新聞 資安日報

【資安日報】6月6日,MFT檔案共享系統MOVEit Transfer出現零時差漏洞攻擊,微軟指出是駭客組織Clop所為

最近另一套MFT系統MOVEit Transfer也傳出面臨網路攻擊,有不少人懷疑也是Clop所為。Transfer零時差漏洞攻擊的背後主使,就是駭客組織Clop

2023-06-06

新聞 Bug Bounty, 2023臺灣資安大會

想設立漏洞懸賞專案,應界定一套通報者能夠遵循的制度,並留意相關的法律要求

在2023臺灣資安大會上,資安社群UCCU成員Vic Huang針對企業設立與維運漏洞懸賞(Bug Bounty)專案提出建議,他認為,制訂完善的規範有助於日後的執行

2023-06-09

新聞 AWS, Cedar, 身分驗證

AWS推出可簡單管理應用程式授權的Verified Permissions身分驗證服務

AWS推出基於開源專案Cedar的Verified Permissions服務,提供精細的權限管理,簡化應用程式使用者權限配置

2023-06-15

新聞 LINE TV, CDP, 顧客數據管理, 跨通路經營, 全通路, 跨通路數據, 數據驅動行銷, 平臺式數據管理, 顧客經營變革

【顧客數據管理實例:Line TV】Line TV直接導入套裝CDP,加速非IT人員善用數據驅動決策

過去,內部數據應用需求量龐大,但所有數據報表都靠數據團隊手動撈取,Line TV決定導入CDP,讓非IT人員不用寫程式就能自己取用、分析數據

2023-06-16

新聞 Reddit, 資料外洩, API付費, 勒索軟體, BlackCat

BlackCat駭客自曝勒索Reddit 450萬美元,要求撤回API收費政策

根據安全研究人員Dominic Alvieri發現的BlackCat部落格貼文,這個勒索軟體組織承認犯下Reddit今年2月的資料外洩事件,在Reddit不願支付贖金的情況下,BlackCat除了以公布Reddit機密為要脅,還利用Reddit的API收費政策引發的抗議聲浪,對Reddit執行長Steve Huffman施壓。

2023-06-20

新聞 Databricks, AI, Lakehouse

Databricks推出Lakehouse原生應用,還在商店引入AI模型共享機制

Databricks擴展其資料生態系推出資料湖倉(Lakehouse)應用程式,讓開發人員可以建置在Lakehouse中運作的原生應用程式,另外,應用程式商店Databricks在Marketplace還加入新的人工智慧模型共享機制,使用戶能夠更容易地發展人工智慧應用。

2023-06-21

新聞 間諜程式, LetMeSpy, 資料外洩

間諜程式LetMeSpy遭駭客入侵,客戶資料曝光

目前已經終止服務的免費間諜程式LetMeSpy,先前疑似遭到網路攻擊,導致LetMeSpy用戶以及被追蹤者的個資與通訊資料外洩

2023-06-29

新聞 資安週報, 資安一周, 資安周報, IT周報, 漏洞修補, 勒索軟體, 竊資軟體, 惡意軟體, 後門程式, 供應鏈攻擊

【資安週報】2023年6月26日到6月30日

在本週資安新聞中,近期勒索軟體以Lockbit與Akira的攻擊活動最受關注,前者聲稱鎖定台積電攻擊,後者近期在全球出現相當多的受害者;還有多個漏洞遭到攻擊者鎖定利用需優先因應,包括兆勤(Zyxel)、VMware近期修補的漏洞,以及微軟、Mozilla、Roundcube、三星、D-Link的老舊漏洞

2023-07-03

新聞 資安日報

【資安日報】7月3日,存在弱點的SSH伺服器遭到鎖定,駭客盜賣網路頻寬牟利

駭客疑似想要隱匿行蹤,入侵存在弱點的SSH伺服器,並將其流量提供給Peer2Profit、Honeygain等業者牟利

2023-07-03

新聞 蘋果, Rapid Security Response, 零時差漏洞, CVE-2023-37450, WebKit

蘋果緊急修補Mac電腦、iPhone零時差漏洞

蘋果透過快速安全回應(Rapid Security Response)軟體更新機制,協助用戶端優先修補已遭利用的WebKit零時差漏洞CVE-2023-37450

2023-07-11

新聞 google, 聊天機器人, 醫療, Med-PaLM 2, 醫院, 生成式AI

Google傳已在醫院測試AI聊天機器人

Google針對醫療情境訓練出Med-PaLM 2模型,強調以此為基礎打造的聊天機器人,會比通用型機器人如Bard、Bing Chat和ChatGPT更能理解並回應用戶提出的疾病問題

2023-07-11

新聞 資安日報

【資安日報】7月12日,微軟、Adobe、西門子、施耐德電機發布7月份例行修補

微軟發布本月份例行修補,當中總共修補了6個已被用於攻擊行動的零時差漏洞,數量為今年最多

2023-07-12

新聞 IT周報, PET, 數位行銷, AI, 廣告科技, 品牌安全, 行銷成效追蹤

Martech雙周報第38期:Deloitte盤點14種主流隱私技術,1張圖比較不同行銷場景如何更確保隱私

本周Martech雙周報摘要:Deloitte發布隱私強化科技報告,說明企業可以如何利用科技來強化數位行銷時的隱私保護;Meta公布FB、IG的AI內容排序原則,還要提供自家平臺上的公開內容資料庫作為學術研究資源;研究指出Google TrueView影音廣告很大比例從設計上就不符合承諾規格,甚至可能危害品牌安全

2023-07-17

新聞 FTC, 美國聯邦交易委員會, OpenAI, ChatGPT

假資訊太多,美政府要調查ChatGPT的模型訓練及資料蒐集、安全方法

針對AI聊天機器人ChatGPT遭外界指控其產出內容含有不實描述或侵害他人智財的問題,美國聯邦交易委員會(FTC)對OpenAI寄發行政文書要求提供資料以深入調查

2023-07-17

新聞 資安日報

【資安日報】7月18日,駭客組織TeamTNT將鎖定雲端竊取帳號的攻擊行動,企圖從AWS延伸至其他兩大公有雲

針對雲端環境的攻擊行動Silentbob規模恐將再度擴大,研究人員指出,雖然駭客主要的攻擊目標是AWS用戶,但近期開始打造針對Azure與Google Cloud Platform(GCP)的攻擊工具

2023-07-18

新聞 Google Meet, Copilot, Microsoft 365 Copilot, Teams Phone, Teams Chat, 生成式AI

微軟Teams加入Copliot,Google Meet以AI產生視訊通話背景

微軟開放部分用戶測試Microsoft 365 Copilot新功能,協助用戶摘要或管理在Teams Phone及Teams Chat的對話內容

2023-07-20

新聞 資安日報

【資安日報】7月21日,兆勤設備遭到殭屍網路Dark.IoT鎖定,並將被控制的設備用於DDoS攻擊

資安業者Fortinet針對兆勤科技(Zyxel)防火牆漏洞CVE-2023-28771提出警告,有駭客將其用於散布Mirai變種的殭屍網路病毒Dark.IoT

2023-07-21

新聞 Elon Musk, 推特

馬斯克說推特即將改品牌、Logo

周末Elon Musk預告將把推特的品牌名及青鳥圖示換成X,最快本周實施

2023-07-24