移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 台名 | 供應鏈攻擊 | 個資外洩

保險經紀人公司「台名」發布資安重訊,坦承遭供應鏈攻擊,外洩客戶個資,影響人數恐達5萬

上櫃金融業遭遇供應鏈攻擊,台名保險經紀人公司在今日(30日)於公開資訊觀測站發布重大訊息,說明遭遇供應鏈攻擊及資料被竊取的資安事件,並表示有個資外洩情形。特別的是,由於這次事件發生牽扯到Supply Chain Attack,是否還有更多企業可能因此遇害,也成為外界關注焦點

2024-05-30

資安日報

【資安日報】5月30日,鎖定Check Point VPN的攻擊行動出現新的發展,兩家資安業者透露對方利用零時差漏洞挖掘AD帳密資料

針對啟用VPN服務Check Point防火牆的攻擊行動,在資安業者Check Point本週一發出警告後,現在公布新的調查結果,對方利用零時差漏洞CVE-2024-24919,企圖找到能夠利用的本機帳號資料,來存取VPN服務

2024-05-30

資料外洩 | Cooler Master

臺灣電腦硬體製造商Cooler Master傳出資料外洩,50萬會員個資流出

有人向資安新聞網站透露,他們從臺灣電腦硬體製造商Cooler Master的網站上,竊得103 GB內部資料,當中包含50萬筆Fanzone會員個資

2024-05-30

零時差漏洞 | VPN | CVE-2024-24919 | Check Point

針對Check Point VPN攻擊行動資安事故,兩家資安業者揭露更多細節,指出對方利用零時差漏洞取得AD帳密進行橫向移動

資安業者Check Point、Mnemonic針對週一公布鎖定Check Point用戶的攻擊行動揭露更多細節,並指出對方利用零時差漏洞CVE-2024-24919於受害系統挖掘本機帳號密碼雜湊值,以便進行後續攻擊

2024-05-30

Ticketmaster

售票平臺Ticketmaster傳遭駭客入侵,5.6億客戶資料流入黑市

澳洲政府證實美國票務銷售平臺龍頭Ticketmaster因資安事故,導致5億多名用戶資料外洩

2024-05-30

Credential Stuffing | 帳號填充攻擊 | 撞庫攻擊 | Okta

身分驗證解決方案業者Okta針對帳號填充攻擊提出警告,自4月起有客戶成為歹徒目標

本週身分驗證解決方案業者Okta針對帳號填充(Credential Stuffing)攻擊提出警告,呼籲IT人員應儘速檢查相關事件記錄來進行確認

2024-05-30

殭屍網路 | 911 S5

全球聯手拆除史上最大住家殭屍網路,感染逾1,900萬個裝置的911 S5

911 S5透過於盜版軟體或盜版遊戲中嵌入的惡意VPN程式來感染一般使用者的個人電腦,繼之駭客再出售這些裝置存取權,以用來進行犯罪行動

2024-05-30

臺灣資安大會 | TAIDE | CyCraft | Taiwan LLM | 奧義智慧科技 | 資料科學家 | 陳樞元 | 繁中LLM | 資安

【臺灣資安大會直擊】三款繁中LLM用於資安可行嗎?奧義手把手實測分析

奧義智慧科技實測TAIDE、CyCraft和Taiwan LLM三款繁中LLM的資安問答能力,先是建置資安QA資料集、改良Flask評分框架,再來評估3種LLM優劣勢

2024-05-30

資安日報

【資安日報】5月29日,精品拍賣業者佳士得遭到勒索軟體駭客組織RansomHub攻擊,50萬筆客戶個資可能外流

針對半個月前精品拍賣業者佳士得(Christie)部分網站無法運作的情況,有勒索軟體駭客組織聲稱是他們所為,並竊得50萬筆買家的個資

2024-05-29

BitLocker | 勒索軟體 | ShrinkLocker | VBScript

勒索軟體ShrinkLocker濫用BitLocker加密電腦,導致電腦無法進入作業系統

研究人員揭露勒索軟體ShrinkLocker的攻擊行動,其攻擊行動的特殊之處在於,駭客不光濫用公用程式BitLocker加密磁區,還竊取金鑰導致受害電腦無法正常開機

2024-05-29

勒索軟體 | FakePenny | YouieLoad | SplitLoader | 北韓駭客 | Moonstone Sleet | Diamond Sleet

北韓駭客組織Moonstone Sleet運用勒索軟體FakePenny從事攻擊行動

本週微軟公布北韓駭客組織Moonstone Sleet的攻擊行動,並指出該組織集結多個北韓駭客的攻擊手法,從事包含勒索軟體攻擊的攻擊行動,意圖牟取經濟利益供北韓政府運用

2024-05-29

Cloud Storage | SMS scams

研究人員揭露駭客利用雲端儲存服務作為中介,進行簡訊釣魚攻擊

攻擊者可透過存放於公有雲的靜態網頁嵌入網址,避開防火牆偵測,並重新導向到惡意網站

2024-05-29

個人資料保護委員會 | 林逸塵 | 臺灣資安大會 | 資安十年 | 資安治理 | 個人資料 | 資安事故

【臺灣資安大會直擊】隱私意識抬頭,企業應從資安治理角度保護個人資料

臺灣個人資料保護的主管機關籌備處組長現身說法,從歐美個資保護框架開始介紹資安治理如何套用到個資保護,再說明臺灣企業如何依照現行個資法定義,來規畫妥善的資安治理措施

2024-05-29

WordPress | WooCommerce | Dessky Snippets | 信用卡側錄

WordPress外掛程式遭到濫用,駭客企圖植入PHP惡意程式,竊取電商網站的信用卡交易資料

上週資安業者Sucuri揭露針對WooCommerce電商網站的信用卡資料側錄攻擊行動,而對方植入惡意程式的管道,竟是透過一款名為Dessky Snippets的WordPress外掛程式來進行

2024-05-29

TWCERT/CC | 公私聯防 | 資安院 | 數位發展部 | 唐鳳 | 情資分享 | 企業聯防

今年TWCERT/CC交由資安院維運,不只要從產業供應鏈推動,更要用主動服務來促進聯防

臺灣在公私聯防上有新進展,專門協助國內民間企業資安通報的TWCERT/CC,自今年1月開始由資安院接手營運,數位發展部也在4月底正式公布此事,希望讓更多國內企業知道,加入TWCERT/CC可以獲得資安事件相關專業諮詢服務;資安院院長何全德也強調,目前TWCERT/CC會員數約1500個,期許年底能夠擴增至1萬個

2024-05-29

  • ‹ 上一頁
  • …
  • 195
  • 196
  • 197
  • 198
  • 199
  • 200
  • 201
  • 202
  • 203
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才