挑戰拜登政府,肯塔基等18州聯合控告美國證券交易委員會(SEC)越權干涉各州的加密貨幣法令

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 勒索軟體 | 關鍵基礎設施 | 網路釣魚

【資安週報】2023年9月18日到9月22日

本週有許多漏洞利用的攻擊行動相當值得留意,其中又以被低估為中度風險的Juniper設備漏洞引起研究人員提出警告,因為,IT人員對於這樣的漏洞,很可能不會馬上處理,但研究人員發現,該漏洞實際上能在尚未通過身分的情況下利用,過程中完全不需使用者互動

2023-09-27

新聞 | 資料外洩 | sony | RansomedVC

Sony傳出資料外洩,有兩組人馬聲稱是他們所為,但資料是否來自該公司仍有待釐清

日本知名企業Sony驚傳有駭客竊得內部資料,並打算出售牟利;但事隔數日,又有另一組駭客宣稱是他們所為,強調第一組駭客並非實際的攻擊者

2023-09-27

新聞 | 臺大醫院 | 上雲 | 衛福部 | 資料庫 | 網頁服務

臺大醫院分享用雲經驗,提6項上雲建議

臺大醫院資訊室協理尚榮基表示,醫院思考是否上雲,可從成本、服務品質、合約保障、系統自主性、安全措施、是否有好聚好散的下雲條款等方面評估。他分享自家經驗,上雲成本未必更便宜,但可帶來更好的使用者體驗與開發工具。

2023-09-27

新聞 | 資安日報

【資安日報】9月27日,Sony傳出資料外洩,有2組駭客先後聲稱對其下手,取得多項內部機密的帳密資料

根據多家資安新聞網站報導,勒索軟體駭客RansomedVC聲稱竊得日本大型企業Sony機密資料,但事隔兩天,又有另一組人士出現,表示攻擊者其實是他們

2023-09-27

新聞 | IT周報 | OMO零售 | 遊戲電商 | 無人收銀 | POS系統 | 會員數據 | 店面規畫

零售IT雙周報第22期:不再只賣元宇宙紀念品,Walmart將電商和會員機制整合進第三方遊戲成為新通路

本期零售IT雙周報重點:Walmart推出能直接在房地產遊戲內購買家具的電商功能;iChef POS新增餐廳訂位功能,還與Google線上訂位功能整合;Amazon於無人收銀解決方案中新增RFID辨識功能,支援電腦視覺難以辨認的商品

2023-09-27

新聞 | mWISE2023 | Mandiant | 中國網攻 | 零日漏洞 | Zero Day

Mandiant示警:中國網攻大轉型

近年來中國網攻能力不僅大幅提升,攻擊策略也大轉型,逐漸捨棄社交工程手法,轉而發掘更具攻擊力的零時差漏洞,諸多知名網通設備皆淪為中國駭客挖掘零時差漏洞的目標。

2023-09-27

新聞 | GPU | 旁路攻擊 | 壓縮 | GPU.zip | Chrome

各供應商GPU皆存在GPU.zip漏洞,可被攻擊者用於竊取視覺資料

資安研究人員揭露GPU.zip旁路漏洞,涉及GPU不可見的壓縮圖形機制,可能讓攻擊者有機會竊取視覺資料 

2023-09-27

新聞 | 國泰金控 | 數數發中心 | 金融醫療生態圈 | FHIR | iFHIR Center | 電子病歷 | 理賠

【跨域組金融醫療團隊,自建FHIR引擎轉換病歷標準】國泰金發展醫療大平臺的關鍵一步

為了解決壽險與醫院間理賠資料格式不統一的痛點,國泰金控數數發中心自建電子病歷交換平臺,將病歷資料從CDA R2標準轉換為FHIR標準,再進行理賠資料交換,不只符合國家和國際趨勢,也有利於醫院未來其他資料交換應用

2023-09-27

新聞 | Cloudflare Fonts

Cloudflare要以Cloudflare Fonts挑戰Google Fonts

Cloudflare宣稱Cloudflare Fonts不必從第三方的Google伺服器載入字型,強化了使用者的隱私,也因其字型更接近使用者,再加上減少了DNS查找與TLS連結的時間,提高了網站的效能

2023-09-27

新聞 | 網路中立 | 美國聯邦通訊委員會 | FCC | 寬頻服務供應商 | ISP

美國FCC提議恢復網路中立規定

美國聯邦通訊委員會提案強化對寬頻服務供應商的管制,重返2015年制定但在2018年被前總統川普廢除的網路中立政策

2023-09-27

新聞 | 密碼管理器 | 2FA | 釣魚攻擊 | LastPass

駭客正鎖定LastPass用戶發動釣魚信件攻擊

近期一波釣魚郵件攻擊以LastPass官方技術支援的名義發送,導致LastPass用戶的密碼及個資外洩,資安業者Malwarebytes則建議民眾使用密碼管理器,登入線上服務時也應採用基於實體金鑰的雙因素驗證措施,才能避免淪為這類攻擊的受害者

2023-09-27

新聞 | Windows 11 22H2 | Copilot | Windows 365 | Passkey | 通行密鑰

包含Copilot、Windows 365新功能的Windows 11正式提供下載

微軟正式釋出Windows 11 22H2更新,提供AI助理Copilot、透過Windows Hello支援通行密鑰(passkey),也加入Windows 365雲端作業系統工具

2023-09-27