| Line | 資料外洩 | Naver

日本政府要求Naver、Line切分IT基礎架構,防個資再外洩

針對通訊軟體Line去年底發生的用戶個資外洩事件,日本總務省發布行政指導意見,要求Line和其股東Naver切割IT基礎架構

2024-03-07

| 資安日報

【資安日報】3月6日,國家級駭客跟進利用ScreenConnect漏洞並用來散布惡意程式

繼多個勒索軟體駭客組織將遠端管理系統ScreenConnect的漏洞「SlashAndGrab」用於攻擊行動,現在傳出北韓駭客組織Kimsuky也加入利用這些漏洞的行列

2024-03-06

| iOS 17.4 | 歐盟 | 數位市場法

蘋果正式釋出遵循歐盟《數位市場法》的iOS 17.4

iOS 17.4首度針對歐盟市場開放第三方的程式市集、瀏覽器引擎以及支付機制,以符合數位市場法要求

2024-03-06

| Jetbrains | TeamCity | CVE-2024-27198 | CVE-2024-27199 | 安全漏洞

JetBrains緊急修補TeamCity漏洞,但惹毛通報的資安廠商

資安業者Rapid7在今年2月中旬通報TeamCity產品安全漏洞給開發商JetBrains,但Rapid7認為JetBrains採取靜默修補的行為並不恰當

2024-03-06

| CloudFlare | LLM | WAF

Cloudflare發布AI防火牆,保護大型語言模型不被濫用與攻擊

Cloudflare推大型語言模型用防火牆Firewall for AI,供用戶保護語言模型免遭到濫用,其具有進階偵測和管理功能,可防止模型洩漏敏感資料,或是接收不當請求

2024-03-06

| 美國運通 | 信用卡 | 資料外洩

美國運通因第三方服務供應商遭駭導致用戶資料外洩

美國運通通報第三方服務供應商遭駭客攻擊,導致其會員資料外洩,美國運通正在監控受影響帳戶的行為,同時提醒用戶定期檢查帳單

2024-03-05

| 資安日報

【資安日報】3月5日,中國駭客組織Earth Lusca在臺灣總統大選前夕對關心臺海局勢的人士發動網路釣魚攻擊

資安業者趨勢科技公布中國駭客組織Earth Lusca最近一波的攻擊行動,值得留意的是,這起攻擊行動發生的時間相當敏感,就在臺灣總統大選投票日的前兩天

2024-03-05

| 中國駭客 | Earth Lusca | 2024臺灣總統大選 | 安洵 | i-Soon

中國駭客組織Earth Lusca使用地緣政治議題為誘餌,在臺灣總統大選前夕從事網釣攻擊

資安業者趨勢科技揭露中國駭客組織Earth Lusca於今年臺灣總統大選前夕進行的網路釣魚攻擊,並指出這些駭客與日前資料外洩的中國資安業者安洵(i-Soon)可能有高度關連

2024-03-05

| Meta | WhatsApp | NSO Group | 間諜程式 | Pegasus

美國法院要求NSO Group交出間諜程式Pegasus原始碼

Meta在2019年控告NSO Group以間諜程式Pegasus入侵WhatsApp,這起官司目前有新進展,法官要求NSO Group必須提供Pegasus原始碼予Meta

2024-03-04

研究人員打造鎖定生成式AI應用的Morris II蠕蟲

發表ComPromptMized報告的研究人員表示,Morris II是首隻使用對抗性自我複製提示的蠕蟲,當駭客使用這類的提示時,Gen AI模型會在輸出中複製輸入,同時從事惡意行為,而Morris II也攻陷了Gemini與ChatGPT的一些安全措施

2024-03-04

| 資安日報

【資安日報】3月4日,駭客組織Savvy Seahorse從事投資詐騙攻擊並濫用DNS CNAME紀錄鎖定目標

投資詐騙出現新的手法!有研究人員發現進行超過2年的大規模攻擊行動,並指出駭客罕見地利用網域名稱服務(DNS)的CNAME紀錄來過濾攻擊目標,而能夠不被資安系統或研究人員察覺

2024-03-04

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資安事件 | CSF 2.0

【資安週報】2024年2月26日到3月1日

這一星期有兩大漏洞利用消息狀況需要重視,都與微軟有關;在資安威脅焦點方面,國內又有上市公司遭遇資安事件,包括昶昕遭駭客網路攻擊,以及傳出中華電信內部資料在暗網被兜售

2024-03-04