新聞 英特爾, AMD, 例行性安全更新, 安全更新, 處理器, Ryzen, EPYC, TDX

英特爾與AMD發布2月安全更新,修補逾80項漏洞,涵蓋Intel TDX技術與Ryzen、EPYC處理器等產品

影響範圍涵蓋處理器微架構、伺服器韌體、管理引擎與繪圖驅動程式等關鍵元件。其中,英特爾信賴網域擴充技術TDX相關漏洞,以及AMD多款Ryzen與EPYC處理器問題備受關注,牽動雲端與資料中心部署安全

2026-02-12

新聞 GDPR, 歐盟, 個人化廣告, 行為追蹤廣告, 數位市場法

歐盟認為Meta應該提供用戶無行為追蹤廣告的免費服務

歐盟資料保護委員會建議大型網路平臺除了要求用戶付費訂閱無廣告版服務,也應該考慮提供免費且無行為追蹤廣告的替代方案,才能真正符合GDPR與數位市場法要求

2024-04-18

新聞 金融, 加密貨幣, 北韓駭客, Lazarus,

北韓駭客Lazarus運用PondRAT、ThemeForestRAT、RemotePE對金融與加密貨幣產業下手

資安業者Fox-IT指出,他們追蹤北韓駭客組織Lazarus旗下特定團隊,這些駭客主要針對金融與加密貨幣產業下手,並透過社交工程手法入侵,運用PondRAT、ThemeForestRAT、RemotePE等RAT木馬犯案

2025-09-04

新聞 中國, 手機, 資安

國人及公務員年節赴中旅遊,資安署:小心手機使用的7大資安風險

資安署指出,鑑於全球科技競爭、供應鏈重視、美中戰略緊張,中國制定政策及法規,強化對網路通訊的審查,已超出資通安全的原本目的,提醒國人、公務人員赴中應注意7項手機使用的資安風險。

2026-02-10

新聞 Mozilla, Firefox, 廣告, Privacy Preserving Attribution, PPA, GDPR, 追蹤技術

Firefox被控侵犯用戶隱私

歐洲數位人權中心NOYB指控Firefox瀏覽器預設啟用跨站追蹤技術替代方案PPA,但未事先告知用戶,已違反GDPR隱私法規

2024-09-27

新聞 CVE-2026-23760, SmarterTools, SmarterMail, 勒索軟體, Velociraptor, Warlock, Storm-2603

郵件伺服器平臺SmarterMail開發商驚傳遭駭,駭客企圖植入勒索軟體Warlock

中國駭客Storm-2603(Warlock)鎖定郵件伺服器平臺SmarterMail的攻擊活動,傳出開發該平臺的軟體廠商SmarterTools也遭到攻擊,該公司指出,這些駭客在滲透郵件伺服器後,就會部署數位鑑識工具Velociraptor等一系列檔案,進行後續活動

2026-02-12

新聞 英國, 加密貨幣, Crypto-Asset Reporting Framework, CARF, 經濟合作暨發展組織, OECD

CARF上路,英國加密貨幣交易平臺須全面回報用戶資料

英國自2026年起,正式導入由經濟合作暨發展組織(OECD)制定的加密資產申報框架(CARF),境內加密貨幣交易平臺需通報用戶交易資料予稅務機關

2026-01-05

新聞 adobe, 安全更新, 例行更新, 例行安全更新, Creative Cloud

Adobe 2月修補44項漏洞,After Effects等工具逾半數可致任意程式碼執行

Adobe於2月例行安全更新修補44項漏洞,影響After Effects與Substance 3D等Creative Cloud工具。超過半數屬於可導致任意程式碼執行的重大風險弱點,雖尚未觀測到實際濫用跡象,但企業若廣泛使用相關工具,仍應儘速完成更新與版本盤點

2026-02-12

新聞 OpenAI, ChatGPT, GDPR, 義大利

義大利判定OpenAI違反GDPR

針對義大利政府判定ChatGPT服務明確違反GDPR條款,OpenAI承諾將全力改善,包括從ChatGPT等系統的訓練素材中減少個人資料

2024-01-30

新聞 OpenAI, ChatGPT Enterprise, 資料落地, GDPR

OpenAI開放多國資料落地存放,支援ChatGPT Enterprise、Edu與API企業用戶

OpenAI擴充ChatGPT Enterprise、ChatGPT Edu與API的資料落地選項,企業可指定區域儲存對話與檔案,以因應各地監管與合規需求

2025-12-01

新聞 Clearview AI, 荷蘭, 人臉辨識, GDPR

不當蒐集人臉資料,Clearview AI被荷蘭判罰3,050萬歐元

荷蘭資料保護局指控美國人臉辨識業者Clearview AI蒐集荷蘭民眾臉部照片的方式,違反了歐盟通用資料保護規則(GDPR)

2024-09-04

新聞 Marquis, SonicWALL, MySonicWall, 防火牆

金融軟體服務供應商Marquis遭勒索軟體入侵,改指肇因為MySonicWall備份檔未授權存取

金融軟體服務供應商Marquis稱2025年8月遭勒索軟體入侵,研判攻擊者非靠防火牆漏洞,而是利用MySonicWall雲端備份設定檔遭未授權存取來繞過防護,SonicWall則要求佐證

2026-02-02

新聞 紐約證券交易所, NYSE, 代幣化證券交易, 區塊鏈

紐約證交所規畫代幣化證券平臺,瞄準24小時美股交易

布局24小時美股交易,紐約證券交易所(NYSE)開發新交易平臺,以支援美國上市股票與ETF代幣化交易

2026-01-20

新聞 Uber, GDPR, 歐盟

Uber把司機資料送至美國,遭荷蘭判罰2.9億歐元

指控Uber將歐盟地區計程車司機個資傳送至美國的方式違反GDPR法規標準,荷蘭資料保護主管機構向Uber處以2.9億歐元的罰款

2024-08-27

新聞 瑞典, Google Analytics, GDPR, 隱私盾

瑞典要求4家企業停止使用Google Analytics

基於歐盟法院廢除歐美之間的《隱私盾》資料傳輸保護協議,瑞典當局要求境內企業停用Google網站流量分析工具,違者以觸犯歐盟隱私法GDPR為由處以行政罰款

2023-07-04

新聞 IT周報, 衛福部, AI, 資料, 互通, FHIR, 伺服器, ONC, 澳洲, 數位能力

MedTech醫療科技雙周報第45期:韓國衛福部如何把醫療資料升級為國家AI基礎建設?

韓國衛福部三箭齊發,要將醫療資料轉化為國家醫療AI基礎建設;美國醫療資料互通新規範HTI-1 Final Rule正式上路;衛福部揭FHIR資料中臺新進展;澳洲推5年醫療人員數位能力培養計畫;衛福部揭露首屆國際FHIR伺服器效能競賽成果

2026-01-05

新聞 Meta, GDPR, 個資, 隱私, 歐盟

明碼儲存數位用戶密碼,Meta被愛爾蘭政府罰款9,100萬歐元

愛爾蘭針對Meta多年前未加密儲存歐盟用戶密碼的行為,依據歐盟隱私法GDPR處以9,100萬歐元罰款

2024-10-01

新聞 OpenAI, 義大利, GDPR

OpenAI違反GDPR,被義大利政府判罰1,500萬歐元

義大利資料保護主管機關以非法蒐集用戶個資、未立即通報資料外洩,以及沒確實驗證用戶年齡為由,對OpenAI判罰1,500萬歐元

2024-12-26