedHealth Group | BlackCat | 勒索軟體 | Change Healthcare

遭勒索軟體攻擊的UnitedHealth在今年第一季付出逾8億美元的代價

由於旗下的Change Healthcar在今年初遭到勒索軟體攻擊,健康保險暨服務業者UnitedHealth Group為了解決這起資安事故引發的系統修復、業務損失等問題,已在第一季財報認列8.72億美元的損失,如果再加上後續善後事宜,該集團全年將為此支出超過10億美元

2024-04-17

新聞 | 微軟 | AI | G42 | 美中對抗 | Azure

防堵中國?微軟15億美元投資中東AI巨擘

微軟宣布投資中東最大AI公司G42,雙方也將會在雲端以及人工智慧業務進行深度合作,不過多家媒體報導,這樁交易其實摻雜美中對抗的複雜因素

2024-04-17