新聞 美國, 卡巴斯基

準備撤出美國市場的卡巴斯基,將提供免費安全軟體給美國消費者6個月

俄國防毒軟體業者卡巴斯基因為美俄關係緊張而被迫撤出美國市場,臨走之際決定留給當地消費者最後的禮物,免費提供半年期的防毒軟體與惡意程式移除工具

2024-07-17

新聞 iThome 2024 CIO大調查, CIO大調查, 生成式AI, GAI

【iThome 2024 CIO大調查系列4|GAI趨勢】93位CIO與CISO如何因應生成式AI挑戰(上)

CIO們需要在這些眾多技術中,盡快找到能與商業價值結合的關鍵應用,關鍵在於內部人才的養成,技術能力及Domain Knowhow 缺一不可── 聚陽實業資訊處資深經理謝孔超

2024-07-23

新聞 生成式AI, 漏洞揭露, SAP AI Core, SAPwned

研究人員揭露人工智慧平臺SAP AI Core漏洞SAPwned,有可能被攻擊者存取帳密及客戶資料

上週資安業者Wiz公布今年初對於人工智慧平臺SAP AI Core的調查結果,並指出這些弱點不僅讓攻擊者能執行惡意模型,還能導致容器環境受到波及,甚至有機會取得企業雲端環境的帳密

2024-07-22

新聞 中國駭客, GhostEmperor, Demodex, ProxyLogon, WMIExec, Impacket

中國駭客組織GhostEmperor捲土重來,利用惡意程式Demodex從事攻擊行動

資安業者處理客戶遭駭的事故,發現曾在2年前出沒的中國駭客組織GhostEmperor近期再度發起攻擊行動,這些駭客採用相當隱密、罕見的攻擊手法,讓研究人員難以分析

2024-07-23

新聞 CrowdStrike, Windows電腦, 大當機, 0719全球大當機

CrowdStrike說明全球當機事件起於驗證軟體一隻臭蟲

針對7月19日爆發的全球Windows電腦大當機事件,CrowdStrike坦承是該公司某個驗證軟體臭蟲引發的連鎖效應

2024-07-25

新聞 google, 第三方Cookie, W3C

W3C對Google決定續留第三方Cookie感到意外,呼籲重新考慮

Google決定不棄用第三方Cookie,引發隱私擔憂,W3C呼籲Google重新考慮,重回移除第三方Cookie的路線

2024-07-31

新聞 英國競爭與市場管理局, google, AI新創, Anthropic AI, 壟斷

英國政府反托拉斯部門將調查Google、Anthropic AI合作

英國政府密切關注美國科技大廠積極投資AI新創公司的行為,是否可能造成市場壟斷,除了盯上入股OpenAI以及挖角Inflection AI高層的微軟,現在又宣布要調查與Anthropic AI進行合作的Google

2024-07-31

新聞 資安月報, 資安週報, 資安一周, IT周報, 資安大事記, 資安事件, 漏洞修補, 勒索軟體, 資料外洩, 惡意程式, 零時差漏洞利用, 資安事件公告, 全球大當機

【資安月報】2024年7月

本月資安重大新聞當中,CrowdStrike引發全球電腦大當機的消息最多,相關災情、調查與衍生討論不斷,其他重要新聞也不能因此忽視,我們整理出7大焦點,方便大家回顧,例如OpenSSH修補regreSSHion,Blast RADIUS漏洞的揭露,臺灣上市櫃資安重訊10起創單月新高,新加坡要求當地金融機構淘汰使用OTP碼驗證等

2024-08-01

新聞 資安日報

【資安日報】7月31日,研究人員揭露針對性的PyPI惡意套件攻擊行動,意外扯出AI搜尋引擎被誤導的新型態社交工程危機

惡意PyPI套件攻擊行動出現新的攻擊手法,駭客不僅鎖定特定使用者下手,還使用社交工程手法,意圖誤導目標人士,以為該組套件由某家公司的執行長打造

2024-07-31

新聞 臉書, 電子商務詐騙, 惡意廣告

研究人員揭露鎖定臉書用戶的電子商務詐騙活動

資安業者揭露一起活躍於臉書平臺的電商詐騙活動,透過大規模卻短暫的惡意廣告遞送模式,以及只針對臉書行動裝置用戶的攻擊手法,企圖躲避偵測並篩選目標對象

2024-08-06

新聞 達美航空, 微軟, CrowdStrike

微軟指達美航空拒絕協助、系統太舊導致IT潰敗

微軟向達美航空的代表律師表示,微軟在CrowdStrike事件當下曾數度聯繫達美航空表示願意無償協助復原系統,但皆遭到達美拒絕

2024-08-08

新聞 漏洞攻擊, Progress, WhatsUp Gold

6月WhatsUp Gold修補漏洞,8月初駭客攻擊行動開始現蹤

本月初Shadowserver基金會發現,Progress在6月修補的RCE漏洞CVE-2024-4885,已被實際用於攻擊行動,呼籲IT人員要儘速修補

2024-08-09

新聞 AWS, Bucket Monopoly, Shadow Resources, Black Hat USA 2024

系統背景自動產生的影子資源恐出現弱點!研究人員揭AWS服務存在Bucket Monopoly、Shadow Resources漏洞

有研究人員指出,使用者在AWS建立特定服務的過程中,系統於背景自動產生的S3儲存桶名稱,讓攻擊者有可乘之機,藉由在不同地區搶先註冊指定帳號,從而有機會對目標用戶下手

2024-08-09

新聞 google, Android, ADB

Android裝置串流測試服務啟動,三星、小米和Oppo加入早期存取計畫

Google推出Android裝置串流測試早期存取計畫,讓開發者在Android Studio中遠端操作三星、小米和Oppo裝置,利用實際裝置測試應用程式

2024-08-12

新聞 智慧喇叭, Sonos

Sonos智慧喇叭漏洞讓駭客得以監聽使用者

在近期舉行的黑帽大會上,英國資安業者NCC Group公布存在於Sonos智慧喇叭的安全漏洞,允許駭客自遠端監聽使用者

2024-08-13

新聞 SAP, 例行更新, CVE-2024-41730, CVE-2024-29415, node.js

SAP揭露重大層級漏洞,攻擊者可趁機繞過身分驗證

本週二SAP發布8月例行更新,其中修補2個重大層級漏洞,而最嚴重的漏洞CVE-2024-41730,有機會讓攻擊者從REST端點竊得憑證,甚至有機會完全控制商業智慧平臺BusinessObjects

2024-08-14

新聞 Ivanti, CVE-2024-7593, VTM

Ivanti應用程式交付系統存在身分驗證繞過漏洞,已有概念性驗證程式碼公開,用戶應儘速處理

Ivanti發布資安公告指出,應用程式交付系統Virtual Traffic Manager(vTM)部分版本存在零時差漏洞CVE-2024-7593,由於已有公開的概念性驗證程式碼,攻擊者無須自行從頭研究漏洞,很有可能即將被用於實際攻擊,該公司呼籲用戶應儘速採取緩解措施因應

2024-08-14

新聞 AI風險儲存庫, AI Risk Repository, MIT FutureTech

MIT公布AI風險儲存庫,供研究開發用途

MIT FutureTech等研究機構公布AI風險儲存庫(AI Risk Repository),協助各界進行負責任AI部署

2024-08-15