其他文章 | 資安年鑑 | 資安十年 | 資安 | 趨勢科技 | 洪偉淦 | 法遵 | 資安產業

【2024臺灣資安年鑑|資安十年特輯】法遵議題是驅動臺灣資安產業發展關鍵

資安威脅態勢急轉直下,駭客明目張膽發動各種鎖定對象的網路攻擊,大幅影響許多企業的業務正常運作與民眾的安危,相對而言,也激發所有產業的防範意識,促成臺灣資安產業蓬勃發展的機會

2024-06-09

編者的話 | 零信任 | 信任推斷 | 設備鑑別 | 身分鑑別 | 臺灣資安大會

臺灣資安超前部署

超前部署不只是公共衛生、當今熱門的AI硬體加速晶片製造等領域,資安產品與產品資安都會是臺灣能夠為世界做出巨大貢獻的領域

2024-06-08

CTO Talk | 永豐金 | 科技長 | CTO | 張天豪 | 數位轉型 | AI

永豐金集團數位轉型聚焦AI,從3大應用場景先落地

永豐金自2020年定調以AI作為集團數位轉型核心,朝業務行銷、風險決策,和流程營運,3大類應用場景發展AI應用。四年來,他們已執行上百個專案、運作上百個AI模型,在集團推出約30項AI應用

2024-06-08

其他文章 | 資安年鑑 | 資安十年 | 資安 | 劉培文 | 資安典範轉移 | 資安產業 | 少子化 | 生成式AI | 零信任

【2024臺灣資安年鑑|資安十年特輯】企業重視資安的文化,不能只靠資安事件來驅動

資安面臨典範轉移的壓力加大,金融機構及上市櫃公司的資安水準必須持續提升,善用上雲、生成式AI,因應少子化危機與動態改變身分邊界帶來的各種挑戰

2024-06-08

新聞 | 資安日報

【資安日報】6月7日,勒索軟體駭客RansomHub聲稱入侵老牌筆電製造廠藍天電腦,引起國際資安媒體高度關注

勒索軟體駭客RansomHub的攻擊行動近期不斷傳出,最近一起是週二(6月4日)透露藍天電腦遭駭的消息,由於剛好遇到本週舉行的資訊展Computex 2024,以及AI PC相關議題受到熱烈討論,使得這起事故成為國際高度關注的議題

2024-06-07

新聞 | Web Shell | ThinkPHP | CVE-2018-20062 | CVE-2019-9082

開源網頁應用程式框架ThinkPHP已知漏洞遭到利用,中國駭客將其用於部署名為Dama的Web Shell

中國駭客鎖定ThinkPHP開發的網頁應用程式下手,一旦成功入侵,將對其植入名為Dama的Web Shell。值得留意的是,過程中對方利用兩項已公布5年以上的漏洞CVE-2018-20062、CVE-2019-9082,來從事攻擊行動

2024-06-07

新聞 | 微軟 | UDE | Visual Studio

微軟統一開發體驗整合儲存服務Dataverse,簡化營運應用開發流程

微軟推出統一開發體驗(Unified Developer Experience,UDE),簡化財務和營運應用程式開發流程,藉由整合多種工具和雲端服務,維持本地開發的靈活性,並充分運用雲端運算能力與可擴展性

2024-06-07

新聞 | 蘋果 | WWDC | Passwords | 密碼程式 | iCloud Keychain

蘋果即將推出獨立的密碼程式

在WWDC開發者大會舉行前夕,外界預測蘋果即將推出基於既有iCloud Keychain技術的全新獨立密碼程式

2024-06-07

新聞 | Telegram | 虛擬貨幣 | 加密貨幣 | Toncoin

Telegram發表虛擬貨幣Stars

使用者在Telegram程式購買虛擬貨幣Stars後,可於Telegram生態體系中購買數位商品及服務,開發者則可將收到的Telegram Stars以加密貨幣Toncoin領出

2024-06-07

新聞 | 思科 | WebEx | 德國 | 俄羅斯駭客 | 烏克蘭戰爭

思科修補Webex Meeting零時差漏洞,有資安媒體指出這漏洞被用於攻擊德國政府

本週思科針對Web Meeting導致會議內容及中繼資料遭他人未經授權存取的臭蟲發布資安公告,並透露在上個月底對全球客戶派送修補程式,有資安新聞網站指出,這項弱點曾被俄羅斯駭客用於攻擊德國政府

2024-06-07

新聞 | LockBit | 解密金鑰 | 勒索軟體

FBI已取得逾7,000個LockBit解密金鑰

今年初多國政府聯手破獲勒索軟體服務LockBit,警方藉此取得的LockBit解密金鑰從一開始的1千個目前已經增加至7千個,預計可協助更多受害者取回資料

2024-06-07

新聞 | PHP | CVE-2024-4577 | PHP-CGI | Best-Fit

PHP修補CGI參數可被用於注入攻擊的弱點,若不處理攻擊者有可能發動遠端程式碼執行攻擊

臺灣資安業者戴夫寇爾針對他們向PHP通報的重大層級漏洞CVE-2024-4577提出警告,並指出所有Windows版本的PHP都存在相關漏洞,即使是執行舊版PHP的網站,管理員也應該進一步確認是否曝險,並採取相關緩解措施

2024-06-07

新聞 | Mistral AI | mistral-finetune | 企業功能

Mistral公布模型微調API、SDK、企業服務

針對需要微調AI模型以更符合自家應用需求的企業用戶,Mistral AI除了開始提供API、SDK等模型客製化工具,也公布協助企業微調模型的客製化訓練服務

2024-06-07

新聞 | 惡意軟體 | 烏克蘭戰爭 | CERT-UA

烏克蘭揭露針對鎖定武裝部隊的攻擊行動提出警告,駭客濫用檔案同步工具SyncThing竊取資料

本週烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,他們發現駭客組織UAC-0020發起攻擊行動「SickSync」,意圖從該國武裝部隊電腦竊取軍事機密

2024-06-07

臺灣資安大會特別報導(下) 臺灣資安大躍進

資安是臺灣賴以生存與立足國際舞臺的必需品,身為資通訊設備生產大國,臺灣公務機關與資安產業持續推動零信任架構的落實,今年取得重大突破,而整體產業的部分,我們積極針對AIoT產品提供確保資安的元件,並正式投入後量子資安產業的發展。

2024-06-07