| Line | 消費大數據 | 顧客360 | 雲端發票 | 金融科技 | 消費行為分析

Line加入一年30億張雲端發票數據大戰,推出發票管家補上消費付款場景關鍵拼圖

未來將在用戶同意下,Line臺灣也會發展發票資訊的運用方式,例如分析消費習慣的趨勢,與電商、官方帳號等其他Line服務結合,也可能推出去識別化的消費習慣資料模型,作為訓練其他AI應用之用。

2022-10-05

| 暴雪娛樂 | DDoS

暴雪娛樂新遊戲上線當日遭重大DDoS攻擊

針對大量玩家發生連線中斷或不穩情形,暴雪娛樂表示事故原因出在該公司伺服器遭到大規模DDoS攻擊

2022-10-05

| 北韓駭客 | Lazarus | Dell | 驅動程式漏洞 | CVE-2021-21551

北韓駭客利用Dell驅動程式漏洞關閉Windows安全機制

北韓駭客組織Lazarus開採Dell重大風險韌體漏洞CVE-2021-21551,目的是關閉Windows安全防護機制,以成功在受害用戶裝置植入惡意程式

2022-10-04

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月4日,微軟針對Exchange零時差漏洞提出的緩解措施可被輕易繞過、美國防承包商遭勒索軟體BlackCat攻擊

已出現攻擊行動的Exchange零時差漏洞ProxyNotShell,微軟雖已提出緩解措施,卻被發現能輕易繞過;美國國防承包商NJVC傳出遭勒索軟體BlackCat攻擊,駭客聲稱竊得大量機密資料

2022-10-04

| 美國洛杉磯聯合學區 | LAUSD | 資料外洩 | Vice Society | 勒索軟體

拒絕支付贖金,駭客開始公布自美國第二大學區LAUSD盜走的資料

表明拒絕付款給勒索軟體駭客組織的美國洛杉磯聯合學區(LAUSD),坦承駭客已開始釋出自該學區竊取的資料

2022-10-04

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚 | LockBit | 資料外洩

【資安週報】2022年9月26日到9月30日

中國駭客APT41、TA413的攻擊行動、手法是本週的焦點;再者,LockBit 3.0產生器、破解版滲透測試工具Brute Ratel C4作案工具外流的情況,使得防守方面臨更加嚴峻的資安威脅

2022-10-04

| Canon Medical | Vitrea View | 醫療軟體 | CVE-2022-37461

Canon醫療影像讀取軟體傳資料外洩漏洞

Trustwave Spiderlabs研究人員發現2項位於Canon Medical旗下Vitrea View軟體的漏洞,一旦遭開採,可讓攻擊者得以存取病患資訊以及與Vitrea View相關聯的各式系統

2022-10-03

| 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年10月3日,駭客設置冒牌財星500大企業資安長LinkedIn帳號、前IT人員竄改企業的網域配置遭起訴

駭客設置資料完整的LinkedIn帳號,並自稱是財星500大企業的資安長;有IT人員因希望回到前公司上班,竟然利用尚未註銷的管理者帳號網域配置

2022-10-03

| Witchetty | 中國駭客 | Exchange Server | ProxyShell漏洞 | ProxyLogon漏洞 | 圖像隱碼技術

駭客把惡意程式藏在微軟的Windows商標中

與中國駭客集團APT10有關連的Witchetty組織,在今年的攻擊行動中,除了開採微軟Exchange Server已知漏洞,並採用少見的圖像隱碼技術,將惡意酬載嵌入Windows商標圖片以躲避偵測

2022-10-03

| 香格里拉飯店 | 資料外洩 | 個資外洩

香格里拉飯店集團亞洲客戶資料庫遭駭,臺灣也在外洩範圍

香格里拉通知受影響客戶的郵件中,指出用戶資料的確遭駭外洩,但該公司強調客戶的護照號碼、身分證字號、信用卡號等已經過加密

2022-10-03

| 資安 | 風險管理 | 無限賽局

【資安風險管理】掌握敵之必攻,重新對焦整體資安防護策略

數位化浪潮推升全球數位轉型發展,也大幅影響資安威脅型態,黑色產業經濟背後存在更複雜的駭客犯罪組織,已經將資安威脅提升為數位戰爭狀態,我們需要符合數位化時代的資安防護戰略,才能對抗這場資安無限賽局

2022-10-03

| Exchange伺服器 | 零時差漏洞

駭客攻陷微軟Exchange伺服器的RCE零時差漏洞

越南資安服務業者GTSC在微軟的Exchange伺服器上,發現一個已遭開採的零時差遠端程式攻擊漏洞,已有組織因此遭駭

2022-09-30