針對發生在今年4月的間諜軟體LightSpy攻擊行動,資安業者BlackBerry公布最新調查結果,指出攻擊者的身分就是中國駭客APT41,並表示他們發現對方正企圖對參與政治人物及記者下手,對其電腦進行監視
國科會預告我國AI基本法草案,揭露隱私保護、資料安全、透明可解釋及問責等7大原則
國科會今天發布人工智慧基本法草案,在網路上預告60天,該草案揭露我國AI發展及應用的7項基本原則,包括人權、隱私保護、問責、透明可解釋等等,以及政府在人才、風險管理、權益及資料治理、法規調適等4項推動重點。
2024-07-15
新聞 | 勒索軟體 | Estate | Veeam Backup & Replication | CVE-2023-27532
勒索軟體Estate利用Veeam去年修補的備份軟體高風險漏洞從事攻擊行動
研究人員揭露新興勒索軟體Estate,並指出對方用來搜刮用來橫向移動所需帳密的管道,是備份軟體Veeam Backup & Replication的高風險漏洞CVE-2023-27532
2024-07-15
支持臺灣資安產業發展、走向國際市場,副總統蕭美琴在臺灣資安大聯盟成立的活動致詞,她強調,資安是臺灣發展五大信賴產業的核心基礎,沒有資安就沒有信賴產業
2024-07-15
【資安日報】7月15日,美國電信業者AT&T針對今年4月的資安事故通報調查結果,客戶通話及簡訊記錄遭到外流
上週末最受到關注的消息,莫過於美國大型電信業者AT&T向美國證券交易所(SEC)通報今年4月的資安事故調查結果,並指出客戶的及簡訊記錄遭到流出的跡象
2024-07-15
新聞 | 漏洞揭露 | Palo Alto Networks | BlastRADIUS
Palo Alto Networks修補移轉工具Expedition缺乏身分驗證的重大漏洞
上週四(7月11日)資安業者Palo Alto Networks發布資安公告,其中存在於移轉工具Expedition的身分驗證漏洞CVE-2024-5910被列為重大層級,而特別值得留意
2024-07-15
GitLab發布社群版及企業版更新,修補能讓任意用戶執行自動化工作Pipeline的重大漏洞
上週GitLab再度發布重大修補更新,處理重大層級的漏洞CVE-2024-6385,若不套用更新,攻擊者有機會冒用其他使用者的名義執行Pipeline工作流程,值得留意的是,不久前GitLab維護團隊才緩解類似型態的弱點
2024-07-15
新聞 | APT41 | 中國駭客 | DodgeBox | StealthVector | MoonWalk
中國駭客APT41使用惡意程式DodgeBox於受害電腦載入MoonWalk後門,過程中採用罕見迴避偵測手法
研究人員揭露中國駭客APT41使用的新型惡意程式DodgeBox、MoonWalk,並指出對方運用多種罕見手段,使得攻擊難以發現、追蹤
2024-07-15
AT&T於7月12日公布發生在今年4月間的資料外洩事故,駭客入侵這家電信商位於第三方雲端平臺上的工作區,導致幾乎所有AT&T無線客戶在2022年~2023年特定期間的通話及簡訊互動紀錄外洩
2024-07-15