上週歐洲刑警組織(Europol)表示,在比利時及荷蘭兩國的通力合作下,他們破獲一個專門從事電話語音詐騙的犯罪集團,逮捕其中8名成員並沒收不法所得,估計至少有十多個歐洲國家受害
2024-12-12
Anthropic針對AI隱私保護與安全分析需求,公開Claude使用分析系統Clio
Anthropic發布Clio系統,該系統利用匿名化與資料聚合技術,在保護用戶隱私的前提下,分析AI模型應用情境,掌握用戶使用模型的狀況,同時減少安全誤報與漏報風險
2024-12-17
針對微軟今年6月修補的Windows核心模式驅動程式漏洞,美國警告已被用於攻擊
本週美國網路安全暨基礎設施安全局(CISA)公布兩項已被用於實際攻擊行動的漏洞CVE-2024-20767、CVE-2024-35250,其中較為危險的漏洞CVE-2024-35250相當值得留意,通報此事的臺灣資安業者戴夫寇爾(Devcore)已於8月公布相關細節,用戶應儘速修補
2024-12-19
新聞 生成式AI, GAI, GenAI, AWS, re:Invent, Amazon Time Sync, EC2, Amazon Aurora DSQL, Amazon DynamoDB Global Tables
【AWS GAI戰略4】瞄準GAI龐大資料處理需求,分散式資料庫產品大升級
AWS強化資料庫服務功能,能自動擴展、支援向量資料,協助使用者發展生成式AI應用
2024-12-20
中國駭客鎖定電信業發動大規模攻擊,CISA呼籲高風險用戶應改用支援E2EE的加密通訊軟體因應
針對中國駭客非法存取美國電信基礎設施,竊取用戶通訊記錄資料,滲透特定人士通訊內容,美國網路安全暨基礎設施安全局(CISA)近期針對可能被鎖定的高風險人士提出建議,呼籲他們改用實作全程加密(E2EE)的加密通訊軟體與他人通訊
2024-12-24
新聞 Ruijie, 銳捷, Reyee, CVE-2024-47547, CVE-2024-48874, CVE-2024-52324, CVE-2024-47146
中國一家網路設備廠商的雲端集中管理平臺存在重大漏洞,攻擊者有機會用來控制列管設備
中國網路設備業者銳捷網路(Ruijie Networks)經營的雲端設備管理平臺Reyee存在多項漏洞,將有機會讓攻擊者從管理平臺在列管裝置執行任意程式碼,通報漏洞的資安業者Claroty指出,這些弱點同時影響主控臺及連接的連網裝置
2024-12-27
新聞 WhatsUp Gold, CVE-2024-12105, CVE-2024-12106, CVE-2024-12108
Progress修補網管軟體WhatsUp Gold重大層級漏洞
12月Progress推出WhatsUp Gold 24.0.2版,目的是為了修補3項弱點,其中有兩項CVE-2024-12106、CVE-2024-12108相當嚴重,若不處理,攻擊者有機會用來存取WhatsUp Gold伺服器,或是竄改LDAP組態設定
2025-01-03
新聞 Encode, Geoffrey Hinton, OpenAI, 營利化
以安全為由,AI之父參與連署要求法院阻止OpenAI走向營利化
2018年圖靈獎得主Geoffrey Hinton表示,OpenAI創立時以AI安全為號召,公司規章也做出各種安全承諾,該公司還因非營利組織身分獲得稅務和其他好處,若任由它因為礙事而撕毁一切承諾,將對生態體系其他人帶來不良效果
2025-01-08
新聞 CVE-2024-49113, LDAPNightmare, GitHub, PoC, Infostealer
LDAPNightmare概念驗證程式碼遭人複製而冒用,在GitHub散布惡意軟體
資安業者趨勢科技對其他研究員提出警告,有人假借提供本月初資安業者SafeBreach公布的CVE-2024-49113(LDAPNightmare)概念驗證(PoC)程式碼,意圖竊取受害電腦的各式資訊
2025-01-13
三星手機音訊解碼器存在漏洞,攻擊者有機會藉由Google簡訊服務觸發
Google Project Zero向三星通報CVE-2024-49415,並指出漏洞存在於Monkey's Audio(APE)音訊解碼器元件,對於大部分以Google Messages設置為豐富通訊服務(RCS)應用程式的用戶而言尤其危險,因為攻擊者可發動零點擊攻擊,過程裡無須使用者互動
2025-01-14
【資安日報】1月14日,Ivanti旗下VPN系統再傳零時差漏洞,臺灣曝險伺服器數量全球第三
上週資安業者Ivanti公布旗下SSL VPN系統Connect Secure重大層級漏洞CVE-2025-0282,並指出已有攻擊行動出現,值得留意的是臺灣曝險的伺服器數量相當多,僅次於美國及西班牙
2025-01-14
【資安日報】1月17日,駭客公布1.5萬臺Fortinet防火牆的詳細組態配置資料、VPN帳密
繼上週資安業者Arctic Wolf公布疑似利用零時差漏洞大規模攻擊Fortinet防火牆的資安事故,本週再傳有人一口氣公布1.5萬臺防火牆的詳細組態資料,而這批資料的來源,研究人員推測駭客可能是透過2年前的另一個零時差漏洞取得
2025-01-17
新聞 俄羅斯駭客, TA446, TAG-53, UNC4057, Star Blizzard, Seaborgium, WhatsApp
俄羅斯駭客Star Blizzard鎖定政府官員與研究人士而來,意圖透過網釣挾持他們的WhatsApp帳號竊密
微軟威脅情報團隊揭露俄羅斯駭客Star Blizzard(TA446、TAG-53、UNC4057)去年11月發起的攻擊行動,指出這次手法出現重大變化,駭客意圖挾持受害者的WhatsApp帳號,從對話內容挖掘機密
2025-01-22
烏克蘭電腦緊急應變團隊提出警告,有人假冒他們的名義要求透過AnyDesk存取用戶電腦
上週烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,有人冒充他們,要求使用者允許透過遠端桌面軟體AnyDesk存取電腦,呼籲民眾必須提高警覺
2025-01-22

















