義大利資料保護主管機關以非法蒐集用戶個資、未立即通報資料外洩,以及沒確實驗證用戶年齡為由,對OpenAI判罰1,500萬歐元
2024-12-26
指控Uber將歐盟地區計程車司機個資傳送至美國的方式違反GDPR法規標準,荷蘭資料保護主管機構向Uber處以2.9億歐元的罰款
2024-08-27
資安業者SentinelOne驚傳營運中斷,波及MDR代管及威脅情資接收
上週四資安業者SentinelOne傳出多項服務出現中斷狀況,後續該公司揭露事故原因,問題出在他們將正式系統過渡到新的雲端架構的過程,有一項控制系統的軟體出錯,導致路由組態遭到清除
2025-06-02
新聞 iOS, 零點擊, 間諜軟體, Graphite, Apple, Citizen Lab
Graphite間諜軟體利用iOS零點擊漏洞攻擊記者,Apple已緊急修補
資安研究團隊Citizen Lab確認Graphite間諜軟體透過iOS零點擊漏洞CVE-2025-43200,鎖定歐洲記者進行入侵,目前Apple已完成漏洞修補
2025-06-16
【資安日報】6月11日,微軟修補已遭利用的WebDAV零時差漏洞,若不處理攻擊者可遠端執行任意程式碼
微軟發布6月份例行更新(Patch Tuesday),總共修補67項弱點,其中最值得留意的部分,就是已在3個月前被用於實際攻擊的WebDAV漏洞CVE-2025-33053
2025-06-11
新聞 HPE, StoreOnce, CVE-2025-37093
HPE修補備份平臺StoreOnce重大層級的身分驗證繞過漏洞
HPE發布4.3.11版備份儲存系統StoreOnce更新,主要修補由漏洞懸賞專案Zero Day Initiative(ZDI)通報的一系列弱點,其中最值得留意的部分,是重大層級的身份驗證漏洞CVE-2025-37093
2025-06-11
新聞 紅隊演練工具, TeamFiltration, Entra ID, 密碼潑灑攻擊
資安業者Proofpoint發現有攻擊者利用紅隊演練工具TeamFiltration,自去年底開始針對微軟雲端身分驗證服務Entra ID發動密碼潑灑攻擊
2025-06-13
新聞 資安事故, 零售業, Victoria's Secret
時尚業者Victoria’s Secret遭遇網路攻擊,網站一度離線
上週美國女性內衣品牌維多利亞的秘密(Victoria's Secret)網站服務中斷,該公司證實起因是遭遇資安事故,他們決定暫時撤下網站及部分網路商店服務,但截至目前為止,並未進一步對於資安事故提出公開說明
2025-06-02
【資安日報】6月2日,新型態瀏覽器中間人攻擊手法濫用全螢幕隱匿意圖
資安業者SquareX揭露新型態Browser in the Middle(BitM)攻擊手法,駭客濫用瀏覽器的全螢幕模式,藉此隱藏顯示惡意網址的網址列,導致受害者難以察覺異狀
2025-06-02