資安公司0Din研究人員設計出一項將惡意指令編寫成16進位的越獄手法,可以繞過GPT-4o的護欄,一如往常解碼並執行指令
新聞 | Credential Stuffing | 帳號填充攻擊 | 撞庫攻擊 | Okta
身分驗證解決方案業者Okta針對帳號填充攻擊提出警告,自4月起有客戶成為歹徒目標
本週身分驗證解決方案業者Okta針對帳號填充(Credential Stuffing)攻擊提出警告,呼籲IT人員應儘速檢查相關事件記錄來進行確認
2024-05-30
全球聯手拆除史上最大住家殭屍網路,感染逾1,900萬個裝置的911 S5
911 S5透過於盜版軟體或盜版遊戲中嵌入的惡意VPN程式來感染一般使用者的個人電腦,繼之駭客再出售這些裝置存取權,以用來進行犯罪行動
2024-05-30
新聞 | Mistral AI | Codestral
程式撰寫輔助模型Codestral以80多種程式開發語言的資料集訓練,涵括Python、Java、C、C++和Bash等,也可使用Swift和Fortran開發
2024-05-30
【資安日報】5月29日,精品拍賣業者佳士得遭到勒索軟體駭客組織RansomHub攻擊,50萬筆客戶個資可能外流
針對半個月前精品拍賣業者佳士得(Christie)部分網站無法運作的情況,有勒索軟體駭客組織聲稱是他們所為,並竊得50萬筆買家的個資
2024-05-29
新聞 | BitLocker | 勒索軟體 | ShrinkLocker | VBScript
勒索軟體ShrinkLocker濫用BitLocker加密電腦,導致電腦無法進入作業系統
研究人員揭露勒索軟體ShrinkLocker的攻擊行動,其攻擊行動的特殊之處在於,駭客不光濫用公用程式BitLocker加密磁區,還竊取金鑰導致受害電腦無法正常開機
2024-05-29
新聞 | 勒索軟體 | FakePenny | YouieLoad | SplitLoader | 北韓駭客 | Moonstone Sleet | Diamond Sleet
北韓駭客組織Moonstone Sleet運用勒索軟體FakePenny從事攻擊行動
本週微軟公布北韓駭客組織Moonstone Sleet的攻擊行動,並指出該組織集結多個北韓駭客的攻擊手法,從事包含勒索軟體攻擊的攻擊行動,意圖牟取經濟利益供北韓政府運用
2024-05-29
GitHub加速器資助11個開源AI專案,強調普及化、資安與當責應用
GitHub Accelerator在今年鎖定開源人工智慧技術,挑選出11個具潛力的專案,涵蓋模型最佳化、AR/VR、隱私與安全等領域
2024-05-29
新聞 | WordPress | WooCommerce | Dessky Snippets | 信用卡側錄
WordPress外掛程式遭到濫用,駭客企圖植入PHP惡意程式,竊取電商網站的信用卡交易資料
上週資安業者Sucuri揭露針對WooCommerce電商網站的信用卡資料側錄攻擊行動,而對方植入惡意程式的管道,竟是透過一款名為Dessky Snippets的WordPress外掛程式來進行
2024-05-29