新聞 | iThome臺灣雲端大會 | 國泰 | SBOM | 軟體供應鏈安全
國泰金控結合SBOM軟體物料清單加強軟體供應鏈安全,優先從中臺微服務供應鏈導入
國泰金控開始在國泰中臺微服務應用中運用SBOM表追蹤和記錄軟體元件的組成,以及時發現和修補漏洞,並在攻擊事件後進行還原,從而提升軟體供應鏈的安全。
2024-07-23
新聞 | CrowdStrike | Wiper | 資料破壞軟體 | Telegram | PDF | DOCM | 0719全球大當機
針對CrowdStrike更新出錯事故,伊朗駭客假借提供修復工具名義誘人下載,實際卻是散布資料破壞軟體
惡意軟體沙箱服務業者Any.Run針對CrowdStrike更新出錯事故提出警告,指出他們已經看到3種攻擊行動,其中最值得留意的是,已有伊朗駭客用來對以色列企業組織散布資料破壞軟體(Wiper)
2024-07-23
Android版Telegram漏洞讓駭客將惡意程式偽裝成影音檔
ESET揭露Telegram近期修補的Android版應用程式安全漏洞,允許駭客將惡意APK檔偽裝成影音檔並自動於用戶端下載
2024-07-23
編者的話 | 生成式AI | 蘋果 | Apple Intelligence | Private Cloud Compute | 私有AI | LoRa | 轉接模型 | Adapters | AI代理
如何降低AI創新所需的迭代成本,企業可以借鏡蘋果生成式AI戰略當中,運用LoRA架構快速打造支援不同應用需求的裝置端模型
2024-07-23
【iThome 2024 CIO大調查系列4】CIO的GAI挑戰
生成式AI的成熟,帶來了企業成長和突破的契機,超過4成CIO,將「AI創新」定為2024年度目標,近3成企業展開驗證尋找各種可能性,3成企業正在計畫準備跟進。企業IT戰略如何調整?風險控管如何因應?93位資訊與資安主管的看法與對策,422家企業的採用策略和布局,揭露了臺灣企業第一線的GAI實戰經驗
2024-07-23
新聞 | iThome 2024 CIO大調查 | CIO大調查 | 生成式AI | GAI
【iThome 2024 CIO大調查系列4|GAI趨勢】93位CIO與CISO如何因應生成式AI挑戰(下)
真正能產生商業價值的GAI應用尚未發生,主要是多數的應用是優化內容生產的方式,但未優化商業流程,企業的挑戰會來自非傳統的競爭對手,以不同的商業模式改變遊戲規則── 銀行資安長
2024-07-23
新聞 | iThome 2024 CIO大調查 | CIO大調查 | 生成式AI | GAI
【iThome 2024 CIO大調查系列4|GAI趨勢】93位CIO與CISO如何因應生成式AI挑戰(上)
CIO們需要在這些眾多技術中,盡快找到能與商業價值結合的關鍵應用,關鍵在於內部人才的養成,技術能力及Domain Knowhow 缺一不可── 聚陽實業資訊處資深經理謝孔超
2024-07-23
新聞 | CrowdStrike | csagent.sys | BSOD | 藍色當機畫面 | 0719全球大當機
盤點臺灣企業因CrowdStrike產品更新造成電腦當機的災情
經盤點,包括金融業、資服業、傳統製造業和高科技製造業者,都傳出受駭災情,資服業者花三天時間,手動復原三千多臺個人電腦
2024-07-22
【資安日報】7月22日,資安業者CrowdStrike更新事故衝擊規模初步統計出爐,至少影響850萬臺電腦、67萬企業用戶
針對上週五發生全球大批電腦藍色當機(BSoD)的CrowdStrike更新事故,微軟目前估計有850萬臺電腦受到波及,同時也有其他資安專家指出,這起事故影響範圍遠超過許多網路攻擊
2024-07-22
產品快報 | Password Manger | 密碼管理器
以NAS儲存設備著稱的群暉科技,針對資料安全存取防護發展C2系列雲端服務,當中提供功能相當齊備的密碼管理器,可用於消費者個人與商用多人環境
2024-07-22
新聞 | CrowdStrike Falcon | HijackLoader | Remcos | LATAM | 0719全球大當機
駭客鎖定CrowdStrike Falcon全球大當機事故,佯稱提供自動復原工具來散布惡意軟體
上週五全球各地傳出EDR系統CrowdStrike Falcon更新異常導致藍色當機(BSoD)的情況,駭客也趁亂打劫,聲稱提供能復原Windows電腦運作的工具,藉機散布惡意程式HijackLoader、RemCos
2024-07-22