新聞 Black Hat 2024, 趨勢科技, AI, 網路風險管理, 生成式AI, 風險財務損失, 預測攻擊路徑

趨勢科技用AI幫助計算風險損失金額,並能預測攻擊路徑

在網路風險治理與AI驅動之下,今年我們首次看到有資安防護產品要將網路安全風險可能損失金額計算出來,並呈現於產品介面之中,不同於過去只是將風險量化成分數,可以更針對不同角色提供適當的風險指標

2024-08-16

新聞 Dispossessor, LockBit, 勒索軟體, 勒索軟體即服務, RaaS

FBI查封勒索軟體Dispossessor基礎設施

美國聯邦調查局宣布查封新興的Radar/Dispossessor勒索軟體基礎設施,Dispossessor官網則出現已遭扣押的訊息

2024-08-16

新聞 IT周報, iOS 18, Safari, RMN, 跨通路行銷, 生成式AI, 社群媒體行銷, AI黑盒子

Martech雙周報第60期:Safari瀏覽器又一打擊數位行銷做法,將推出可以隱藏頁面中數位廣告的功能

本期Martech雙周報重點:蘋果在iOS 18 beta測試Safari內建的廣告阻擋器;跨國數據分析巨頭Experian對零售業者推出用來豐富顧客數據及拓展RMN行銷通路的解決方案;IAB推出數位廣告法遵檢查平臺,能快速檢查數位行銷隱私法遵項目並共享檢查通過結果

 

2024-08-16

新聞 銀行公會, 金融上雲

第一份金融上雲操作書來了!銀行公會發布「金融機構運用雲端服務實務手冊」

銀行公會近日發布了「金融機構運用雲端服務實務手冊」,類似一份金融上雲的操作書,無論是初次上雲或已經上雲的金融業者,都可以參考這份實務手冊,訂定或強化雲端管理措施。

2024-08-16

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, AI資安, 黑帽大會

【資安週報】2024年8月12日到8月16日

在本期資安週報回顧的新聞當中,關於後​​量子密碼學(PQC)標準出爐是最大焦點,美國NIST已正式發布FIPS 203、FIPS 204與FIPS 205;在漏洞消息方面,以微軟修補10個零時差漏洞最受關注,當中有6個是已遭利用

2024-08-19

新聞 日常AI, Everyday AI, 數位員工經驗, Digital Employee Experience, DEX

Gartner預測日常AI與數位員工經驗將在兩年內達到主流

Gartner認為,2024年對數位職場應用領導者而言是個關鍵的一年,市場對日常AI的關注達到頂峰

2024-08-19

新聞 雲端, 身分驗證管理, IAM, AWS

11萬網域不當設定,招致憑證遭竊及駭客勒索

駭客利用企業的雲端應用環境設定不當的資安弱點,進行大規模勒索攻擊行動

2024-08-19

新聞 OpenAI, ChatGPT, 伊朗, 美國大選

伊朗駭客企圖濫用ChatGPT左右美國總統大選

OpenAI關閉企圖利用ChatGPT來左右美國大選的伊朗人帳戶

2024-08-19

新聞 Go, 編譯器, 迴圈, 標準函式庫

Go 1.23聚焦工具鏈最佳化,開始預覽泛型型別別名

Go 1.23改進執行環境和編譯器效能,還更新標準函式庫,最佳化計時器的行為,並加入unique數值規範化套件

2024-08-19

新聞 漏洞揭露, Google Pixel, Verizon, Smith Micro

Google Pixel驚傳內建第三方元件,其弱點恐讓攻擊者控制手機

資安業者iVerify、大數據分析公司Palantir發現Google Pixel手機預載不安全的第三方應用程式,此軟體主要是提供電信業者Verizon使用,且握有高度系統權限,很有可能成為攻擊者利用的管道

2024-08-19

新聞 資安日報

【資安日報】8月19日,Google Pixel驚傳內建具有高度權限的第三方元件

資安業者iVerify指出,Google在第2代Pixel之後的機種韌體,內建電信業者Verizon展示應用程式,此軟體具備高執行權限,有可能成為攻擊者鎖定的目標

2024-08-19

新聞 Rust, 非同步開發, Linux核心

Rust今年將推第四個主要版本,持續推進非同步開發與Linux核心支援

Rust專案將在今年推出第四個主要版本Rust 2024,專注於提升語言易用性、非同步開發體驗和Linux核心的穩定支援

2024-08-19

新聞 IT周報, FinTech周報, Kakao Pay

Fintech周報第250期:韓國金融監督院直指Kakaopay違法傳送超過500億筆客戶資料給支付寶

韓國電子支付Kakaopay近日遭韓國金融監督院揭露,違法傳送總計542筆資料、共4,045萬名客戶的資料給支付寶。

2024-08-20

新聞 AMD, ZT Systems, AI, 資料中心, 併購, 收購

AMD 49億美元收購AI系統業者ZT Systems

AMD收購AI訓練和推論基礎架構供應商ZT Systems,以強化資料中心AI系統及客戶服務能力

2024-08-20

新聞 Google Play

Android App漏洞減少,Google 8月底終止Google Play抓漏獎勵計畫

以Android OS安全提升,由社群通報可執行的漏洞減少為由,Google將於8月31日終止Google Play安全回饋獎勵方案

2024-08-20

新聞 資料外洩, 豐田汽車

豐田美國分公司遭駭客公布公司資料

根據Bleeping Computer報導,豐田汽車美國分公司有240GB資料流入地下論壇,豐田汽車坦承確有其事僅強調受影響範圍有限,未提供這起資安事故其他細節

2024-08-20

新聞 FlightAware, 配置錯誤, 配置不當, 資料外洩

FlightAware證實外洩用戶資料

全球最大航班追蹤平臺FlightAware向加州政府通報重大資安事故,該平臺從2021年至今因系統配置錯誤,外洩了用戶的電子郵件帳戶、社會安全碼等個資

2024-08-20

新聞 勒索軟體, Mad Liberator, AnyDesk, Microsoft Windows Update

看到OS更新畫面請確認真假,駭客組織Mad Liberator藉此隱匿資料竊取行為

掩蓋竊取電腦資料的攻擊行動出現新的手法,有研究人員發現,勒索軟體駭客組織Mad Liberator假借視窗作業系統更新的名義,並讓使用者無法使用鍵盤和滑鼠,然後再竊取受害電腦的特定資料

2024-08-20