Anthropic宣布新一代Claude 3.5 Haiku模型因效能提升、價格也調漲4倍,有用戶指出Haiku雖然和GPT4o-mini的標竿測試表現不分軒輊,但價格是GPT4o-mini的7倍,也比Gemini 1.5 Flash更貴

新聞 | 配置不當 | 配置錯誤 | AWS S3 | Sega歐洲 | 安全弱點 | 雲端儲存 | 憑證 | 金鑰 | 資料外洩

Sega歐洲雲端系統防護不足,致用戶資料及公司資產曝險

VPN Overview研究人員發現Sega歐洲的S3儲存貯體因配置錯誤,導致該單位的多項服務憑證、RSA金鑰、用戶個資在網路上曝光

2021-12-31

新聞 | Windows 11 | Windows 11 22H2

傳Windows 11下一更新要等到2022年夏天

媒體Windows Central推測代號22H2的Windows 11更新,預計2022年第三季正式釋出,讓新一代Windows功能更完整

2021-12-31

新聞 | 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 釣魚郵件攻擊 | Log4Shell | 供應鏈攻擊

【資安月報】2021年12月

這個月最重大的資安議題,莫過於震驚全球、且存在許多應用系統的Apache Log4j重大漏洞「Log4Shell」(CVE-2021-44228)

2021-12-31

新聞 | 5G | 台灣大哥大 | 台灣之星 | 合併

台灣大哥大將合併台灣之星,為5G市場競合投下震憾彈

兩家公司合併後用戶總數達980萬,緊追中華電信的1060多萬。

2021-12-30

新聞 | 資安長 | 金管會 | 公開發行公司建立內部控制制度處理準則

趕在2021年結束之前,金管會正式要求臺灣上市櫃大型企業都需設置資安長,讓此要求擴及各類傳產與電子產業

在12月28日,金管會新版「公開發行公司建立內部控制制度處理準則」正式發布施行,當中規範國內資本額破100億、前50大市值的上市櫃公司,都需設置資安長,在這樣的要求之下,這意味著國內不論食品、電機、海運等傳產大廠,以及半導體、光電等電子龍頭業者,在2022年都需及早做好設置資安長的準備。

2021-12-30

新聞 | Apache Log4j | Log4j漏洞

金融業恐淪Log4j漏洞風暴最大受害者!可能有高達一半比例的公司使用10個以上有漏洞的版本

企業如果想要因應Log4j漏洞的危機,首先要先清查自己到底有多少系統使用了有漏洞的Log4j版本,而根據國內一家廠商對用戶進行的調查,許多產業都無法倖免,但其中,金融業所要處理的Log4j漏洞管理作業可能最繁重,因為他們的金融業用戶中,使用有漏洞Log4j版本超過10個的公司,竟高達50%

2021-12-30

新聞 | 勒索軟體 | AvosLocker

AvosLocker勒索軟體駭到警察,趕緊釋出解密工具

代號Pancak3的研究人員揭露AvosLocker組織在發現攻擊到美國政府單位後,擔心被執法單位追緝,主動向受駭單位提供免費解密

2021-12-30

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | Log4Shell | Dridex | SEMICON | RedLine

【資安週報】2021年12月27日至30日

在本週的資安新聞裡,使用者的帳密保存議題,隨著RedLine竊密軟體攻擊而再度引起關注;再者,操作科技(OT)系統的漏洞,也是本週資安新聞的焦點

2021-12-30

新聞 | 永續 | 碳排放 | 碳稅 | 溫室氣體 | 資料整合 | 碳盤查

【展望後疫2022新趨勢1】年報2022年須揭溫室氣體排放量化數據,IT得加速整合企業碳排資訊

淨零排放目標在臺進入納法階段,環保署預計2023年向排碳大戶徵收碳費,而金管會則要求公開發行公司2022年報記載溫室氣體排放量,永續法令規範逐一開展, IT將作為整合企業內外部碳排資料的關鍵角色

2021-12-30

新聞 | 資安日報 | Log4Shell | 勒索軟體 | BEC | AvosLocker | 防毒軟體誤報 | SIM Swapping

【資安日報】2021年12月30日,加密貨幣交易所因Log4Shell漏洞成勒索軟體受害者、T-Mobile用戶遭到SIM卡挾持攻擊

Log4Shell漏洞再傳出被用於勒索軟體攻擊行動,這次受害組織是越南大型加密貨幣交易所ONUS;而T-Mobile用戶遭到SIM卡挾持(SIM Swapping)攻擊的現象,也值得留意

2021-12-30

新聞 | Onus | 勒索軟體 | 加密貨幣交易平台 | Log4j漏洞 | S3 | 配置不當 | 配置錯誤

越南加密貨幣交易平臺Onus雲端系統Log4j漏洞遭開採植入勒索軟體

根據Onus資安合作夥伴CyStack調查,攻擊者在Onus完成修補前,便開採了Onus伺服器上的Log4Shell漏洞,並取得Onus在AWS S3上的用戶資料

2021-12-30

新聞 | 5G | 專網

【展望後疫2022新趨勢9】5G專網專用頻段將開放申請,促產業應用更多元

過去兩年在政府鼓勵下,5G進入垂直場域進行測試,從技術、商模驗證到實際落地部署,加上2022年政府將開放5G專網專用頻段,可望帶動新一波5G專網應用

2021-12-30