新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體攻擊, 供應鏈攻擊

【資安週報】1020~1023,遭勒索軟體攻擊的英國車廠Jaguar Land Rover,估計造成經濟損失達19億英鎊

在2025年10月第四星期的資安新聞中,汽車大廠Jaguar Land Rover遭駭事件的後續損失評估出爐,經濟損失高達19億英鎊(約788億元),創下英國史上最高紀錄;在漏洞攻擊態勢方面,最受關注的是微軟近期修補的WSUS、SMB漏洞,已有攻擊者積極利用這些漏洞發動攻擊

2025-10-27

新聞 生成式AI, 影像, 概念, 抹除, 臺大, 文生圖

如何讓開源生成式AI更受控?臺大團隊揭概念抹除技術Receler

生成式AI遍地開花,各種創意影像隨處可見,卻也帶來倫理與侵權隱憂。臺大團隊推出Receler技術,可像外掛般搭配開源生成式AI模型使用,在保留原圖條件下抹除裸露、暴力或品牌風格等特定概念,讓AI生成更安全、更合規。

2025-10-29

新聞 Android, CVE-2025-48581, CVE-2025-48593

Google修補Android系統元件零點擊RCE漏洞

Google修補Android核心元件二項資安漏洞,影響所有Android裝置

2025-11-06

新聞 CVE-2025-20333, CVE-2025-20362, 思科

思科已修補防火牆漏洞再發現新攻擊 導致DoS、關閉log

思科警告9月修補的防火牆漏洞CVE-2025-20333 及 CVE-2025-20362再發現新一波攻擊,影響特定款Cisco ASA 5500-X Series裝置

2025-11-07

新聞 CISA, 勒索軟體, Akira, Nutanix AHV, RMM, Veeam, CLFS, MobaXterm

勒索軟體Akira將加密資料的範圍延伸到Nutanix虛擬機器

本週美國網路安全暨基礎設施安全局(CISA)對於勒索軟體Akira的威脅態勢提出最新說明,其中最引起外界關注的地方在於,這些駭客已開始加密Nutanix虛擬化平臺AHV的虛擬機器(VM),這也是國家級資安機構首度揭露勒索軟體將魔掌伸向Nutanix虛擬化環境的實例

2025-11-14

新聞 資安日報

【資安日報】11月28日,開發人員不慎在程式碼編排平臺曝露企業組織的機敏資料

資安業者watchTowr提出警告,開發人員於程式碼編排服務JSON Formatter和CodeBeautify當中,上傳的程式碼內容,曝露企業組織內部的各式憑證、金錀,以及密碼,而且他們確認有人爬梳程式碼內容並挖掘上述機密資料,試圖加以濫用

2025-11-28

新聞 印度, 智慧型手機, Sanchar Saathi, 行動應用程式, 網路安全, 印度電信部

印度政府要求智慧型手機製造商要預裝當地安全程式

蘋果、小米、三星、Oppo及vivo被要求在新手機預裝印度政府所開發的安全程式

2025-12-02

新聞 npm, Shai-Hulud 2.0, Sha1-Hulud, 蠕蟲, Maven, Open VSX

NPM蠕蟲Shai-Hulud 2.0攻擊活動仍在持續,恐曝露40萬組開發機敏資料

針對NPM蠕蟲活動Shai-Hulud 2.0(Sha1-Hulud),資安業者Wiz公布最新調查結果,他們指出可能有40萬組憑證、權杖,以及金鑰曝險,其中超過六成NPM權杖仍有效

2025-12-03

新聞 鳳凰城大學, University of Phoenix, Oracle E-Business, EBS, 資料外洩, 供應鏈攻擊, 零時差攻擊

鳳凰城大學遭遇Oracle EBS零時差漏洞攻擊

鳳凰城大學在11月間偵測其Oracle EBS系統遭到未授權存取,校方研判屬於8月間爆發的Oracle EBS零時差漏洞攻擊行動,導致該校師生及外部供應商資料外洩

2025-12-04

新聞 量子安全服務, Quantinuum, Honeywell, 量子運算, 收購, 併購, Cambridge Quantum

Honeywell獨立量子電腦業務與Cambridge Quantum合併成最大量子運算公司

Honeywell旗下量子運算解決方案部門完成分拆獨立並收購量子運算新創Cambridge Quantum,二家業者合併成為量子運算公司Quantinuum

2021-12-03

新聞 CloudFlare, WFH, WAN

WFH打破企業網路邊界,Cloudflare認為WAN已死、零信任安全模型興起

高成本和低靈活性的WAN,在企業WFH發展趨勢下已經不敷使用,以網際網路為基礎的企業網路才會續存,零信任將會取代過去採用VPN連線的安全模型

2022-01-04

新聞 歐盟, 歐洲刑警組織, Europol, 個人資料

歐盟要求Europol刪除與犯罪無關的個資

歐洲資料保護監管機關要求歐洲刑警組織(Europol)刪除內部存放超過6個月、且未能歸至犯罪類別的歐盟民眾個資

2022-01-11

新聞 google, FLoC, 目標式廣告, 後Cookie時代, Topics API

Google以新廣告追蹤技術Topics,取代遭到大家唾棄的FLoC

去年Google提出第三方Cookie替代技術FLoC,但受到各界批評與反彈,如今Google再推保護用戶隱私且能滿足廣告投放需求的Topics,除了承認了FLoC的不足之處,也強調Topics改善了相關問題

2022-01-26

新聞 內政部, 行動自然人憑證, 數位身分

內政部:明年底民眾到戶所可選擇直接申辦行動自然人憑證,未來擴大憑證應用領域

自然人憑證實體IC卡發行至今,在國內已將近20年,今年2月16日內政部正式推出行動自然人憑證,讓自然人憑證與民眾的手機結合,並採用FIDO標準,讓使用者可以手機上的指紋、臉部辨識方式,取代傳統的帳號、密碼輸入,未來還規畫多元申辦、擴大應用領域。

2022-03-02

新聞

北市通過網咖管理條例,距學校200公尺內禁設網咖

這是台灣第一份出爐的網咖管理辦法,具有指標意義,但學校方圓200公尺內「網咖禁入」、18歲以下限時等嚴苛規定,預料將面臨網咖業者強烈壓力。

2001-06-12

新聞

亞洲誰最愛上成人網站?韓國比例最高,香港停留最久

根據NetValue去年12月的調查資料顯示,亞洲國家對於成人網站的興趣,在點選率方面,以韓國網友擁有53.2%的比率居冠,其次依序為香港的39.9%,新加坡的35.6%、台灣的35.2%以及中國的26.1%。不過,由單一網友停留時間來看,香港則以69.7分鐘奪魁,其次為台灣的62.3分。成人類型被瀏覽的網站數量遠超過其它類型

2001-02-12

新聞

中華電信推出企業GPRS服務─MDVPN

今年中華電信對GPRS市場有強烈企圖心,預計將現有15萬用戶衝刺至120萬,除了個人市場之外,企業行動數據應用也是重要一環,中華電信今天(1/22)就宣佈推出「MDVPN行動數據群組企業網路」,提供企業以4種連線方式連接至中華電信GPRS機房,在應用上包括行動辦公室、水電等遠端控制平臺、金融交易平臺、智慧型運輸系統通信平臺。

GPRS市場要起,大哥大業者指出,企業應用不可忽視,在大陸,中國移動利用GPRS進行水位監測等服務,在水庫架提供設GPRS模組,這種模式也可應用在工廠監工、水錶,電錶、瓦斯錶的讀取。

2003-01-22

新聞 Deepmind, AlphaZero, AI, 棋藝

DeepMind以AlphaZero擊敗全球三大棋藝AI,連AlphaGo Zero也是手下敗將

AlphaZero為一個完全未經訓練的神經網路,經由與自己對戰數百萬回合強化學習,經過自我訓練後,4個小時後擊敗西洋棋程式Stockfish,2小時後勝過將棋程式Elmo,並於30小時之後擊敗了圍棋程式AlphaGo。

2018-12-10