新聞 資安日報

【資安日報】3月12日,勒索軟體駭客組織「變臉」藉由TeamCity伺服器入侵受害組織

1週前JetBrains公布的CI/CD開發工具TeamCity漏洞CVE-2024-27198、CVE-2024-27199,有駭客組織將其用於攻擊行動,入侵受害組織並植入後門程式

2024-03-12

新聞 Wasmer, Rust, WinterCG, CloudFlare

Wasmer推出Rust網頁伺服器WinterJS 1.0,相容於Cloudflare的JavaScript執行環境

Wasmer發布建立於SpiderMonkey引擎上的高速JavaScript執行環境WinterJS,其透過相容於Cloudflare Workers API,提供廣泛前端框架的支援性

2024-03-13

新聞 資安日報

【資安日報】3月15日,Windows安全機制SmartScreen弱點在公布前也被用於散布惡意程式DarkGate

資安業者趨勢科技針對微軟2月揭露的零時差漏洞CVE-2024-21412著手進行調查,結果發現,利用該漏洞發動攻擊的人馬,不只是去年12月被趨勢科技發現的駭客組織Water Hydra,還有使用DarkGate的駭客組織

2024-03-15

新聞 Neuralink

Neuralink公布腦部晶片人體試驗成果,讓四肢癱瘓的受試者可以透過思考控制電腦

開發植入式腦機介面的Neuralink公布首個人體臨床試驗成果,成功讓一名四肢癱瘓的受試者以思考來操控電腦

2024-03-21

新聞

美國要求每個聯邦機構設立AI長

美國聯邦機構將全面設立AI長(Chief AI Officer,CAIO),以主導及監督機構對AI的使用,落實總統拜登(Joe Biden)的AI行政命令

2024-03-29

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 網釣工具包, 供應鏈攻擊

【資安週報】2024年3月25日到3月29日

這一星期有多個已知漏洞被利用消息,包括Fortinet、微軟、VMware、Ivanti 與Nice的漏洞;周末更傳出涉及SSHD供應鏈攻擊的事件,原因出在XZ Utils程式庫,要特別重視這方面因應;在資安威脅焦點方面,有研究人員針對採用Tycoon 2FA網釣攻擊工具包、以手機用戶為目標網釣工具包Darcula的攻擊行動提出警告

2024-04-01

新聞 google, 生成式AI, 天氣預報

Google將生成式AI技術用於天氣預報,不只高效且更能預測極端天氣事件

Google研究人員採用生成式人工智慧技術機率擴散模型(Probabilistic Diffusion Model),開發出一種稱為SEEDS的模型,可高效且低成本生成天氣預報,大幅提升預測極端天氣事件的能力

2024-04-01

新聞 PayPal, 加密貨幣, 區塊鏈, Curv, 收購

PayPal買下以色列的數位資產託管業者Curv

積極布局數位資產領域的PayPal,除了成立鎖定區塊鏈及加密貨幣的新部門,並收購數位資產託管業者Curv納入麾下

2021-03-10

臺北市大數據中心, 資料治理委員會, 臺北市政府, 柯文哲, 大數據, 數據驅動決策, 數位轉型

數據是面對問題的第一步

臺北市長柯文哲曾說過,面對問題是解決問題的第一步,看到數字,就能知道市府哪裡做得不對,大數據中心就是臺北市正面迎戰施政問題的關鍵

2021-03-19

新聞 疫情儀表板, 臺北市政府, 臺北市資訊局, 大數據, 科技防疫, COVID-19, 臺北市大數據中心

【監控每日疫情風險、防疫資源調度】更快掌握第一手防疫情報,疫情儀表板是臺北市抗疫新武器

防疫如同作戰,情報是臺北市渡過這場抗疫戰爭的關鍵之一,為了快速掌握疫情資訊,北市資訊局底下一支數據分析團隊推出新冠肺炎儀表板,只要透過手機或平板,就能隨時掌握最新疫情發展

2021-03-15

新聞 REvil, 勒索軟體即服務

勒索軟體REvil推出網路攻擊服務,號召欲向媒體及相關單位施壓的企業採用

提供勒索軟體即服務(RaaS)的組織REvil,於網站論壇上兜售DDos攻擊服務,揚言可以讓企業購買來施壓媒體。

 

2021-03-12

新聞 一周大事

一周大事:美國對Exchange漏洞災情發布緊急指令。鴻海成立新能源車產業資安聯盟

微軟1月接獲臺灣研究人員通報Exchange重大漏洞、資安業者Velocity推測這時已經出現針對性攻擊,但修補3月才出爐,駭客可能因此取得先發優勢感染全球數十萬臺伺服器。鴻海召集成軍的MIH聯盟強調開放平臺,以加速E-vehicle產業的創新與發展

2021-03-14

新聞 智慧城市, 臺北市政府, 臺北市資訊局, 大數據, 臺北市大數據中心, 資料治理委員會, 曾韵, 資料孤島

【專家觀點:安永諮詢服務執行副總經理曾韵】建立整體戰略統一各單位步調,才能強化城市治理

過去各局處各自處理業務上的資料,導致資料孤島問題,政府服務要做到讓民眾有感,需要跨機關資料互通,臺北市府透過資料治理委員會,在產學界專家提供建議下,能更有效率地運用資源

2021-03-18

新聞 Exchange, DevCore, 中國菜刀, ProxyLogon

Exchange漏洞攻擊傳出駭客提早取得相關情資的疑雲,微軟正著手調查合作夥伴

微軟公布Exchange重大漏洞之後,攻擊行動越來越嚴重,但發生的原因為何?近日知情人士爆料,疑似是駭客在修補程式發布之前取得外流的相關工具並展開攻擊,使得微軟現在開始著手調查合作的資安業者

2021-03-15

新聞 美國聯邦通訊委員會, FCC, 國家安全, 華為, 中興

美國FCC點名華為與中興等5家中國業者對美國造成安全威脅

美國聯邦通訊委員會禁止申請聯邦補助金的美國組織,向華為、中興、海能達、海康威視及大華技術購買通訊設備及服務

2021-03-15

新聞 Azure, 身分驗證, 服務異常, 微軟

Azure身分驗證機制故障造成Teams及Exchange等服務無法存取

微軟雲端服務Azure的身分驗證機制在臺北時間今日凌晨發生故障,導致Teams、Office、Dynamics、Xbox Live與Azure Portal等服務無法登入,目前多數服務已能正常運作,但可能仍有延遲現象

2021-03-16

新聞 Wikimedia, API, 自由知識

維基媒體推出企業級服務,供大型商業組織付費取用內容

維基媒體新推出的Enterprise API,讓大型商業組織可以付費,並透過資料饋送的方式,將維基媒體的內容整合進自家產品

2021-03-17

新聞 監理科技, 監理科技黑克松, Taiwan RegTech Challenge, eKYC, 市場資訊即時監理, 防詐欺或預警, 金管會, Regtech, SupTech, 法遵科技

臺灣首屆國際監理科技黑客松競賽成果揭曉,多元eKYC應用奪優勝更獲2金融機構驗證試用

歷經一年的努力,由金管會指導,金融總會與臺灣集中保管結算所主辦的臺灣首屆國際級監理科技黑客松,終於對外揭露獲獎團隊。針對eKYC、市場資訊即時監理、防詐欺或預警三大主題,多組團隊不僅對臺灣現有監理與金融機構痛點了解透徹,更要對症下藥,一一找出解決方案。

2021-03-17