新聞 抓漏獎勵, google, 漏洞獎勵

Google將抓漏獎金提高為最多5倍

在漏洞獎勵計畫實施14年後,要找到作業系統與應用程式安全弱點的難度也隨之增加,因此Google決定從產品重要性,以及研究人員提交的漏洞報告品質,來提高抓漏獎金額度

2024-07-12

新聞 JPCERT/CC, MirrorFace, NoopDoor, Array AG, FortiGate, Proself, CVE-2022-42897, CVE-2023-28461, CVE-2023-39415, CVE-2023-45727, CVE-2023-27997

日本企業組織遭到攻擊行動MirrorFace鎖定,對方散布後門程式NoopDoor

本週日本電腦緊急應變團隊暨協調中心(JPCERT/CC)針對新一波的MirrorFace攻擊行動提出警告,駭客針對特定廠牌設備的已知漏洞而來,目的是入侵受害組織並部署名為NoopDoor的後門程式

2024-07-18

新聞 iThome 2024 CIO大調查, CIO大調查, 生成式AI, GAI

【iThome 2024 CIO大調查系列4|GAI趨勢】93位CIO與CISO如何因應生成式AI挑戰(上)

CIO們需要在這些眾多技術中,盡快找到能與商業價值結合的關鍵應用,關鍵在於內部人才的養成,技術能力及Domain Knowhow 缺一不可── 聚陽實業資訊處資深經理謝孔超

2024-07-23

新聞 iThome 2024 CIO大調查, CIO大調查, 生成式AI, GAI

【iThome 2024 CIO大調查系列4|GAI趨勢】93位CIO與CISO如何因應生成式AI挑戰(下)

真正能產生商業價值的GAI應用尚未發生,主要是多數的應用是優化內容生產的方式,但未優化商業流程,企業的挑戰會來自非傳統的競爭對手,以不同的商業模式改變遊戲規則── 銀行資安長

2024-07-23

新聞 資安日報

【資安日報】7月19日,CrowdStrike旗下EDR系統更新出錯釀禍,全球出現Windows電腦大量當機,影響機場、醫院等設施運作

今天下午傳出許多公司的Windows出現藍色當機畫面(BSoD),且全球陸續傳出災情,原因竟是特定廠牌的EDR端點防護系統更新造成

2024-07-19

新聞 生成式AI, 漏洞揭露, SAP AI Core, SAPwned

研究人員揭露人工智慧平臺SAP AI Core漏洞SAPwned,有可能被攻擊者存取帳密及客戶資料

上週資安業者Wiz公布今年初對於人工智慧平臺SAP AI Core的調查結果,並指出這些弱點不僅讓攻擊者能執行惡意模型,還能導致容器環境受到波及,甚至有機會取得企業雲端環境的帳密

2024-07-22

新聞 資安日報

【資安日報】7月31日,研究人員揭露針對性的PyPI惡意套件攻擊行動,意外扯出AI搜尋引擎被誤導的新型態社交工程危機

惡意PyPI套件攻擊行動出現新的攻擊手法,駭客不僅鎖定特定使用者下手,還使用社交工程手法,意圖誤導目標人士,以為該組套件由某家公司的執行長打造

2024-07-31

新聞 Meta, 財報, Meta AI

Meta發布財報,祖克柏宣稱Meta AI年底前將成為全球最多人使用的AI助理

儘管Meta持續擴大投資AI與Reality Labs,但依然創下134.6億美元的淨收入,成長73%

2024-08-01

新聞 竊資軟體, Google Ads, Google Authenticator, DeerStealer

駭客冒用Google名義上架身分認證App廣告,企圖散布竊資軟體DeerStealer

研究人員揭露藉由惡意廣告散布竊資軟體DeerStealer的攻擊行動,特別的是,駭客不僅使用經過驗證的廣告商帳號散布廣告,還宣稱來源網站是google.com,企圖引誘使用者上當

2024-08-01

新聞 Chrome, 瀏覽器, Google Lens, AI

Google AI即將進駐Chrome桌面版

Google將影像辨識工具Google Lens整合至桌面版Chrome瀏覽器,方便用戶以游標拖拉方式,針對圖像中特定物體進行主題搜尋

2024-08-02

新聞 DNS Poisoning, 中國駭客, Evasive Panda, StormBamboo, Daggerfly, Macma, MgBot, PocoStick

中國駭客組織Evasive Panda入侵網路服務供應商,藉由DNS中毒從事供應鏈攻擊

研究人員揭露中國駭客組織Evasive Panda最新一波的攻擊行動,值得留意的是,駭客先是對網際網路服務供應商(ISP)發動DNS中毒攻擊,再對不安全的軟體更新機制下手

2024-08-05

新聞 CrowdStrike, 當機, Windows, BSOD, 達美航空, Delta Air

CrowdStrike為IT停機事件,與達美航空撕破臉互控

針對供應商CrowdStrike因軟體更新出包而引發的Windows大當機事件,受到波及的達美航空以航班取消以及公司形象受創為由,向CrowdStrike求償5億美元

2024-08-06

新聞 IT周報, 摩根大通, FinTech周報, AI金融

Fintech周報第248期:媒體揭露摩根大通向員工推出自行研發的Gen AI工具,能勝任研究分析師工作

近日,《金融時報》揭露摩根大通向內部推出一款能勝任研究分析師工作的GenAI工具。摩根大通不願證實這項消息。不過,今年五月,摩根大通就公開提及,內部正在運用多項AI應用,其中一項就是將內部投資策略長的市場投資經驗化為知識庫,提供理專投資建議。

2024-08-06

新聞 資安日報

【資安日報】8月6日,達美航空、CrowdStrike將針對EDR系統大當機事故對簿公堂

CrowdStrike全球大當機事故出現最新進展,有航空公司指控,他們難以復原正常運作與該資安業者有關,並要求鉅額賠償

2024-08-06

新聞 奧運, 法國, 勒索軟體, 巴黎大皇宮

法國龍頭博物館遭網路攻擊

目前正如火如荼舉行奧運賽事的法國,傳出當地知名博物館疑似遭到勒索軟體攻擊

2024-08-07

新聞 Reddit

Reddit將測試AI搜尋結果頁

Reddit預告將開始測試以AI為基礎的新搜尋結果頁,能摘要重點,並推薦搜尋內容

2024-08-08

新聞 電子郵件, M365, Midnight Blizzard, APT29, 俄羅斯駭客

微軟1月遭駭事故傳出英國內政部也是受害單位,郵件帳號遭俄羅斯駭客Midnight Blizzard入侵

俄羅斯駭客組織Midnight Blizzard(APT29)存取微軟高階主管電子郵件帳號的資安事故,再傳有政府機關受害!資安新聞網站The Record指出,英國內政部的電子郵件帳號遭到駭客存取

2024-08-13

新聞 Ivanti, CVE-2024-7593, VTM

Ivanti應用程式交付系統存在身分驗證繞過漏洞,已有概念性驗證程式碼公開,用戶應儘速處理

Ivanti發布資安公告指出,應用程式交付系統Virtual Traffic Manager(vTM)部分版本存在零時差漏洞CVE-2024-7593,由於已有公開的概念性驗證程式碼,攻擊者無須自行從頭研究漏洞,很有可能即將被用於實際攻擊,該公司呼籲用戶應儘速採取緩解措施因應

2024-08-14