新聞 川普, 美國聯邦通訊委員會, FCC, 網路中立

川普提名Brendan Carr為FCC主席

長年擔任美國聯邦通訊委員會(FCC)委員的Brendan Carr,以反對網路中立(Net Neutrality)並支持自由市場而聞名

2024-11-19

新聞 google, Android, 隱私沙箱

Google提前發布Android 16預覽版,調整更新策略加速裝置與系統上市腳步

Google比過往更早釋出Android 16開發者預覽版,目的是要縮短作業系統與裝置同步時程,而新功能方面,Android 16添加嵌入式照片選擇器、健康紀錄API並強化隱私沙箱

2024-11-21

新聞 後門程式, 中國駭客, Gelsemium, Linux, WolfsBane

中國駭客Gelsemium改寫Windows版本的後門程式,對Linux主機發動攻擊

資安業者ESET指出,駭客開始將攻擊目標從端點電腦轉向網頁應用程式,從而將原本針對Windows平臺而來的惡意軟體改寫成Linux版本。他們以最近揭露中國駭客Gelsemium使用的後門程式WolfsBane為例,經過比對,確認就是原本的Windows版改造而成

2024-11-22

新聞 竊資軟體, PyPI, JarkaStealer, LLM, ChatGPT, Claude

出現命名意圖與兩大AI平臺混淆的可疑開發套件,目的是散播竊資軟體JarkaStealer

卡巴斯基的研究人員發現,有人假借提供能連接大型語言模型(LLM)的API工具為由,鎖定PyPI開發人員散布惡意套件,目的是散布名為JarkaStealer的竊資軟體

2024-11-25

新聞 兆勤, Zyxel, CVE-2024-42057, IPSec VPN

兆勤證實防火牆漏洞遭到勒索軟體利用的情況

針對資安業者Sekoia揭露的勒索軟體Hellodown攻擊行動,兆勤證實駭客利用了防火牆漏洞CVE-2024-42057,而有機會在未經身分驗證的情況下,觸發漏洞進行後續攻擊行動

2024-11-27

新聞 精準健康, 國科會, 教育部, 人才, 創業, 投資, 驗證場域

教育部揭精準健康跨領域人才培育成果

教育部揭露精準健康跨域人才培育計畫成果,透過提供跨域課程、產學師資、創業輔導等資源,已培育近4萬5千人次具備生技和ICT技能的人才,其中包含運用AIoT的成大虛擬實境鏡像治療(VRMT)團隊,還在今年獲得美國FDA第二類虛擬實境復健軟體認證。

2024-11-28

新聞 Microsoft 365, M365, 模型, AI, 資料, 隱私

微軟強調沒有使用Microsoft 365用戶文件訓練AI

針對使用者的爆料,微軟對外澄清並未使用Microsoft 365用戶的Word或Excel等文件,來訓練自家AI模型

2024-11-28

新聞 漏洞揭露, ProjectSend, CVE-2024-11680

檔案共享伺服器ProjectSend存在重大漏洞,已被用於實際攻擊行動

資安業者VulnCheck揭露一年前通報的重大漏洞CVE-2024-11680,這項漏洞存在於開源檔案共享伺服器ProjectSend,但因為缺乏相關公告,大部分使用者並未著手修補而曝險

2024-11-28

新聞 勒索軟體攻擊, Brain Cipher, Deloitte, 勤業眾信

Deloitte英國分公司驚傳遭勒索軟體Brain Cipher攻擊,駭客聲稱竊得1 TB資料

勒索軟體駭客組織Brain Cipher於暗網網站聲稱,他們入侵德勤(Deloitte)英國分公司並竊得超過1 TB內部資料,並揚言若是該公司不處理,他們打算在10天後公布竊得資料

2024-12-05

新聞 Cyber​​Panel, CVE-2024-51568, KEV

伺服器管理介面CyberPanel存在風險值10分漏洞,美國政府證實已被用於攻擊行動

對於一個多月前發現的伺服器網頁主控臺系統Cyber​​Panel漏洞CVE-2024-51568,本週美國網路安全暨基礎設施安全局(CISA)證實已出現實際攻擊行動,要求聯邦機構限期修補

2024-12-05

新聞 Meta, AI, 核能, 資料中心

Meta將投入開發核能發電機支援資料中心用電

加入Google、亞馬遜與微軟部署核電的行列,Meta對外招標企圖開發新式核能發電機,目標2030年代前半在美國增加1至4GW核能,以支援AI運算用電

2024-12-06

新聞 資安競賽, CTF, CGGC

國家實驗研究院與資安社群聯手舉辦CGGC網路守護者挑戰賽,生成式AI與虛實整合實體設備均列入競賽考題

國家高速網路與計算中心與資安社群NDS次世代創新數位安全協會舉辦的「2024 CGGC網路守護者挑戰賽(Cyber Guardian Grand Challenge)」,上週末於臺南沙崙資安基地舉行決賽,最終由「海狗再打十年」隊拿下冠軍

2024-12-10

新聞 Europol, Eurojust, Airbnb

比利時、荷蘭聯手,破獲跨國電話語音釣魚詐騙集團

上週歐洲刑警組織(Europol)表示,在比利時及荷蘭兩國的通力合作下,他們破獲一個專門從事電話語音詐騙的犯罪集團,逮捕其中8名成員並沒收不法所得,估計至少有十多個歐洲國家受害

2024-12-12

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】1209~1213,逾30萬臺開源監控軟體Prometheus主機曝露資安風險

回顧這一星期的資安新聞焦點,在多家IT大廠每月例行安全更新發布之外,開源工具Prometheus主機曝險問題也要留意,有資安業者研究發現全球約有33.6萬主機受影響;資安威脅揭露上,2020年一起網路攻擊的幕後兇手被揪出,美國政府指控四川無聲信息技術員工利用Sophos防火牆零時差漏洞入侵全球8.1萬臺設備

2024-12-16

新聞 Grammarly, Coda, AI, 生產力工具

Grammarly收購新創公司Coda轉型AI生產力平臺 執行長下臺

Grammarly表示整合Coda的AI工具和介面,目的在使Grammarly轉型成AI生產力平臺,以便存取企業內部的資料庫、生成式AI助理、生產力工具

2024-12-18

新聞 CVE-2024-35250, CISA, KEV

針對微軟今年6月修補的Windows核心模式驅動程式漏洞,美國警告已被用於攻擊

本週美國網路安全暨基礎設施安全局(CISA)公布兩項已被用於實際攻擊行動的漏洞CVE-2024-20767、CVE-2024-35250,其中較為危險的漏洞CVE-2024-35250相當值得留意,通報此事的臺灣資安業者戴夫寇爾(Devcore)已於8月公布相關細節,用戶應儘速修補

2024-12-19

新聞 資安日報

【資安日報】12月25日,美國政府下令萬豪、喜達屋旅館集團強化資安

針對最近幾年大型旅館集團萬豪國際(Marriott International)資安外洩事故頻傳的情況,美國聯邦交易委員會(FTC)於2個月前提出訴訟,上週下達該集團必須改善資安的命令

2024-12-25

新聞 WordPress, PhishWP, 3DS, OTP

駭客打造惡意WordPress外掛PhishWP,意圖藉由合法網站竊取購物者信用卡資料

資安業者SlashNext揭露網路犯罪圈出現專門挾持信用卡資料的WordPress外掛程式PhishWP,其特別的地方在於,能將竊得的資料即時提供給攻擊者,以便歹徒進一步利用

2025-01-08