
駭客濫用Google Cloud工作流程自動化寄信功能,14天內發出9,394封釣魚郵件偽裝成系統通知,並透過多段轉址引導至假冒微軟登入頁蒐集帳密,Google表示已封鎖相關活動並加強防護措施
新聞 | 美國證券交易委員會 | SEC | Proof-of-Work | PoW | 挖擴活動 | 礦工 | 礦池
美國發布聲明,Proof-of-Work挖礦不受證券法管轄,無需註冊
美國證券交易委員會(SEC)宣告Proof-of-Work挖礦行為不受證券法管轄,外界認為SEC此舉減少了礦工與礦池經營者在法令上的不確定性
2025-03-21
微軟修復三月Windows安全更新中,會導致Microsoft Copilot App被移除安裝的功能臭蟲
2025-03-21
【資安日報】3月20日,PHP已知重大漏洞攻擊行動升溫,臺灣是主要攻擊目標
去年6月公布的PHP-CGI重大漏洞CVE-2024-4577近期傳出攻擊行動升溫的情況,值得留意的是,攻擊者下手的目標,有超過半數是臺灣的企業組織
2025-03-20
【首份日本金融業GenAI官方調查報告出爐】日本金融圈如何大膽擁抱GenAI?
日本金融廳近日發布AI討論文件,文件中包含130家日本金融機構運用AI的調查結果。日本金融廳也在報告中承諾會支持金融機構穩健運用AI。
2025-03-20
新聞 | ChatGPT | SSRF | CVE-2024-27564
去年公布的ChatGPT附加元件SSRF漏洞出現攻擊行動,美國政府機關是頭號目標
一年前被公布的ChatGPT commit f9f4bbc中度風險漏洞CVE-2024-27564出現實際的攻擊行動!資安業者Veriti揭露一波專門針對這項漏洞而來的活動,駭客主要的目標是金融機構、醫療照護、政府機關
2025-03-20
新聞 | ClearFake | ClickFix | reCAPTCHA | Cloudflare Turnstile | Binance Smart Chain | EtherHiding | Lumma Stealer | Vidar Stealer
ClearFake攻擊染指逾9千個網站、散布竊資軟體,也濫用區塊鏈埋藏作案工具
資安業者Sekoia揭露最新一波的ClearFake攻擊行動,駭客挾持約9,300個WordPress網站,藉此向使用者發動ClickFix網釣攻擊,要求他們通過假的reCAPTCHA、Cloudflare Turnstile圖靈驗證,但若是照做,電腦就會被植入竊資軟體Lumma Stealer、Vidar Stealer
2025-03-20
新聞 | BlackRock | AI基礎設施 | 資料中心 | AI Infrastructure Partnership | AIP | 微軟 | Nvidia | XAI
Nvidia與xAI將加入新建及擴大資料中心的AI合作投資框架
Nvidia與xAI要加入由BlackRock、微軟與阿聯酋政府旗下MGX公司共同成立的AIP聯盟,目標是投資AI資料中心建案
2025-03-20











