新聞 惡意軟體, 北韓駭客, Kimsuky, APT43, Andariel

兩組北韓駭客利用竄改與有更新漏洞的遠端安全存取軟體,散布惡意程式

韓國國家網路安全中心(NCSC)提出警告,發生在今年1月、4月由兩個北韓駭客組織發動的網路攻擊,都鎖定韓國營造業而來,研判這些資安事故有所關連

2024-08-07

新聞 LINE TV, CDP, 顧客數據平臺, MarTech, 跨通路行銷

【如何平臺化整合500萬會員數據】Line TV導入CDP一站式管理4大通路會員足跡

減少7成數據應用於行銷時間,更根據數據大改行銷策略方向

2024-08-09

新聞 後門程式, OneDrive, Microsoft Graph, Google Drive, Grager, UNC5330, Tonerjam, GoGra, Harvester, OneDriveTools, ORB

研究人員揭露合法雲端服務被用於散布後門程式的手法日益複雜,臺灣也有組織遇害

在本週的黑帽大會上,賽門鐵克揭露駭客利用合法雲端服務(如OneDrive)、郵件伺服器服務等散布後門程式的攻擊行動,並指出手法日趨複雜。值得留意的是,也有臺灣企業組織遭遇相關攻擊而受害

2024-08-09

新聞 智慧喇叭, Sonos

Sonos智慧喇叭漏洞讓駭客得以監聽使用者

在近期舉行的黑帽大會上,英國資安業者NCC Group公布存在於Sonos智慧喇叭的安全漏洞,允許駭客自遠端監聽使用者

2024-08-13

新聞 Pwnie Awards, Most Epic Fail, DEF CON, CrowdStrike

CrowdStrike總裁親自領取「史詩級失敗」獎項

CrowdStrike在今年7月因執行Windows系統上的感應器配置更新,造成大規模Windows系統崩潰並出現藍色死亡畫面,獲頒Pwnie Awards史詩級失敗獎項

2024-08-13

新聞 行動駕照, 行動身分證, Apple Wallet, Google Wallet

加州駕照與身分證將開始支援蘋果與Google的行動錢包

加州擴大行動駕照及行動身分證服務,讓州民將駕照與身分證直接存放在Apple Wallet與Google Wallet中,以於特定場合或活動中進行身分驗證

2024-08-16

新聞 IT周報, FinTech周報, Kakao Pay

Fintech周報第250期:韓國金融監督院直指Kakaopay違法傳送超過500億筆客戶資料給支付寶

韓國電子支付Kakaopay近日遭韓國金融監督院揭露,違法傳送總計542筆資料、共4,045萬名客戶的資料給支付寶。

2024-08-20

新聞 Slack, AI, 漏洞揭露

協作平臺Slack遭揭露AI功能有漏洞,可能導致私人頻道機密資料外流

資安業者PromptArmor揭露Slack的AI查詢功能存在的漏洞,攻擊者有機會藉此在不太引人注目的情況下,竊取私人頻道的內部資料

2024-08-23

新聞 資安日報

【資安日報】8月28日,Versa Director零時差漏洞成中國駭客用來入侵ISP的管道

SASE供應商Versa Networks本週發布資安公告,指出Versa Director高風險漏洞已遭到APT駭客利用,隔日電信業者Lumen旗下資安團隊公布細節,指出犯案的是中國駭客組織Volt Typhoon

2024-08-28

新聞 PoorTry, BurntCigar, BYOVD, 自帶驅動程式, RansomHub

惡意驅動程式PoorTry被用於抹除EDR系統主要元件

研究人員揭露最新一波惡意驅動程式PoorTry攻擊行動,值得留意的是,駭客利用這支驅動程式抹除EDR系統的EXE及DLL檔案,導致EDR難以恢復運作

2024-08-29

新聞 ChatGPT

ChatGPT用戶突破2億,不到一年翻倍

OpenAI去年11月公布ChatGPT每周經常用戶為1億,意謂在10個月內,ChatGPT用戶數就翻倍了

2024-08-30

新聞 系統維護, 檔案加密, 資料復原

勞發署驚傳駐點工程師誤刪檔案,影響484臺電腦硬碟資料,勞發署表示已陸續恢復

本週傳出勞動部勞動力發展署高屏澎東分署維護廠商誤刪近500臺電腦資料,且有許多資料救不回來的情況,原因疑為工程師下錯指令所致,對此,高屏澎東分署也證實有檔案誤刪的情況,但強調並未影響服務及系統的運作

2024-08-30

新聞 PyPI, Revival Hijack

惡意PyPI套件使用新的挾持手法,假冒正牌套件引誘受害者上當

已下架的套件名稱可被用於攻擊行動!研究人員揭露新型態的攻擊手法Revival Hijack,攻擊者找到已棄用的套件名稱並加以濫用,上架惡意套件來從事攻擊行動

2024-09-05

新聞 SonicWALL, SonicOS, CVE-2024-40766

SonicWall針對防火牆重大漏洞提出警告,已出現疑似遭到利用的跡象

SonicWall近期針對上個月修補的防火牆重大漏洞CVE-2024-40766提出警告,提醒用戶這項漏洞疑似被用於實際攻擊事故,要IT人員儘速採取行動

2024-09-09

新聞 google, 壟斷, 蘋果, 逃漏稅, 歐盟

Google與蘋果的歐盟訴訟雙雙失利,將分別支付24億歐元罰款與130億歐元的稅金

Google的購物比價服務壟斷案,以及蘋果涉嫌逃漏稅的官司,在二家科技大廠提出上訴後皆以敗訴收場

2024-09-11

新聞 惡意程式, Amadey, 憑證, Kiosk模式, 自助終端模式

惡意程式Amadey有新招,利用瀏覽器的Kiosk模式來竊取憑證

Amadey利用新型社交工程手法提高攻擊成功率,以Kiosk模式啟動瀏覽器並連至Google等特定服務首頁,企圖脅迫受害者輸入憑證

2024-09-16

新聞 GitLab, CVE-2024-6678, Pipeline

GitLab修補重大層級的管道執行漏洞

本月GitLab推出重要修補更新,一口氣緩解17個漏洞,其中被評為重大層級的CVE-2024-6678相當值得留意,原因是該漏洞涉及自動化工作Pipeline

2024-09-16

新聞 walmart, 生成式AI, GAI, GenAI

關鍵作業生產力提升百倍,Walmart要大規模擁抱GAI

全球零售龍頭從內而外都用生成式AI強化新舊業務,還為了IT與非IT人員分別打造了實驗與開發生成式AI應用的遊樂場,鼓勵企業上下大力擁抱這波技術浪潮

2024-09-20