發布單位:TWCERT/CC 更新日期:2023-01-31 資安廠商 Dr.Web 最近發表研究報告指出,該公司旗下的資安研究人員,近來發現多個 Google Play Stor…
Read More標籤: 資訊安全
NIST發布AI風險管理框架,助組織降低技術應用潛在風險
文/李建興 | 2023-01-27 美國國家標準暨技術研究院(NIST)發布第一版人工智慧風險管理框架(Artificial Intelligence Risk Manageme…
Read More北韓駭客團體持續改良攻擊手法,成功竊取價值超過10億美元加密貨幣
文/李建興 | 2023-01-26 資安公司Proofpoint調查由北韓政府資助的駭客團體TA444近期活動,從2017年開始,TA444積極竊取加密貨幣資產,並且在2022年…
Read More3.5萬PayPal用戶帳號遭憑證填充攻擊
文/林妍溱 | 2023-01-24 電子支付平臺PayPal本周通知用戶,12月初有駭客發動憑證填充(credential stuffing)攻擊存取用戶帳號,受影響人數約為3.…
Read More蘋果最新OS更新,Apple ID開始可以用實體金鑰進行雙因素驗證了
文/李建興 | 2023-01-24 Apple釋出最新裝置的作業系統更新,包括iOS 16.3、iPadOS 16.3與macOS Ventura 13.2,讓iPhone、iP…
Read More別在數位世界「裸奔」 奧義智慧吳明蔚:四步驟不讓資安長變炮灰
整理 天下編輯部 天下Web only發布時間:2023-01-10 壞人都在用AI,好人更應該用。過去4年AI在資安領域蓬勃發展,企業應該用效率、韌性經營,參與新經濟的革命,不能…
Read More混合辦公將使傳統資安解方不再有效,資安長該如何面臨雲端驅動環境下的網路安全?
作者 TechNews | 發布日期 2022 年 12 月 28 日 疫情開啟全遠距時代,如今全新混合工作模式更可能取代居家上班成為辦公新常態。隨著工作模式的轉變、應用程式持續上…
Read More駭侵者利用植入木馬的 Windows 10 安裝程式,駭入烏克蘭政府所屬網路
發布單位:TWCERT/CC 更新日期:2022-12-27 資安廠商 Mandiant 日前發表研究報告,指出該公司發現有駭侵團體透過植入惡意軟體的 Windows 10 安裝 …
Read More駭侵者透過全新 MirrorStealer 惡意軟體,鎖定日本政治人物發動攻擊
發布單位:TWCERT/CC 更新日期:2022-12-26 資安廠商 ESET 發現一個名為「MirrorFace」的駭侵團體,自 2022 年 7 月起,利用一個過去未曾發現的…
Read MoreLinux核心出現風險值10的重大漏洞
文/林妍溱 | 2022-12-26 趨勢科技旗下實驗室Zero Day Initiative(ZDI)上周揭露Linux核心一個可讓攻擊者執行遠端程式碼、風險值達到滿分10的重大…
Read More