本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
資安趨勢部落格一周精選
- IT 管理平台 Kaseya 遭受 REvil/Sodinokibi 勒索病毒攻擊
- 《網路惡意廣告》「您的電腦/手機中毒了」「恭喜獲得一台 iPhone」點選新聞、影音、社群網站的廣告也會被引導至詐騙網站!?(2-1)
- 實體資料中心安全與威脅防範
- 「看看我發現了什麼?」「是你?」 臉書瘋傳假 Youtube連結,四招防帳密被盜
- 「請更新付款方式」假影音平台網路釣魚, 竊信用卡個資
- 《上週資安新聞周報》5G車聯網飽含資安商機 龐大生態系風險「待救補」 / 十大小學生適用筆記型電腦人氣排行榜 / LinkedIn 7億用戶資料被放在網路黑市兜售
- 趨勢科技警告:勒索病毒瞄準工業控制系統 (ICS)
資安新聞精選
趨勢科技警告:勒索程式針對工業控制系統 Media OutReach
iPhone連上直接死機!資安人員再發現「惡意WiFi」 一方法提前防範 ETtoday新聞雲
史上最大規模!駭客REvil攻擊至少廣及17國 獅子大開口勒索19億 自由時報電子報
製作Trickbot殭屍網路的駭客疑開發新勒索軟體 iThome
聯合國UNODC 和趨勢科技攜手合作培養網路資安專業人才 iThome
美企Kaseya遭勒索軟體攻擊 全球逾千家企業受波及 中央廣播電臺
駭客攻擊過後仍無法恢復 Kaseya再遇技術問題 中央通訊社
被「駭」者愈來愈多,國家級駭客、勒索軟體與零日漏洞大舉入侵 科技新報網
防疫居家辦公資安大調查!微軟:台灣為亞太區勒索軟體攻擊五大熱區 自由時報
資安專家發現 ATM 漏洞,用手機就可以盜領現金! 科技報橘
NCC 抽查台灣15款熱銷手機資安!僅一款因「這原因」未通過 自由時報電子報
沒有毒品、兒童色情,中國暗網催生難以破解的「駭客聚落」 科技新報網
快檢查!9款惡意APP專竊臉書帳密 下載量還破5百萬 tvbs新聞網
蘋果 iOS 15 新隱私功能 Private Relay 可隱藏 IP 位置!注意:使用 Chrome 搜尋仍無保障 科技報橘
臉友問「這是你?」 釣魚網站騙個資… 最慘錢也沒了 年代新聞
【詐騙】看看我發現了什麼?YouTube連結訊息?有資安問題的危險連結! MyGoPen
追劇族小心!盜版影音網站連結激增21倍 恐洩個資 經濟日報網
「訂閱將結束請更新付款方式」 假Netflix通知曝光!盜信用卡資料 ETtoday新聞雲
Windows列印緩衝處理程式遭低估的RCE漏洞出現PoC iThome
半數以上 5G 企業專網電信業者缺乏發掘及修正資安漏洞的知識或工具 資安人
微軟:PrintNightmare漏洞為高風險,影響所有版本Windows iThome
微軟警告儘速升級PowerShell 7,以避免遠端程式碼攻擊 iThome
微軟收購AT&T的5G行動通訊網路技術、工程部門 iThome
搜尋議會直播網站跑出簡體字 黃郁芬質疑:入侵者可能來自中國 新頭殼
免費音樂剪輯軟體Audacity被收購後大走鐘,竟被爆出會收集使用者個資 T客邦
孩童趁線上學習買高額遊戲點數 家長小心大失血 中央通訊社
PC-cillin 2021 雲端版|防疫期間小心網路詐騙 Mobile01
【講座】WFH資安週線上快講,重要資安觀念面面俱到,讓你長知識、強技術 T客邦
半導體發展之潛藏風險 資策會科法所:應注意國際供應鏈資安政策趨勢與國際標準 中央通訊社
降低成本與網路資安風險的雲端防護方案 CIO IT經理人
宅在家賞京劇 「南宮長萬」、「八百八年」線上首播 聯合新聞網
亞太個資治理規範CBPR也有臺灣在地認證機構了!資策會建議瞄準跨國市場的企業,可建立個資法遵並自願認證 iThome
半數以上 5G 企業專網電信業者缺乏發掘及修正資安漏洞的知識或工具 iThome
Netgear路由器漏洞可引發資訊洩露、系統劫持 iThome
美英警告:俄羅斯正利用K8s叢集進行暴力破解以滲透全球組織 iThome
研究人員發現攻擊者濫用Cobalt Strike日益頻繁,一年增加161% iThome
才剛赴美IPO!滴滴出行違法蒐集個資 遭中國強制下架 三立新聞網
和 AI 結伴寫程式!OpenAI 與 GitHub 聯手推出 AI 程式碼產生工具,比 GPT-3 更強大 科技新報
遠傳5G周年 ARPU、獲利超預期 5G基地台建設已逾人口涵蓋率75%;洽商中的企業專網合作案近百個 工商時報
全球企業智慧製造專利百強 英業達榜上有名 經濟日報
廠商釋出PrintNightmare非官方修補程式 iThome
川普團隊開發新社群平台 GETTR,正式推出首日就被駭 科技新報網
最新Bad Bot報告揭露 2021企業將面臨的資安威脅 電子時報網
抗疫資安新聞精選
「請更新付款方式」小心假的影音平台通知 竊取信用卡個資 民視新聞網
謠言終結站》網傳5個假好友埋伏群組監控? 查核中心:錯誤訊息 自由時報電子報
LINE轉貼豬隻感染不明病菌 男子遭法辦 中國廣播公司全球資訊網
疫下求生|事實查核MyGoPen暴增4.4萬則 站長:訊息難清零 台灣蘋果日報網
防疫不忘提防詐騙 金門日報
網傳打AZ會不孕? 假訊息最重罰300萬 LineToday
「請更新付款方式」小心假的影音平台通知 竊取信用卡個資 民視新聞網
疫情期間民眾減少外出,影音串流平台需求大增,有不肖份子看準這點,各式釣魚詐騙手法紛紛出籠。資安公司統計,光是今年上半年,就已經在台灣攔截高達1,470萬筆惡意網址,三級警戒後偵測到的影音網站連結更是激增21倍,民眾一不注意點擊惡意連結,恐怕就有洩漏個資疑慮。
趨勢科技警告:勒索程式針對工業控制系統 Media OutReach
趨勢科技前瞻威脅研究團隊資深經理 Ryan Flores 表示:「防護工業控制系統的挑戰已日益嚴峻,而越來越多安全漏洞出現也讓黑客有著明顯的針對目標。有鑑於美國政府目前已將勒索程式攻擊視為與恐怖主義同樣嚴重的問題,我們希望透過這研究來協助擁有工業廠房的企業重新調整其資訊保安措施的焦點。」
iPhone連上直接死機!資安人員再發現「惡意WiFi」 一方法提前防範 ETtoday新聞雲
先前有外媒指出,蘋果出現系統漏洞,iPhone或iPad用戶若輸入特定WiFi可能導致網路功能失靈,重開機也無法解決。據外媒《9to5Mac》稍早報導,同一位國外資安人員Carl Schou再度發現了另一組會導致相似問題的Wi-Fi。
史上最大規模!駭客REvil攻擊至少廣及17國 獅子大開口勒索19億 自由時報電子報
美國資訊科技管理業者Kaseya遭駭客攻擊,殃及全球數千受害者,攻擊應為惡名昭彰的駭客集團「REvil」發起,這次更獅子大開口要求約7000萬美元(約新台幣19億5200萬元)贖金,就釋出一次解決所有網路攻擊的解密鑰匙。
日本東京奧運歷經許多意外,終於將在7月底舉行開幕式,然而專家近期發出警訊,此次極需注意網路駭客的攻擊,網絡威脅聯盟 (CTA) 的首席分析官詹金斯(Neil Jenkins)表示,這些不與日本結盟的國家駭客,要試圖讓其難堪,但他相信國際奧委會和日本政府將會認真對待這些威脅,並做好應對準備。
製作Trickbot殭屍網路的駭客疑開發新勒索軟體 iThome
又有新的勒索軟體出沒了!Fortinet在一場攻擊事故中,發現駭客在發動Conti勒索軟體攻擊時,疑似同時使用另一款新的Diavol,背後攻擊者很可能就是Wizard Spider。
有不少人接到電話語音,說是疾管署在追蹤健康登記,要「按0」進行下一步,還有人說電話大多在早上9點或中午1至2點打來,更可疑的是號碼很長,很怕按了被騙錢,這確實是詐騙電話語音,專家說除非回撥才會被詐取高額費用,但還是得小心個資外洩。
謠言終結站》網傳5個假好友埋伏群組監控? 查核中心:錯誤訊息 自由時報電子報
近日網傳一則謠言宣稱「請檢查組員中有沒有下列五個假好友…它們其實都是假藉要幫你分辨真的假的訊息,設計好埋伏在你的網路中,監控羣組每個人的對話」傳言;對此,台灣事實查核中心翻查傳言引述內容,傳言宣稱民眾加入「Cofacts真的假的」、「Mygopen」、「趨勢科技防詐達人」、「美玉姨」等LINE帳戶進入群組,這5個「假好友」會監控群組每個人的對話,經事實查核中心調查發現上述為提供闢謠、防詐騙服務的LINE機器人,此則傳言證實為「錯誤訊息」。
LINE轉貼豬隻感染不明病菌 男子遭法辦 中國廣播公司全球資訊網
南投縣埔里鎮廖姓男子在通訊軟體LINE群組轉貼「豬隻感染不明病菌」不實訊息,埔里警分局偵查隊網路巡邏發現,通知廖嫌到案說明,今(2)日依違反動物傳染病防治條例,函請南投縣家畜疾病防治所裁處。
疫下求生|事實查核MyGoPen暴增4.4萬則 站長:訊息難清零 台灣蘋果日報網
防疫期間幅改變民眾生活型態,長時間待在家,生活大小事多靠網路解決,上網看疫情中心直播、付費收看netflix、透過LINE和朋友聯絡感情、各種視訊會議,就連民生用品也都靠網購採買,這樣的模式逐漸成為常態,但隨之而來的就是各種詐騙變型出現。
防疫不忘提防詐騙 金門日報
疫情警戒期間,詐騙集團看準民眾宅在家網購熱潮行網路交友頻率增加,便潛伏在各大社交平台行騙,詐騙集團或可能會利用疫情相關話術來詐騙民眾,不論是有償或無償的防疫物資,或者是疫情相關的紓困補助等,民眾都要小心防範及求證,同時勿隨意撥打不明電話提供個人資料。在這防疫的關鍵時刻,除了做好防疫措施,並須謹記「保持冷靜」、「小心求證」、「適時求助」三原則,提升全民防詐免疫力。
網傳打AZ會不孕? 假訊息最重罰300萬 LineToday
最近有民眾在臉書社團發現ㄧ則離譜PO文,指說「美、英調查報告,打AZ疫苗會影響女性生育,還會提早更年期,訊息是用簡體字寫的,懷疑又是中國網軍攻擊,來干擾台灣民眾施打意願!對此網路專家說,的確在三級警戒過後,跟疫苗有關的假訊息量多了3、40倍,而台灣智庫諮詢委員賴怡忠調查後發現,大多在私密群組討論很難追溯源頭,對此刑事局已經介入調查,也重申指揮中心訊息,AZ疫苗不會有這些問題,進一步提醒民眾,若散布假訊息,最高可開罰300萬元。
本土疫情再次衝擊台灣企業,在許多企業因應疫情調整營運機制的同時,部分企業已經整裝旗鼓,準備好踏入因為疫情而出現的利基市場。疫情的影響促使消費者從根本改變現有的生活習慣,卻意外的在各個產業產生不同的商機。
數位轉型已經成為企業增加競爭優勢的重要策略,而人才更是其中關鍵。企業面對的挑戰不僅在於如何招攬到所需的新興科技人才,更包含了如何讓既有企業內部員工「技能再造」(Reskill),取得適應數位化流程的能力。
廠商釋出PrintNightmare非官方修補程式 iThome
針對Windows列印緩衝處理器程式Print Spooler漏洞CVE-2021-34527,安全廠商0Patch釋出非官方修補程式供Windows Server用戶下載。
川普團隊開發新社群平台 GETTR,正式推出首日就被駭 科技新報網
前美國總統川普自今年 1 月國會山莊發生暴動後,便被眾社群平台封殺,像是 Twitter 永久禁止川普發文,Facebook 考慮至 2023 年才恢復川普權限。而為了讓川普能「暢所欲言」,同時擺脫這些社群巨頭的制肘,前川普高級顧問米勒(Jason Miller)近日宣布推出全新社交平台 GETTR,目前有 50 萬人註冊,但是 GETTR 正式推出的第一天,就遭駭客入侵。
最新Bad Bot報告揭露 2021企業將面臨的資安威脅 電子時報網
IMPERVA針對惡意機器人(以下簡稱Bad Bot) 2021釋出最新研究報告Bad Bot Report,2020年Bad Bot 佔所有網站流量的25.6%,超過四分之一,甚至突破前年紀錄。令人震驚的是,全球網路化造成流量的增幅,實際人們流量比前年略為下降,反之,非人為的流量則是上升。
聯合國UNODC 和趨勢科技攜手合作培養網路資安專業人才 iThome
聯合國毒品和犯罪問題辦公室 (The United Nations Office on Drugs and Crime,UNODC) 與全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 攜手合作,為馬來西亞、泰國、菲律賓及越南的資安營運中心與電腦資安事件應變 (SOC/CSIRT) 團隊提供進階威脅防禦訓練 (Advanced Threat Defense Training)。
資安攻擊於全世界各地頻頻發生,隨著5G、AI等創新科技應用發展快速,企業過去的環境朝著更加開放且連通的狀態發展,也使得企業曝露在更高的資安風險下。
被「駭」者愈來愈多,國家級駭客、勒索軟體與零日漏洞大舉入侵 科技新報網
資安研究機構 FortiGuard Labs 近期發布最新的威脅情資報告,指出目前的駭客攻擊,除了有國家級駭客組織所發起的資安攻擊行動,政府機構和企業也經常遭到勒索軟體和其他遠端程式碼執行(Remote Code Execution, RCE)零日(Zero-day)漏洞攻擊。
NCC 抽查台灣15款熱銷手機資安!僅一款因「這原因」未通過 自由時報電子報
NCC 今(7/7)公布 109 年智慧型手機內建軟體的資安抽測結果,此次針對去年109年第1、2季銷售量較高的 13 家手機品牌,包含如:蘋果、三星、華碩、HTC與華為、OPPO等,共計抽查涵蓋旗艦、低中高階的15款機型,檢測內建的軟體資安是否合格。就公布結果顯示,其中,只有蘋果熱賣的iPhone 11 在初次抽測就一次過關,至於其它13款機型,在經過第二次複檢測試後,均全數通過。
沒有毒品、兒童色情,中國暗網催生難以破解的「駭客聚落」 科技新報網
中國暗網和一般大眾熟知的暗網不同,沒有毒品、兒童色情內容,催生難以破解的駭客聚落,中國暗網主要販售個人資訊和交易駭客技巧,滲透日本和其他地方的網路。
駭客攻擊過後仍無法恢復 Kaseya再遇技術問題 中央通訊社
遭受大規模勒索軟體攻擊的美國軟體公司Kaseya力拚於今天重啟伺服器,讓全球數百家遭波及的客戶重新上線,但卻遇到更多技術問題。
臉友問「這是你?」 釣魚網站騙個資… 最慘錢也沒了 年代新聞
疫情期間,大家都關在家防疫,因此社群軟體、通訊軟體的使用量大增,近期就有許多民眾帳號遭盜用,有用臉書傳新聞連結,並詢問「這是你嗎?」、「是你?」,或是點進某頁面,手機卻跳出偵測到病毒通知,要求你安裝App並收費。這些都是常見的釣魚網站,可能一不小心就將你的個資洩漏出去了。
美企Kaseya遭勒索軟體攻擊 全球逾千家企業受波及 中央廣播電臺
美國資訊科技公司Kaseya執行長沃克拉(Fred Voccola)5日表示,全球有800到1,500家企業受到以Kaseya為主的勒索軟體攻擊所影響。
追劇族小心!盜版影音網站連結激增21倍 恐洩個資 經濟日報網
三級警戒延長,民眾齊心宅在家防疫,許多人選擇上網追劇消磨時間,然而一不注意,恐怕就會點擊到惡意連結,將個資雙手奉上給駭客!據全球網路資安解決方案領導廠商趨勢科技統計,光是今年上半年,已為台灣攔截高達1,470萬筆惡意網址,而自中央流行疫情指揮中心宣布進入全國第三級防疫警戒後,趨勢科技防詐達人偵測到的盜版影音網站連結更是激增21倍,提醒民眾宅家追劇放鬆之餘,務必多加留意,重視資安把關。
「訂閱將結束請更新付款方式」 假Netflix通知曝光!盜信用卡資料 ETtoday新聞雲
疫情期間宅在家的時間增多,許多影音平台都加碼免費影音服務,但偽串流影音釣魚也趁機潛藏在網路連結上,根據資安公司調查,恐洩個資的盜版影音網站連結數量就激增了21倍,光是上半年台灣就攔截高達1,470萬筆惡意網址。
快檢查!9款惡意APP專竊臉書帳密 下載量還破5百萬 tvbs新聞網
詐騙無所不在!近來有防毒專家抓包,APP商店裡面竟出現9款惡意軟體,分別有照片後製和健身相關。這些狡猾軟體會鼓勵使用者登入臉書(Facebook),再竊取帳號、密碼、Cookie等資料給有心人士運用,至今這9款APP總計下載次數已經超過585萬次。
趨勢科技警告:勒索病毒瞄準工業控制系統 (ICS) Compotech Asia
發布一份最新「2020 年 ICS 端點威脅報告」報告指出,專門瞄準工業廠房的勒索病毒攻擊正帶來日益升高的停機與機敏資料外洩風險。
半數以上 5G 企業專網電信業者缺乏發掘及修正資安漏洞的知識或工具 資安人
趨勢科技與 GSMA Intelligence共同發布一份新的研究,點出行動網路業者的主要重大資安問題,但許多業者並未尋求產業合作夥伴來協助解決這項問題。
【詐騙】看看我發現了什麼?YouTube連結訊息?有資安問題的危險連結! MyGoPen
你也遇到臉書私訊的不明連結嗎?這種用假的 Facebook 登入頁面來騙取帳密詐騙手法行之有年,並且不斷變形試圖向用戶「釣魚」。近期民眾回報收到臉書私訊發送假的 YouTube 連結,並附上「看看我發現了什麼…」的文字,誘使你進入假的臉書登入頁面,還要你去安裝不明 APP,真的要非常小心!把這些辨識方式和資安補救方法學起來吧!
防疫居家辦公資安大調查!微軟:台灣為亞太區勒索軟體攻擊五大熱區 自由時報
新冠肺炎疫情持續影響全球,居家遠距辦公成為生活新型態的同時,也讓資安威脅隨之增溫,在缺乏企業資安環境的保護下,面臨的資安風險及變化多端的駭客攻擊趁虛而入,也比過往來得大幅增加。
Windows列印緩衝處理程式遭低估的RCE漏洞出現PoC iThome
微軟6月修補Windows列印多工緩衝處理器的安全漏洞,如今這項漏洞被證實從權限升級漏洞提高成遠端程式碼執行漏洞,網路上已出現概念驗證攻擊程式,可在已修補6月更新的Windows環境下開採這項漏洞,代表微軟提供的修補不夠完備。
資安專家發現 ATM 漏洞,用手機就可以盜領現金! 科技報橘
由於行動支付的誕生,人們現在出門比較少帶現金了,為了跟上「行動化」的潮流,銀行的 ATM 機經過不斷升級,目前已經有了 NFC、無卡提款甚至是刷臉提款。
微軟:PrintNightmare漏洞為高風險,影響所有版本Windows iThome
上周爆出的CVE-2021-34527影響Windows列印多工緩衝處理器Print Spooler,微軟證實屬於高風險漏洞波及所有Windows版本,官方修補出爐前,企業用戶應關閉Print Spooler服務,或透過群組政策關閉接收遠端列印的指令來自保。
微軟警告儘速升級PowerShell 7,以避免遠端程式碼攻擊 iThome
一項.NET漏洞因連帶影響PowerShell 7.0及7.1版,微軟呼籲從PowerShell 7.0或7.1管理Azure資源的企業用戶,儘速更新至PowerShell 7.0.6以及7.1.3。
微軟收購AT&T的5G行動通訊網路技術、工程部門 iThome
微軟與美國電信業者AT&T昨(30)日宣布一項合作,微軟將收購AT&T電信級的網路雲端(Network Platform)平臺技術,並整合於其電信方案Azure for Operators,同時微軟也將承擔起維運AT&T 5G網路的責任。
蘋果 iOS 15 新隱私功能 Private Relay 可隱藏 IP 位置!注意:使用 Chrome 搜尋仍無保障 科技報橘
蘋果在 6 月的開發者大會上宣布將在 iOS 15 中推出最新的隱私權保護功能 Private Relay 引來全球關注,這項功能可讓用戶對網路電信商、網站隱藏真實 IP 位置,更能讓所有流量採用加密方式傳輸,就連蘋果也定義其為「領先業界的隱私保護功能」,然而使用者卻也需要改變自身使用習慣,否則在 iPhone 上使用 Chrome 搜尋,蘋果仍然無法保護到用戶的隱私。
搜尋議會直播網站跑出簡體字 黃郁芬質疑:入侵者可能來自中國 新頭殼
無黨籍台北市議員黃郁芬今(7)日在臉書發文表示,只要在google網站打上「video.tcc.gov.tw」這串文字,也就是台北市議會直播的網站,搜索結果竟會跑出簡體字的公司名稱,質疑議會系統疑似被外部入侵,強調「資安即國安」,議會必須儘速找出原因,並擬定對策。
免費音樂剪輯軟體Audacity被收購後大走鐘,竟被爆出會收集使用者個資 T客邦
Muse Group的母公司是一家跨國企業,並且一直試圖在軟體中啟用個資收集機制。Muse Group同時還擁有其它著名音樂電子軟體,例如Ultimate Guitar(外國著名吉他愛好者網站)以及MuseScore(開源樂譜軟體)。雖然Audacity並不是一個手機APP,但程式設計者依然試圖利用該軟體從使用者電腦上獲取資料。
PC-cillin 2021 雲端版|防疫期間小心網路詐騙 Mobile01
新冠肺炎持續在世界各地延燒,除了改變了大多數人的生活習慣外,為了避免染疫,大家無不遵守保持社交距離、勤洗手、配戴口罩等習慣,這些習慣已經深植在大家心中一年多了。無奈近期台灣疫情升溫,全國進入三級警戒,感染人數與死亡案例仍持續增加,唯有透過更謹慎的控制與心態去面對,才能遏止疫情的擴散與惡化。
【講座】WFH資安週線上快講,重要資安觀念面面俱到,讓你長知識、強技術 T客邦
疫情讓愈來愈多企業採用在家上班模式,加速遠端工作的發展進程,在數位轉型過程中,伴隨更多資安風險。人們要防範病毒的感染,各種工作與上課設備也要防範駭客的入侵,保護資料的安全,這些都可以從建立正確資安觀念開始。
半導體發展之潛藏風險 資策會科法所:應注意國際供應鏈資安政策趨勢與國際標準 中央通訊社
COVID-19疫情,加速各行各業數位轉型,帶動遠距上班、遠距教學等生活型態轉變,進一步推升資通訊技術(ICT)產品的需求,連帶使得作為電子、3C商品、手機等產品的核心組成元件—晶片的需求量大增。
降低成本與網路資安風險的雲端防護方案 CIO IT經理人
趨勢科技公布一份新的研究指出,趨勢科技的混合雲防護服務可為資安系統管理者節省數千小時的人力。 Forrester訪問了 97 家採用 Trend Micro Cloud One的客戶,研究調查顯示該服務能大幅提升開發人員的價值,並能降低因為資安事件、威脅偵測及回應,以及老舊工具所衍生的成本。
宅在家賞京劇 「南宮長萬」、「八百八年」線上首播 聯合新聞網
疫情警戒延長,也能安心看京劇!趨勢教育基金會與臺灣京劇團合議,安排本週末於線上推出京劇大戲「南宮長萬」與「八百八年」,一次兩齣周朝英雄戲曲,將於7月3日起同時上架,於Youtube趨勢教育基金會頻道播出,提供限時48小時免費觀看。
亞太個資治理規範CBPR也有臺灣在地認證機構了!資策會建議瞄準跨國市場的企業,可建立個資法遵並自願認證 iThome
資策會在今年6月正式獲得APEC許可,成為全臺第1家、全球第9家的跨境隱私規則CBPR當責機構,未來將扮演大考中心角色提供國際性CBPR認證服務。但長期推廣企業個資法遵制度的資策會,也點出企業仍需克服的兩大痛點。
孩童趁線上學習買高額遊戲點數 家長小心大失血 中央通訊社
因應武漢肺炎疫情,各級學校停課讓學生在家線上學習,台中市法制局今天表示,有小朋友利用線上學習時購買高額線上遊戲點數,提醒家長管控付款密碼,以免荷包大失血。
半數以上 5G 企業專網電信業者缺乏發掘及修正資安漏洞的知識或工具 iThome
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704)與 GSMA Intelligence 今天共同發布一份新的研究,點出行動網路業者的主要重大資安問題,但許多業者並未尋求產業合作夥伴來協助解決這項問題。
Netgear路由器漏洞可引發資訊洩露、系統劫持 iThome
微軟公布去年底通報給Netgear的路由器韌體漏洞細節,可能導致帳號密碼外洩或使駭客得以劫持整臺系統。Netgear已於去年12月,針對漏洞完成修補並釋出安全公告。
美英警告:俄羅斯正利用K8s叢集進行暴力破解以滲透全球組織 iThome
俄國駭客組織Fancy Bear藉由開採CVE 2020-0688與CVE 2020-17144等Microsoft Exchange安全漏洞,或者是使用外洩/購買的憑證來進入受害組織,也建立了一個Kubernetes叢集,執行大規模暴力破解攻擊。
研究人員發現攻擊者濫用Cobalt Strike日益頻繁,一年增加161% iThome
最近幾個月中,網路犯罪者在攻擊過程中使用滲透測試工具Cobalt Strike的情況,可說是時有所聞,但這樣的情況有多嚴重?資安公司Proofpoint指出,2019年到2020年,濫用這套工具的情況增加超過一倍。
才剛赴美IPO!滴滴出行違法蒐集個資 遭中國強制下架 三立新聞網
中國叫車APP「滴滴出行」6月29日才在美國市場IPO(首次公開募股),沒想到本月2日就被中國當局以「防範國家數據安全風險」等理由進行安全審查,中國國家互聯網信息辦公室今(4)表示,由於「滴滴出行」APP存在嚴重違法違規收集使用個人資訊問題,依據《中華人民共和國網絡安全法》相關規定,已通知應用商店下架。
和 AI 結伴寫程式!OpenAI 與 GitHub 聯手推出 AI 程式碼產生工具,比 GPT-3 更強大 科技新報
6 月 29 日微軟與 OpenAI 共同推出 AI 程式工具 GitHub Copilot,基於 GitHub 及其他網站的原始碼,可根據上文提示為程式設計師自動編寫下文,比 GPT-3 更強大。
遠傳5G周年 ARPU、獲利超預期 5G基地台建設已逾人口涵蓋率75%;洽商中的企業專網合作案近百個 工商時報
遠傳電信1日公布5G開台周年成績單,5G用戶數接近80萬,逾90%的5G用戶申辦999以上高月租資費,續約用戶的平均資費則提升超過20%,帶動整體ARPU成長,以及營收、獲利貢獻優於預期。遠傳樂觀預期,第四季新款5G iPhone助陣,將推升5G用戶成長力道,遠傳訂出最新目標,年底5G用戶將達滲透率30%。
全球企業智慧製造專利百強 英業達榜上有名 經濟日報
近年來,隨著AI、5G等新興技術的發展,智慧製造企業顯然已成為支撐產業發展的重要引擎。科技創新情報SaaS服務商智慧芽(PatSnap)日前發佈《全球企業智慧製造專利排行榜(TOP100)》,英業達(2356)名列全球企業智慧製造專利百強。