| ChatGPT | 破解 | 資料外洩 | ChatGPT Accounts as a Service

失竊ChatGPT付費帳號於暗網兜售大增,也有人賣攻擊工具

Check Point Research發現,許多ChatGPT付費版帳號流入暗網,駭客也紛紛針對破解ChatGPT付費服務提供相關攻擊工具

2023-04-17

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊密軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 漏洞揭露 | 資安事件 | 供應鏈攻擊 | ChatGPT濫用威脅

【資安週報】2023年4月6日到4月14日

本期資安週報除了微軟等多家廠商發布每月例行性產品安全公告,用戶需要注意修補,同時有10個已知漏洞遭利用需特別注意;在威脅態勢方面,勒索軟體利用漏洞入侵,以及駭客持續濫用Telegram的情形亦受關注

2023-04-14

| 百勝集團 | 勒索軟體 | 資料外洩

勒索軟體攻擊導致肯德基、必勝客母公司用戶資料外洩

今年1月間的勒索軟體攻擊事件,不但導致百勝餐飲集團(Yum Brands)旗下近300家餐廳暫停營業一天,該公司事後調查發現用戶資料也因此外洩

2023-04-12

| 隱私 | 特斯拉 | 個資 | 監視器 | 資料外洩

特斯拉因員工分享客戶車上影像挨告

針對媒體爆料特斯拉員工非法散布車主提供的監視器影像,已有車主向美國法院控告特斯拉侵害客戶隱私

2023-04-11

| ChatGPT | 三星電子 | 資料外洩

員工外洩內部機密!三星開放ChatGPT後出事緊急限縮使用

The Register、Tom's Hardware等媒體引述南韓當地媒體Economist的消息,指出三星員工在不清楚ChatGPT使用規範下,為了工作之便直接將半導體設備、程式碼相關資訊上傳給ChatGPT進行處理,導致三星的內部機密資料外洩

2023-04-07

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊密軟體 | 惡意軟體 | 殭屍網路 | 資料外洩 | 漏洞揭露 | 資安事件 | 供應鏈攻擊 | ChatGPT濫用威脅

【資安週報】2023年3月27日到3月31日

在本周資安新聞中,有10個已知漏洞利用情形需優先關注,包括資安業者公布兩起商業間諜軟體活動所使用的5個漏洞;在威脅態勢上,以殭屍網路與DDoS的威脅態勢,以及又出現軟體供應鏈攻擊情形,值得特別留意

2023-04-04

| 義大利 | 個資 | 隱私 | ChatGPT | 資料外洩 | OpenAI

ChatGPT因隱私疑慮在義大利被禁,恐被罰2000萬歐元

日前OpenAI的ChatGPT因存在漏洞,一度導致用戶對話紀錄標題以及支付資訊外洩,義大利隱私主管機關要求OpenAI暫停蒐集用戶資料直到改善系統安全

2023-04-03

| GitHub | 推特 | Twitter | 原始程式碼 | 資料外洩 | 裁員

推特要求GitHub撤下遭公布的網站原始碼

近日不明人士透過GitHub平臺公布推特內部原始程式碼,紐約時報推測在馬斯克對推特施行大裁員後,難免讓人懷疑是推特離職員工所為

2023-03-28

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊密軟體 | 惡意軟體 | 木馬程式 | 資料庫配置不當 | 資料外洩 | 漏洞揭露 | 資安事件

【資安週報】2023年3月20日到3月25日

在本周資安新聞中,以國內金融機構遭中國駭客發動釣魚郵件的攻擊活動揭露最受注目,在國際焦點中,德國與南韓聯手示警,指出北韓駭客以釣魚郵件散布惡意擴充套件,目的是竊取Gmail信件的威脅活動,還有俄羅斯駭客組織架設假冒的波蘭、義大利、烏克蘭政府網站的攻擊活動,誘使收信者前往網站以感染惡意軟體

2023-03-27

| 法拉利 | 勒索軟體 | 資料外洩

法拉利遭勒索軟體攻擊外洩客戶個資

資安研究人員Troy Hunt取得受害車主收到的通知信,顯示其姓名、住址、Email、電話資料外洩,法拉利並未說明這起事件的影響規模

2023-03-22

| NBA | 資料外洩 | 供應鏈攻擊

NBA第三方服務商資料被竊,殃及粉絲個資外洩

以供應商系統遭未授權存取為由,NBA通知受影響粉絲其姓名和電子郵件個資因此外洩

2023-03-20

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊密軟體 | 惡意軟體 | 木馬程式 | 資料庫配置不當 | 資料外洩 | 漏洞揭露 | 資安事件

【資安週報】2023年3月13日到3月17日

本周多家科技大廠發布產品安全性更新修補公告,其中微軟、Adobe修補了3個已遭鎖定利用的零時差漏洞,而Fortinet月初所修補的漏洞也開始出現被鎖定攻擊情形;近日資安威脅焦點上,以攔截使用者Session Cookie的AiTM網釣攻擊的揭露,最受關注,顯現出駭客組織已發展網釣工具包並出售

2023-03-20