新聞 Barracuda, ESG, CVE-2023-2868

駭客攻陷Barracuda電子郵件安全閘道的零時差漏洞

Barracuda在5月中旬透過自動更新修補所有ESG設備的CVE-2023-2868漏洞,但基於修補前已經發生實際攻擊,Barracuda提醒用戶也應自行檢查環境是否有異

2023-05-30

新聞 Barracuda, CVE-2023-2868

駭客去年10月就利用Barracuda電子郵件安全閘道漏洞來植入木馬

Barracuda今年5月修補的郵件安全閘道漏洞CVE-2023-2868,在去年10月便發生攻擊行動,有第三方利用該漏洞對部分Barracuda用戶部署具備後門功能的惡意程式

2023-05-31

新聞 人類滅絕, AI, Center for AI Safety, OpenAI, Deepmind

AI重量級人物簽署聲明以警告AI可能帶來的滅絕風險

非營利組織Center for AI Safety(CAIS)發起「減輕AI可能帶來的人類滅絕風險,是全球首要之務」的聯署行動,獲得OpenAI、DeepMind高層等AI領域重量級人物認同

2023-05-31

新聞 技嘉, 主機板, 軟體更新, 供應鏈攻擊, 不安全實作

安全廠商偵測到逾200款技嘉產品有類似後門程式下載活動

安全廠商Eclypsium發現技嘉主機板等產品因不安全實作,出現類似後門程式運作功能,有被用於惡意下載程式到用戶電腦的風險

2023-06-01

新聞 Neuralangelo, Nvidia, 2D轉3D, AI模型

Nvidia公布能將2D影片轉成3D的AI模型Neuralangelo

Neuralangelo模型具備即時神經繪圖原語(instant neural graphics primitives)技術,讓創作者能將智慧型手機拍攝的2D影片素材,重建成高質地的3D物件

2023-06-02

新聞 資安日報

【資安日報】6月2日,MFT檔案共享系統MOVEit Transfer出現零時差漏洞,傳出駭客藉此竊取組織機密資料

多家資安業者提出警告,有人利用MFT檔案共享系統MOVEit Transfer的零時差漏洞發動攻擊,並挖掘受害組織存放的內部資料,甚至是Azure Blob儲存桶的帳密資料

2023-06-02

新聞 iOS 17, 蘋果, WWDC

iOS 17讓FaceTime支援Apple TV,為語音郵件加入即時字幕,iPhone充電待機畫面提供個人化設定

蘋果強調將於秋天推出正式版的iOS 17,加入用戶每日所需功能以及新AI技術,讓iPhone更為個人及直覺化

2023-06-06

新聞 美國證券交易委員會, SEC, 幣安, 趙長鵬, 加密貨幣交易平臺

美國證券交易委員會控告幣安與趙長鵬

美國證券交易委員會(SEC)指控趙長鵬及幣安隨意混合或轉移旗下交易平臺上的客戶資產,並製造大規模交易假象

2023-06-06

新聞 2023臺灣資安大會, 臺灣資安大會直擊, 臺灣資安大會, 零信任架構, 資安思維, 資安成熟度, NIST CSF, 趨勢科技, SOC, 網路安全路線圖

成熟度框架與ZTA如何活用?前美政府官員在臺揭資安實務經驗

過去曾擔任美國政府官員、現為趨勢科技技術策略長的David Chow,他特別公開了過去實施零信任架構的相關經驗,當中不僅分享他所面臨的挑戰,包括機構本身缺乏專業能力、可視性等,也公開了他當時的應對之道,包括從增加資安預算做起,並利用零信任架構來幫助自己建構組織的成熟度框架

2023-06-07

新聞 Coinbase, 美國證券交易委員會, SEC, 加密貨幣

SEC控告美國最大加密貨幣交易平臺Coinbase

美國證券交易委員會(SEC)指控Coinbase在未獲得政府同意下,以違反聯邦證券法要求的形式提供證券服務,Coinbase則指控SEC不願制定明確的加密貨幣交易規則,雙方各執一詞

2023-06-07

新聞 資安日報

【資安日報】6月7日,Outlook雲端郵件服務中斷,疑遭受駭客組織Anonymous Sudan的DDoS攻擊所致

駭客組織Anonymous Sudan疑不滿美國政府干預蘇丹內政,宣稱針對微軟的雲端電子郵件服務Outlook發動DDoS攻擊,微軟證實當時確實出現服務中斷的現象

2023-06-07

新聞 資安日報

【資安日報】6月8日,企業的SharePoint Online遭到勒索軟體0mega鎖定,發動資料破壞攻擊

駭客藉由入侵Microsoft 365的全域管理員帳號(Global Admin Account),破壞目標組織的SharePoint Online檔案共享系統資料,然後向受害組織進行勒索

2023-06-08

新聞 微軟, Visual Studio, IntelliSense, Copilot

GitHub Copilot與VS IntelliSense緊密整合,提供更一致的程式碼完成建議

Copilot 1.84版本與Visual Studio的IntelliSense更好地協同運作,IntelliSense列表也會影響Copilot程式碼完成建議

2023-06-09

新聞 那斯達克, Adenza, 收購, 金融科技, FinTech, NASDAQ

那斯達克將以105億美元買下金融科技軟體業者Adenza

跨國金融服務業者那斯達克(Nasdaq)看重Adenza發展的風險管理與監管技術,能強化其市集技術和反金融犯罪解決方案

2023-06-13

新聞 LINE TV, CDP, 顧客數據管理, 跨通路經營, 全通路, 跨通路數據, 數據驅動行銷, 平臺式數據管理, 顧客經營變革

【顧客數據管理實例:Line TV】Line TV直接導入套裝CDP,加速非IT人員善用數據驅動決策

過去,內部數據應用需求量龐大,但所有數據報表都靠數據團隊手動撈取,Line TV決定導入CDP,讓非IT人員不用寫程式就能自己取用、分析數據

2023-06-16

新聞 Opera One

Opera最新版瀏覽器原生整合ChatGPT等AI功能

Opera One正式版號稱是第一個整合原生AI技術的瀏覽器,整合ChatGPT及AI助理,並且採全新模組化設計

2023-06-21

新聞 資安週報, 資安一周, 資安周報, IT周報, 漏洞修補, 勒索軟體, 竊資軟體, 惡意軟體, 殭屍網路, 後門程式, 零時差漏洞

【資安週報】2023年6月19日到6月21日

在本週資安新聞中,以路由器安全漏洞修補,殭屍網路鎖定多家已知漏洞攻擊的消息最受關注;而在攻擊活動與威脅揭露方面,有攻擊者劫持用戶廢棄的AWS S3儲存桶來當作散布惡意套件的存取來源的揭露,以及釣魚工具包去年普遍納入MFA Bypass能力的調查公布成為焦點

2023-06-26

新聞 線上遊戲, 惡意程式, 竊密程式, 挖礦攻擊

駭客利用《超級瑪利歐》遊戲來散布Windows惡意程式

資安業者Cyble發現駭客將惡意程式包裝成遊戲安裝程式,鎖定具備高階硬體設備的玩家發動挖礦攻擊

2023-06-26