新聞 GitHub, Gitlokers, OAuth, 帳號挾持

勒索軟體攻擊盯上GitHub用戶儲存庫!駭客冒充GitHub資安團隊發起Gitloker行動

有人自稱是GitHub的資安團隊,自今年2月鎖定開發者寄送釣魚郵件,引誘收信人提供惡意OAuth應用程式授權,從而奪取受害者的儲存庫並進行破壞,藉此進行勒索

2024-06-11

新聞 IT周報, FinTech周報, 金融上雲

Fintech周報第243期:歐洲純網銀Bunq整合開放銀行功能,App內建GenAI助理功能再升級,能快速統整多個帳戶資訊

歐洲第二大純網銀Bunq近期宣布,其App將整合開放銀行功能,除了能讓用戶一站式查看所有帳戶資訊,還能讓內建的GenAI助理根據所有帳戶資訊,回應用戶問題。

2024-06-11

新聞 PyTorch, CVE-2024-5480

開源機器學習框架PyTorch存在重大漏洞,恐導致敏感的AI資料遭竊

最近漏洞懸賞平臺Huntr揭露開源機器學習框架PyTorch重大層級漏洞CVE-2024-5480,並指出若不修補,攻擊者有機會竊取敏感AI資料

2024-06-13

新聞 社交工程攻擊, 群暉, Synology, 臉書粉絲專頁

曾介紹群暉產品的臉書粉絲專頁被駭客盯上,歹徒冒用該公司名義發出侵害智財權的釣魚信

6月12日傳出有人鎖定曾介紹群暉產品的臉書粉絲專頁下手,聲稱這些專頁非法使用該公司圖片及影片,將採取法律行動,當天約有80名粉絲專頁管理員向群暉通報、確認此事

2024-06-19

新聞 CIO大調查, IT趨勢, IT預算, GenAI, 生成式AI, GAI, CIO觀點, 大倉久和, 林峻正

【iThome 2024 CIO大調查系列2|CIO觀點】旅宿業大缺工怎麼解,大倉久和用生成式AI留住潛在商機

旅宿業者數位轉型腳步原本就較為緩慢,不過面臨大缺工這個影響整個服務業數年的困境,他們也不得不思考,如何用IT來增加作業效率,降低人力不足的壓力

2024-06-28

新聞 Rabbit r1, Rabbit, 新創, AI裝置, API金鑰, 金鑰外洩, ElevenLabs, Google Maps

AI裝置Rabbit r1遭爆外洩眾多API金鑰

由新創業者Rabbit打造的AI裝置Rabbit r1,上市之後不但功能、介面被科技媒體嫌棄,如今連開發團隊的資安意識也備受質疑,研究人員踢爆其程式碼庫含有許多寫死的API金鑰,將允許任何人讀取Rabbit r1所生成的內容,或竄改Rabbit r1的回應

2024-06-27

新聞 勒索軟體, Black Suit, Niconico, 多玩國, 角川

角川集團遭勒索軟體攻擊事故,駭客組織BlackSuit聲稱是他們做的

先前勒索軟體攻擊日本影片共享平臺Niconico、角川書店、電商平臺Ebten,駭客組織Black Suit聲稱是他們所為,並表示他們竊得1.5 TB內部資料

2024-06-28

新聞 CIO大調查, IT趨勢, IT預算, GenAI, 生成式AI, GAI, 醫療業, 臺北榮總, 郭振宗

【iThome 2024 CIO大調查系列3|CIO觀點】北榮力推容器化再造和FHIR實作,要落地更多LLM整合應用

不只持續推動LLM與臨床資訊系統的整合,今年,北榮還有5大IT發展方向,包括容器化再造、延續癌登FHIR標準至實際應用情境,以及數據管理日常化等

2024-07-05

新聞 釣魚攻擊, 信箱外洩

電子郵件備份應用程式PerfectData存在高風險,過去一年來,網路論壇傳出多次信箱因此洩漏的事件

攻擊者利用雲端信箱備份應用程式洩漏信件資訊,進而發起釣魚信件攻擊

2024-07-05

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 勒索軟體, 軟體供應鏈攻擊, 網路間諜行動

【資安週報】2024年7月1日到7月5日

在這一期資安週報中,以思科的零時差漏洞利用狀況,以及OpenSSH、CocoaPods的漏洞修補動向需優先因應;在威脅態勢方面,軟體供應鏈攻擊狀況令人憂心,印度軟體開發業者,以及韓國ERP業者都接連遭遇這樣的危機,APT駭客組織的間諜攻擊行動要也要當心,因為越來越多攻擊者以勒索軟體的手法誤導事故調查方向

2024-07-08

新聞 Thrive Global, OpenAI

OpenAI與Thrive Global共同創立Thrive AI Health,推動個人化AI健康教練

Thrive AI Health計畫推出超個人化的AI健康教練,從預防保健的方式,來改善人們的健康

2024-07-10

新聞 資料外洩, RockYou2024

駭客公布近百億組密碼外洩資料集RockYou2024,疑為3年前流出資料持續維護、更新而成

資安新聞網站Cybernews揭露一批筆數接近百億的資料外洩事故「RockYou2024」,但特別的是,這些資料是以3年前的「RockYou2021」為基礎,不斷加入新的外洩資料彙整而成

2024-07-10

新聞 執法行動, Genesis Market, 資料外洩, 臺灣民眾個資

臺美聯手合作,查獲透過暗網市集Genesis Market購買臺灣民眾個資的嫌犯

本週法務部調查局宣布破獲3名嫌犯透過暗網市集Genesis Market購買臺灣民眾個資的情況,檢察官認定其中林姓男子涉案情節重大,聲請羈押禁見獲准

2024-07-10

新聞 iCloud Photos, Google Photos

蘋果與Google擴大支援資料可攜,可將Google Photos照片直接傳送至iCloud Photos

承諾要共同推動資料可攜標準的蘋果與Google,除了開放iCloud Photos用戶將影像資料複製並匯入到Google Photos,近期也準備讓Google Photos用戶可將檔案副本直接傳送至iCloud Photos

2024-07-11

新聞 AWS App Studio, 程式開發

AWS推出整合GenAI的應用程式開發工具App Studio

AWS App Studio讓使用者以自然語言輸入應用程式功能需求,就能產生對應程式碼,主打讓程式開發人員以外的IT領域工作者也能自行打造應用程式

2024-07-11

新聞 Ghostscript, 漏洞揭露, 漏洞攻擊

文件轉換程式庫Ghostscript存在RCE漏洞,傳出已被用於攻擊行動

研究人員針對文件轉換程式庫Ghostscript今年5月修補的遠端程式碼執行(RCE)漏洞CVE-2024-29510提出警告,指出他們在通報的資安業者公布漏洞細節後,已經出現相關攻擊

2024-07-11

新聞 Passkey, google, Advanced Protection Program

Google進階保護計畫開放僅以通行密鑰進行設定

Google針對高風險使用者設計的進階保護計畫(APP)將開放使用者透過通行密鑰(Passkey)來註冊及使用,不再強制要求使用實體金鑰

2024-07-11

新聞 Exim, CVE-2024-39929

Exim修補可用以寄送惡意附件的重大漏洞

7月10日公布的郵件傳輸代理(MTA)平臺軟體Exim 4.98版本,修補可讓攻擊者發送帶有惡意附件的信件給用戶的重大漏洞

2024-07-15