在微軟著手修補NTLM雜湊洩露欺騙漏洞CVE-2024-43451後,通報此事的資安業者ClearSky公布遭到利用的情況,今年6月俄羅斯駭客UAC-0194將其用於攻擊烏克蘭企業組織,散布SparkRAT以控制受害電腦

新聞 | CrowdStrike | 微軟 | 0719全球大當機

微軟宣稱不到1%的Windows機器受到CrowdStrike事件的影響

微軟表示,像是CrowdStrike這樣的重大事件並不常見。即使只有不到1%的Windows用戶受到影響,但這些使用CrowdStrike的企業經營許多重大服務,讓此一意外對經濟及社會帶來廣泛的影響

2024-07-22

新聞 | SolarWinds | ARM | rce

SolarWinds修補存取權限稽核系統ARM中RCE、路徑走訪等多項重大漏洞

SolarWinds新版本存取權限稽核系統ARM(Access Rights Manager)2024.3,修補多個嚴重漏洞,包括遠端程式碼執行(RCE)、路徑走訪和身分驗證繞過等問題

2024-07-22

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 勒索軟體 | CrowdStrike | BSOD

【資安週報】2024年7月15日到7月19日

這一星期IT界最重大的新聞事件,莫過於資安業者CrowdStrike旗下的EDR系統更新引發Windows電腦大當機的事故,全球估計850萬臺電腦出現藍色當機畫面的情況,包括企業、機場、醫院、零售服務都受影響

2024-07-21

新聞 | 資安日報

【資安日報】7月19日,CrowdStrike旗下EDR系統更新出錯釀禍,全球出現Windows電腦大量當機,影響機場、醫院等設施運作

今天下午傳出許多公司的Windows出現藍色當機畫面(BSoD),且全球陸續傳出災情,原因竟是特定廠牌的EDR端點防護系統更新造成

2024-07-19

新聞 | 104人力銀行 | 求職個資 | 求職安全

多家公司涉嫌不當蒐集使用104人力銀行的求職者個資,檢調接獲該業者通報而進行偵辦

有人企圖透過公司的名義收集使用人力銀行的求職者個資!檢調單位接獲104人力銀行的通報,多家公司低價註冊他們的企業會員,目的是收集各式求職的資料,再用於網路犯罪

2024-07-19

新聞 | Coalition for Secure AI | CoSAI

微軟、Nvidia、英特爾及Google共創安全AI聯盟CoSAI

非營利組織OASIS Open發表開源倡議安全AI聯盟(CoSAI),計畫建立一個協作生態體系,以分享與AI安全設計有關的方法、標準化框架及工具

2024-07-19

新聞 | BSOD | CrowdStrike | csagent.sys | 0719全球大當機

Windows電腦出現大量當機與稍早微軟雲端服務停擺的情況,起因為CrowdStrike的EDR系統更新出錯

今天(7月19日)下午陸續有使用者反映Windows電腦出現藍色當機(BSoD)的現象,並顯示出現錯誤的原因源自於名為csagent.sys的檔案,傳出就是CrowdStrike Falcon更新出錯造成

2024-07-19

新聞 | IT周報 | 生成式AI | 影音生成 | 自動化行銷 | 系統上雲 | PMS | 旅宿業 | CDP | 行銷成效追蹤

Martech雙周報第58期:Pinterest推出個人化商品背景生成功能,兼具行銷素材生成及自動化行銷功能

本期Martech雙周報重點:Pinterest推出個人化圖片背景生成功能;Martech之父:完整整合不同數據來源的「數據層」將成為Martech及行銷用AI的基礎;TrustYou推出原生支援PMS整合的旅宿業CDP

2024-07-19

新聞 | Azure | M365 | 大當機 | 微軟 | 服務中斷 | 0719全球大當機

微軟美國服務無預警大當機,導致M365在內的眾多Azure雲端服務中斷無法使用

微軟在美國服務在臺灣時間今天上午清晨約6點突然無預警大當機,造成包含微軟旗下的眾多服務,包括 M365 和 Azure 雲端服務均受影響。

2024-07-19

新聞 | 中國駭客 | APT41 | AntSword | BlueBeam | DustPan | Beacon | Cloudflare Workers | DustTrap | Google Workspace

中國駭客組織APT41滲透全球航運、物流、媒體及娛樂產業

本週Mandiant、Google威脅分析團隊(TAG)聯手,公布中國駭客APT41新的攻擊行動,主要目標是航運、物流、新聞媒體、娛樂產業,值得留意的是,臺灣也有企業組織慘遭毒手

2024-07-19

新聞 | Mistral NeMo | Mistral AI | Nvidia

Nvidia與Mistral AI攜手釋出Mistral NeMo

Mistral NeMo定位為企業等級的AI模型,適用於聊天機器人、多語言任務等企業應用,採用Apache 2.0授權,可直接取代Mistral 7B

2024-07-19

新聞 | 巴黎奧運 | google | Gemini | AI Overviews

Google將在巴黎奧運期間提供AI服務

Google將提供旗下搜尋、地圖服務的AI工具,支援NBCUniversal進行巴黎奧運賽事報導,並作為美國隊奧運及帕奧選手在當地的導覽工具

2024-07-19