新聞 關鍵基礎設施, 網路釣魚攻擊, Cobalt Strike

香港、巴基斯坦關鍵基礎設施遭遇Cobalt Whisper攻擊

近期資安業者Seqrite發現專門攻擊多種關鍵基礎設施的行動Operation Cobalt Whisper,駭客在香港及巴基斯坦犯案,主要目標是竊取智慧財產及研究成果

2024-10-30

新聞 SOHO, 殭屍網路, Pacific Rim, 中國駭客, Volt Typhoon, APT31, APT41, Winnti, ORB

中國駭客鎖定各家廠牌的網路設備、資安設備,挖掘零時差漏洞從事攻擊行動

資安業者Sophos針對中國駭客攻擊旗下防火牆設備的情況進行長達5年的調查,並指出對方廣泛針對各廠牌網路設備挖掘漏洞,交由中國政府資助的駭客用於實際攻擊行動

2024-11-01

新聞 勒索軟體, Fog, Akira, SonicWALL, SonicOS, CVE-2024-40766

勒索軟體Fog、Akira鎖定SonicWall防火牆的VPN功能而來,意圖入侵企業網路環境

資安業者Arctic Wolf針對勒索軟體Fog、Akira的攻擊行動提出警告,表示在2個月的時間裡已出現30起攻擊行動,而且,駭客進入受害企業並加密檔案所需的時間不到一天,使得防守方更難對相關事故進行應變

2024-11-01

新聞 資安日報

【資安日報】11月7日,惡意程式框架Winos 4.0鎖定中國遊戲玩家而來

資安業者Fortinet指出,有人利用惡意程式框架Winos 4.0執行多階段攻擊,他們鎖定的對象,很有可能是尚在就學階段的中國遊戲玩家

2024-11-07

新聞 Gemma, google, 開源模型, LLM

Google公布開源AI模型Gemma,支援多種框架、可跑在筆電上

根據Google公布的測試數據,Gemma 7B在推論、數學、撰寫程式上,超越Llama 2 7B以及Mistral 7B

2024-02-22

新聞 勒索軟體, Cicada3301, VMware ESXi, Hyper-V, NAS, PowerPC

勒索軟體Cicada3301鎖定VMware虛擬化平臺、NAS設備而來

資安業者Group-IB針對新興勒索軟體Cicada3301提出警告,指出駭客已在3個月內對30家企業組織出手,而且,該勒索軟體攻擊範圍甚廣,能對網路儲存設備(NAS)、VMware及微軟的虛擬化平臺下手,甚至PowerPC架構的電腦也不放過

2024-10-22

新聞 Windows Server Update Services, WSUS, Windows Server 2025, Windows Autopatch, Microsoft Intune, Azure Update Manager

微軟準備棄用Windows Server Update Services

微軟會保留WSUS現有功能,繼續透過WSUS管道遞送更新,在Windows Server 2025中依然可使用WSUS,但建議使用者遷移到Windows Autopatch等雲端工具

2024-09-23

新聞 superintelligent, OpenAI, AI, 風險

OpenAI招兵買馬,成立發展超智慧AI管理方案的團隊

有鑑於AI技術在未來10年間可能會發展成侵害人類或使之滅絕的程度,OpenAI公開徵才並成立專門團隊,以開發出能駕馭和控管超智慧AI的系統

2023-07-06

新聞 GitHub, Git, Linux, 開源專案, GitHub版本控管, 黃保翕, 保哥

Git達人教你搞懂GitHub基礎觀念

使用Git總搞不清楚分支、合併背後邏輯?為什麼專案版本線圖總是亂七八糟?如果Git讓你頭痛,不妨從頭開始,好好釐清Git的基本觀念

2015-04-21

新聞 上市櫃公司, 資安事件重大訊息, 個資外洩, 重大性標準, 上市櫃公司資安事件公告, 金管會, 資安長

上市櫃公司資安重訊發布「重大性」標準出爐,不只明訂核心系統、官網遭駭,也涵蓋DDoS、個資外洩

臺灣證券交易所在1月發布新版「上市公司重大訊息發布應注意事項參考問答集」,明確規範資安事件之「重大性」標準,不只明訂核心系統、官網遭駭,也涵蓋DDoS、個資外洩。最近3月,金管會也公開預告此事,而櫃買中心也在3月8日發布相關修訂,讓外界更瞭解重大訊息處理程序法規,對於資安重訊發布的執行與判斷

2024-03-13

新聞 資安日報

【資安日報】10月22日,資安業者ESET以色列合作夥伴驚傳遭駭,駭客冒名從事網釣攻擊

上週末資安業者ESET證實,他們的以色列合作夥伴Comsecure遭遇資安事故,並強調相關惡意郵件攻擊在短時間內就已成功封鎖。兩家公司將進一步調查事故發生的原因

2024-10-22

新聞 google, Gemini, 生成式AI, GenAI

Google有超過1/4的新程式碼是由AI生成的

Alphabet及Google執行長Sundar Pichai對外揭露該公司的AI基礎設施以及如何利用生成式AI強化旗下服務,其中指出Google的新程式碼中,已經有超過1/4是由AI生成的,再由工程師負責審查與接納

2024-10-30

新聞 惡意程式框架, Winos 4.0

中國遊戲玩家遭到鎖定,駭客利用惡意框架Winos 4.0從事攻擊行動

資安業者Fortinet公布最新一波的Winos 4.0攻擊行動,駭客手法變得更加複雜,而且這次疑似針對尚在就學的遊戲玩家而來

2024-11-07

新聞 E2EE, SYNC, pCloud, Icedrive, Seafile, Tresorit

5家雲端儲存平臺存在弱點,攻擊者可趁機濫用、洩露敏感資料

研究人員針對Sync、pCloud、Icedrive、Seafile、Tresorit等導入全程加密(End-to-End Encryption,E2EE)的雲端檔案共享平臺進行調查,結果發現這些業者實做E2EE存在弱點,攻擊者有機會用於任意讀取、竄改、注入資料

2024-10-22

新聞 OpenAI

OpenAI取締駭客用AI進行認知作戰

過去三個月OpenAI偵測並阻止了五起使用其模型協助欺騙性行動的隱匿式影響力作戰,分別來自俄羅斯、中國、伊朗,以及以色列商業公司

2024-10-13

新聞 機器人, AI

OpenAI重組機器人部門

OpenAI近日刊登的徵才啟事,顯示正在為機器人部門尋找研究工程師

2024-06-03

新聞 上市公司, 資安事件重大訊息, 個資外洩, 重大性標準, 資安事件公告, 金管會, 資安長

上市公司資安事件揭露範圍擴大,現在不論是否涉及核心、機密都要發布重訊

自5月底開始,上市公司一旦發生資安事件,不論是否涉及核心資訊系統、機密文件,都需要發布重大訊息。臺灣證券交易所在5月28日宣布此事,說明已修訂重大訊息問答集規範,要求上市公司充分揭露重大資安事件

2024-05-31

新聞

什麼叫做 Protocol (通訊協定)?

常常聽到別人說,XX通訊協定,或在http這個通訊協定的限制下,我只能做到這樣,其他的通訊協定不支援,那什麼是 Protocol?它在 Internet 上又有什麼重要性呢?

1998-09-20