PyPI數位認證讓套件維護者在發布Python套件時加入經過身分驗證的數位簽章,徹底提升供應鏈安全與追溯性,替代傳統PGP簽章機制

新聞 | Microsoft 365 | 德國 | 禁用 | GDPR | 微軟 | 未成年者

德國認定學校使用Microsoft 365違法,微軟反駁

國外媒體分析,基於歐盟GDPR法令認定13歲以下未成年人不具備可同意資料蒐集的能力,而德國官方認定受學校組織青睞的Microsoft 365並未滿足此一規定

2022-12-02

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月2日,Redis伺服器漏洞遭到惡意軟體Redigo鎖定、刑事局破獲投資詐騙簡訊嫌犯

鎖定Redis伺服器的惡意軟體攻擊行動,駭客針對CVSS風險評分滿分的已修補漏洞而來;內政部刑事警察局破獲大規模的投資詐騙簡訊攻擊,駭客透過AI分析來評估成功機率再發送簡訊

2022-12-02

新聞 | 資安事件公告 | 資安事件重大訊息 | 上市櫃公司資安事件公告 | 勒索軟體

麗臺遭遇勒索軟體攻擊,本週第二起上市公司發布資安事件重大訊息

本週國內上市公司接連傳出遭駭客攻擊,繼雄獅旅遊之後,繪圖卡研發製造廠麗臺科技也發布相關公告,目前該公司已說明是遭勒索軟體攻擊,受影響系統皆陸續回覆運作,這次事件對生產及營運並不會帶來重大影響

2022-12-02

新聞 | 國泰醫院 | ICD-10 | 編碼 | 推薦 | DRG

國泰醫院打造ICD-10疾病編碼推薦,AUC達0.99擬在6科試行

國泰綜合醫院開發一套ICD-10疾病分類碼推薦系統,可根據病歷資料,如病人特徵和過去病史,以及病程記錄,如手術處置、用藥等資訊,還有DRG健保支付規範,來推薦最合適的疾病分類編碼,目前已於6科試行。

2022-12-02

新聞 | 混合實境 | MR | 頭戴裝置 | xrOS | 蘋果

蘋果MR裝置作業系統更名為xrOS,最快明年問世

國外媒體先前發現蘋果疑似為了推出混合實境(MR)裝置作業系統,而低調申請商標後,目前又發現蘋果更改自家MR裝置作業系統名稱,而且實際產品最快明年就會面市

2022-12-02

新聞 | 數位發展部 | 聯發科 | 高通 | 衛星

5G趨勢月報第37期:數位部最快明年1月開放5G專網專用頻段申請;北市與電信業者合作試辦5G救護車

數位發展部正進行行動寬頻專用電信網路設置使用管理辦法法制作業,未來公告實施後,預期明年1月將受理4.8至4.9GHz頻段申請,供打造5G專頻專網;臺北市消防局與遠傳電信合作,試辦5G救護車,利用5G傳輸救護車上即時、清晰傷患影像,並與高級救護分隊視訊,針對危急個案緊急處理,提高急救效率,增加挽救傷患的機會。

2022-12-02

新聞 | OpenAI | GPT-3.5 | 聊天機器人 | ChatGPT | 語言模型

OpenAI開發能追問並拒絕不當要求的對話語言模型ChatGPT

ChatGPT能夠接受用戶以自然語言提問,並且追問需要的資訊給予完整解答,可回答的問題包括程式開發、科學理論與各種日常知識等。

2022-12-01

新聞 | 資安日報 | 資料外洩 | 漏洞揭露 | 零時差漏洞 | 供應鏈攻擊 | 勒索軟體 | 竊密軟體

【資安日報】2022年12月1日,駭客組織Lilac Wolverine發動大規模禮物卡攻擊、中國駭客利用USB裝置攻擊菲律賓組織

駭客組織Lilac Wolverine假借向收信人求助的名義,騙取禮物卡牟利;中國駭客UNC4191透過USB裝置發動攻擊,鎖定菲律賓的組織進行竊密

2022-12-01

新聞 | Kraken | 裁員 | 加密貨幣交易平臺

美國加密貨幣交易平臺Kraken打算裁員3成

不敵加密產業熊市,成立10年的美國加密貨幣交易平臺Kraken宣布裁員以減輕虧損

2022-12-01

新聞 | SiriusXM | 車載資訊系統 | 身分認證漏洞 | 衛星廣播服務

數位廣播電臺SiriusXM漏洞成為駭客入侵汽車的管道

許多美國主要汽車品牌採用的衛星廣播服務SiriusXM暗藏身分認證漏洞,攻擊者可藉此挾持車載資訊系統

2022-12-01

新聞 | AWS | OCSF | 資料湖

AWS推可整合與分析安全資料的資料湖服務Amazon Security Lake

用戶可以使用Amazon Security Lake來收集第三方與本地端的安全資料,並且使用第三方訂閱服務進行自動化分析

2022-12-01

新聞 | 個資外洩 | 顧客資料外洩 | 雄獅旅遊 | 資安事件公告 | 資安事件重大訊息 | 反詐騙聲明 | 民眾通報高風險賣場 | ATM解除分期詐騙 | 個資保護法

雄獅旅遊遭駭客網路攻擊,針對近年半顧客資料恐被利用於詐騙示警

在11月29日,上市觀光業者雄獅旅遊於臺灣證券交易所公告,說明發生資安事件重大訊息,該公司表示資安團隊查知遭受駭客網路攻擊時,已啟動相關防禦機制與因應,他們並在公司網站說明遭駭一事,另也表示接獲通報有冒其名義詐騙的狀況,並指出近半年顧客訂單資料可能被詐騙人士利用

2022-12-01