新聞 MITRE ATT&CK, 攻擊鏈, EDR, Cyber Kill Chain, 資安框架

用MITRE ATT&CK框架識別攻擊鏈,讓入侵手法描述有一致標準

由MITRE提出的ATT&CK資安框架,不僅是讓威脅入侵的描述具有更一致的標準,成為有助於理解攻擊者具備能力的知識庫,並能為攻防演練帶來幫助。而且,在去年的ATT&CK評估計畫中,可進一步成為衡量安全產品的方式,目前已有9家業者端點安全產品參與。

2019-03-03

新聞 Nvidia, Mellanox, 科技併購

Nvidia買下資料中心晶片製造商Mellanox

英特爾也有意收購Mellanox,但Nvidia以較高價69億美元而勝出,這也是Nvidia最貴的收購案

2019-03-13

新聞 AWS, Kendra, 非結構化資料

AWS正式推出企業認知搜尋引擎Amazon Kendra

Amazon Kendra可以索引企業內部結構化與非結構化資料,並且回答各類專業領域提問

2020-05-12

新聞 科技防疫, 社交距離App, 健康回報App, 超前部署App, 中央流行疫情指揮中心

臺灣公開2支超前部署防疫App,將提供原始碼供外國政府防疫

臺灣以「爆發大規模社區感染傳播的情境」超前部署,推出社交距離App以及健康回報App兩款防疫App,其中,社交距離App不登入、不註冊、不上傳並符合GDPR個資規範;健康回報App只要一個App,就可以貫穿所有入境檢疫系統、防疫追蹤系統、採用GPS定位電子圍籬3.0系統到AI健康回報系統

2020-06-01

新聞 國安會, 諮詢委員, 李漢銘, 資安即國安

新任國安會資安諮詢委員由臺科大資工系教授李漢銘接任

前任國安會諮詢委員李德財從資安鐵三角到各種法規修訂,奠基資安即國安的政策基礎,未來,要進一步做到「資安即國安2.0」,包括推動將資安作為核心戰略產業,確保關鍵基礎設施的安全性,從資通訊安全的資安意識進一步提升到數位安全等,都是新任國安會諮詢委員李漢銘未來要努力推動的方向

2020-06-15

新聞 微軟, 歐盟, GDPR, 隱私, Windows 10, 遙測資料

微軟為歐盟企業用戶推出Windows 10新隱私控制功能

歐盟地區的Windows企業用戶可以透過名為Windows Enterprise資料處理者的服務,以原有工具例如以Azure入口網站,來管理、匯出或刪除Windows診斷資料以符合法規

2020-07-24

新聞 英國航空, British Airways, 資料外洩, 個資外洩, 罰款, ICO

英國航空資料外洩案罰金從1.83億縮水到2千萬英鎊

原本英國個資主管單位依法宣判英國航空需繳1億多英鎊罰款,但在業者提出挑戰之後,罰款縮水至2千萬英鎊,理由是業者事後表現良好,以及COVID-19對經濟帶來的衝擊

2020-10-21

新聞 合勤科技, 合勤投控, 資安長, 游政卿, CISO, PSIRT, Security by Design

【高科技業資安長經驗分享】稱職的資安長是業務的加值者

合勤投控資安長游政卿表示,資安很早就是公司重要營運環節,成立PSIRT(產品資安事件處理小組)團隊為商譽和產品安全加分,資安長掌管企業資安和產品安全兩大項目,資安長也成為企業營運的加值者

2022-04-25

新聞 Have I Been Pwned, HIBP, 資料外洩, 個資, Mangatoon

漫畫閱讀程式Mangatoon外洩2,300萬用戶資訊

Have I Been Pwned(HIBP)平臺發現內含Mangatoon用戶個資的資料庫,已經在今年5月間外流曝光,但Mangatoon官網並未公布這起安全事件,官方也神隱無從連繫

2022-07-11

新聞 裴洛西, DDoS, 網站攻擊, 假訊息, 內容置換

臺灣8月初因裴洛西訪臺而遭到網路攻擊的事件總覽

在美國聯邦眾議院議長裴洛西訪問臺灣的前後,駭客不斷發動攻擊長達超過一週,我們彙整了這段時間發生的資安事故

2022-08-12

新聞 Advocate Aurora Health, 個資, 網路追蹤技術, Meta Pixel, google, 追蹤程式, 資料外洩

Meta Pixel肇事!美國醫療照護系統Advocate Aurora Health外洩300萬病患資料

Advocate Aurora Health坦承因為使用第三方網路追蹤技術,導致旗下26家醫院的病患個資外洩

2022-10-21

新聞 車輛中心, 自動駕駛

車輛中心展示自研的Level 3自動駕駛電巴技術

財團法人車輛研究測試中心在周二展示自研的Level 3自駕電巴技術,利用現有的電動巴士平臺,結合自駕決策軟體及控制器、雷達、攝影機,輔助人工駕駛,可維持車道置中、定速、保持安全車距,以及監控駕駛者狀態,當發現駕駛疑似睡著或身體不適,自動發出警鳴聲,若無回應再自動控制減速、停車。

2025-05-28

新聞 華碩, 殭屍網路, AyySSHush, CVE-2023-39780, NVRAM, 中國駭客, ViciousTrap

9千臺華碩路由器遭殭屍網路AyySSHush入侵,駭客植入SSH後門

威脅情報業者GrayNoise揭露殭屍網路AyySSHush攻擊行動,駭客針對華碩路由器而來,利用已知漏洞CVE-2023-39780執行任意命令,值得一提的是,這起事故疑似中國駭客ViciousTrap所為

2025-05-29

新聞 Sam Altman, World ID, World Network, 虹膜, Tools for Humanity, Worldcoin

由Sam Altman共同創辦的Tools for Humanity及World進駐臺灣市場

World藉由虹膜辨識技術發展匿名真人憑證World ID以及虛擬貨幣Worldcoin,5月底正式進入臺灣推廣World ID驗證服務

2025-05-29

新聞 X, Reddit, 模型訓練, 內容合作, 內容授權

X開始禁止第三方使用其內容來訓練模型

X於X API與X Content的使用限制中,新增禁止第三方平臺利用它們來微調或訓練AI模型

2025-06-06

新聞 Cloud Run GPU, Googl, AI推論, Nvidia L4, 無伺服器

Cloud Run GPU正式上線,支援AI推論與批次運算彈性擴展

Google Cloud Run GPU正式上線,支援用戶即時啟用Nvidia L4 GPU,無需配額申請,可提升人工智慧推論與批次運算彈性,並有效降低閒置成本

2025-06-09

新聞 iPhone, iMessage, 漏洞, Salt Typhoon, 中國駭客

中國支持的駭客利用iMessage NICKNAME零點擊漏洞 攻擊歐美重要人物

端點防護業者iVerify發現一個駭客組織利用iPhone上的iMessage漏洞,無需使用者互動就能攻擊歐美目標對象,而這些受害者也曾遭到中國駭客Salt Typhoon的攻擊

2025-06-09

新聞 微軟, Patch Tuesday, Windows Server

微軟6月安全更新引發Windows Server DHCP運作問題

微軟本月例行更新造成部份Windows Server的DHCP服務異常,影響Server 2016到2025

2025-06-17