《資安新聞周報》快2個月才發現!微軟高階主管的電郵遭俄羅斯國家級駭客入侵 /常見盜版 macOS 應用程式暗藏新木馬軟體/ 舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露/260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。


資安趨勢部落格:

媒體資安新聞一周精選

【資安日報】1月22日,微軟坦承遭到俄羅斯駭客組織入侵並挖掘高階主管電子郵件的內容     iThome

微軟高階主管電郵遭駭 控俄國家級駭客組織攻擊    中央通訊社

安全研究人員:常見盜版 macOS 應用程式暗藏新木馬軟體  科技新報網

蘋果、高通、AMD 等廠商的 GPU 存在漏洞,可能導致洩漏 AI 對話內容          蘋果仁

Apple Silicon現GPU資安瑕疵 超微、高通GPU也難逃          電子時報

舊iPhone注意!蘋果認了新漏洞跟ChatGPT對話恐全曝露 自由時報

260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名 科技新報網

AI機器人模仿美總統參選人聲音 開發商成OpenAI處分首例         自由時報電子報

從爆紅到瀕死 NFT怎麼了?        工商時報電子報

趨勢科技榮獲Gartner評選為端點防護領導者  iThome

趨勢科技借重 MongoDB Atlas服務 搶攻全球端點資安防護商機          iThome

VicOne報告揭露汽車數據風險日益增加    網管人

Martech雙周報第47期:第三方Cookie退場還沒準備好?Google開放申請延長使用期限到年底     iThome

Google揭露俄羅斯駭客ColdRiver的最新戰術,以PDF檔遞送後門程式          iThome

【資安日報】1月18日,多款竊資軟體穿透macOS內建的惡意程式防護機制     iThome

iPhone用戶點選含惡意附件的iMessage便遭感染 間諜軟體以精密攻擊鏈入侵iOS       iThome電腦報周刊

驚人「洩漏之母」! 史上最大數據資料庫洩露事件 騰訊占大宗多達15億條    新頭殼

LINE台灣用戶資料百筆外洩 數位部:已完成行政調查   中央通訊社

LINE官方傳訊息來!是詐騙?「2狀況」教你辨別 三立新聞網

年節近「全家禮券」瘋傳!官方早澄清:一掃碼錢恐騙光     tvbs新聞網

開信箱「收到500元全家禮券」 1細節有問題:絕對不要掃描          ETtoday新聞雲

2023年第四季詐騙高風險賣場出爐 2大健身房、知名餐廳都上榜          壹蘋新聞網

很危險!見網友的學童 逾半沒先告知父母         ezvivi

中國資安疑慮?Tesla在中國禁駛區域頻增        電子時報

「保護+防禦」雙管齊下 資安左移力抗網路勒索          網管人

Fed示警 籲銀行業強化資安 中時新聞網

【資安日報】1月19日,針對安卓電視盒的大規模殭屍網路攻擊也鎖定智慧電視下手          iThome

需再提升資安意識與強化防護 企業頻遭駭 資安業者喊話       工商時報電子報

中租基金平台:資安風險是投資趨勢          雅虎奇摩

科技業接連遭駭 資安業者提三招防駭客「整碗端去」    經濟日報網

《金融》科技廠接連遭駭 網路資安概念基金吸睛    雅虎奇摩

上市櫃公司連續遭駭 唐鳳:初步排除政治因素         自由時報電子報

IBM報告:數據隱私為企業入門生成式AI主要障礙        電子時報

【資安日報】1月23日,勒索軟體駭客組織LockBit聲稱入侵速食連鎖業者Subway   iThome

【資安日報】1月24日,北韓駭客ScarCruft假借提供威脅情報並鎖定資安研究人員規畫攻擊行動          iThome

Androxgh0st惡意軟體攻擊Laravel與Apache伺服器,竊取AWS與微軟等憑證     iThome

研究人員公布9個UEFI安全漏洞,波及微軟、AMI與Arm等業者          iThome

洛克威爾 推動下一代智慧製造 針對台灣產業分享觀察及轉型建議,提出2024年工業R-E-D關鍵三軸,聚焦三大領域    工商時報

駭客威脅僅冰山一角!洛克威爾自動化盤點 2024 年企業三大競爭趨勢          科技新報網

韌性汽車供應鏈 掌握車用資安與實戰關鍵         電子時報網

LLM促資安自動化 數位鑑識業者也導入        電子時報

2023年臺灣加入FIRST國際資安應變組織成員數量創新高,台積電、廣達、日月光入列          iThome

新惡意軟體使用MacOS上的盜版應用程序劫持加密錢包          鉅亨網

SEC的X帳號提前洩露比特幣現貨ETF消息,是因遭到SIM卡交換攻擊          iThome

《光電股》雲端安防有戲 晶睿旗下VORTEX再推新功能   雅虎奇摩

澳洲最嚴重個資外洩案 情報部門矛頭指向俄駭客    中央通訊

⭕️ 訂閱資安趨勢電子報,各種實用數位祕技讓你數位生活更便利;隨時掌握資安警訊讓你安先悠遊網路


趨勢科技榮獲Gartner評選為端點防護領導者  iThome

趨勢科技營運長Kevin Simzer表示:「不論是雲端工作負載、企業內伺服器或是傳統PC,今日企業的營運都得仰賴端點。正因為這樣的原因,端點也成為駭客聚集之處。這就是為何我們要在單一平台上提供全方位的端點威脅防護、偵測及回應來強化資安與法規遵循,並減輕IT負擔。我們很高興Gartner能再次肯定我們這方面的成就。」    

<回到新聞條列重點>   

趨勢科技借重 MongoDB Atlas服務 搶攻全球端點資安防護商機          iThome

近年駭客發動攻擊頻率比過去高上數倍,對全球各地企業、消費者帶來前所未有的衝擊。面對日新月異的攻擊手法,企業開始加快引進先進防護技術,也讓資安市場競爭更為激烈。資安業者必須持續投入開發新一代的資安防護機制,才能助企業偵測各種未知威脅,以免被市場淘汰。         

<回到新聞條列重點>   

VicOne報告揭露汽車數據風險日益增加    網管人

VicOne 2023年汽車網路威脅情勢報告指出:在分析威脅情勢的過程中,我們注意到今年上半年網路攻擊所造成的損失金額已突破110億美元,相較於前兩年,可謂史無前例地暴增。仔細研究之後就會發現,這些網路攻擊絕大多數都是瞄準了汽車供應商,顯示此一趨勢正在崛起。令人擔憂的是,這些攻擊超過90%並非針對車廠本身,而是供應鏈中的其他廠商,因為駭客常常發現資安嚴密的公司較不容易滲透,因此轉而瞄準警覺性較低公司。

<回到新聞條列重點>   

Martech雙周報第47期:第三方Cookie退場還沒準備好?Google開放申請延長使用期限到年底     iThome

本期Martech雙周報摘要:Google開放網站申請延緩第三方Cookie停用到年底;Google和Yahoo 2月起實施新郵件過濾機制,大量郵件發送者要郵件不被阻擋須做哪些事?;微軟推出行銷用AI助手,可以根據自然語言提示或企畫書自動生成行銷分眾並規畫數位行銷步驟。    

<回到新聞條列重點>   

Google揭露俄羅斯駭客ColdRiver的最新戰術,以PDF檔遞送後門程式          iThome

Google安全研究人員發現鎖定烏克蘭、北約成員國的ColdRiver,在過去一年多來發展出新的社交工程手法,先遞送內文經加密的PDF檔給目標確認,再透過提供能解密PDF的連結企圖於目標對象的裝置植入後門程式。         

<回到新聞條列重點>   

【資安日報】1月22日,微軟坦承遭到俄羅斯駭客組織入侵並挖掘高階主管電子郵件的內容     iThome

國家級駭客組織鎖定該公司下手的情況,已非首例。半年前微軟針對中國駭客Storm-0558攻擊行動進行說明,對方自5月中旬濫用微軟帳號(MSA)的簽章金鑰,挾持約25個組織的電子郵件帳號 ,這些駭客取得MSA的管道,就是挾持了微軟工程師的帳號而能得逞。         

<回到新聞條列重點>   

微軟高階主管電郵遭駭 控俄國家級駭客組織攻擊    中央通訊社

路透社報導,微軟表示,這個俄羅斯團體能進入「一小部分」的微軟公司電郵帳戶,包括高階領導團隊成員以及網路安全、法務和其他營運部門員工的帳戶。    

<回到新聞條列重點>   

安全研究人員:常見盜版 macOS 應用程式暗藏新木馬軟體  科技新報網

蘋果設備管理方案商 Jamf 的 Jamf 威脅實驗室研究人員就發現了一種名為 .fseventsd 的執行檔,此一執行檔使用 macOS 作業系統內建的實際進程名稱,用於追蹤檔案與目錄的變更與時光機備份等功能。    

<回到新聞條列重點>   

【資安日報】1月18日,多款竊資軟體穿透macOS內建的惡意程式防護機制     iThome

最近2、3年竊資軟體(Infostealer)肆虐,駭客從原本針對Windows電腦下手,也將部分目標轉向macOS電腦,針對該作業系統打造的竊資軟體,在過去一年更是不斷出現攻擊行動。    

<回到新聞條列重點>   

iPhone用戶點選含惡意附件的iMessage便遭感染 間諜軟體以精密攻擊鏈入侵iOS       iThome電腦報周刊

攻擊行動是攻擊者傳送有惡意附件的iMessage給受害者,再利用多個已知iOS漏洞安裝惡意軟體。攻擊過程無需用戶任何動作,只要點選訊息即可安裝惡意程式,並啟動後續下載最終植入間諜軟體。該公司說,其中一個漏洞是蘋果去年12月就修補的CVE-2022-46690,是一個中度風險越界寫入(out-of-bounds write)漏洞。   

<回到新聞條列重點>   

蘋果、高通、AMD 等廠商的 GPU 存在漏洞,可能導致洩漏 AI 對話內容          蘋果仁

隨著 AI 人工智慧迅速發展,各界對於 GPU 算力的要求也不斷提升;不過近日網路安全公司 Trail of Bits 調查發現許多知名廠商(包括蘋果、AMD、高通)的 GPU 都存在一個名為「LeftoverLocals」的安全漏洞,可能會洩漏用戶與 AI 的對話內容。

<回到新聞條列重點>   

Apple Silicon現GPU資安瑕疵 超微、高通GPU也難逃          電子時報

蘋果(Apple)部分Apple Silicon內建繪圖晶片(GPU)經發現存在安全漏洞,讓駭客有存取機密資料的機會。對此蘋果已證實,承認iPhone 12和M2 MacBook Air受到影響。不過最新問世的iPhone 15,似乎未受此漏洞影響。         

<回到新聞條列重點>   

舊iPhone注意!蘋果認了新漏洞 跟ChatGPT對話恐全曝露 自由時報

一個涉及GPU的新漏洞,被稱為「LeftoverLocals」,包括蘋果、NVIDIA、高通、AMD等業者,恐怕都無法倖免。

該漏洞利用GPU內未清除的殘留數據,允許擁有設備存取權限的攻擊者讀取數據。報告中,安全人員示範了整個攻擊過程,並成功讀取了設備和ChatGPT聊天機器人的對話內容。
<回到新聞條列重點>   

260 億筆記錄大規模外洩,Dropbox、LinkedIn、Twitter 全被點名 科技新報網

研究人員表示,該數據集極其危險,因為威脅者可利用數據聚合進行廣泛攻擊,包括身分竊盜、複雜的網路釣魚、有針對性的網路攻擊、未經授權存取個人和敏感帳戶等。    

<回到新聞條列重點>   

LINE台灣用戶資料百筆外洩 數位部:已完成行政調查   中央通訊社

日本資訊科技業者LINE雅虎公司遭網攻導致個資外洩,導致台灣用戶百筆資料外洩。數位部今天表示,已完成行政調查,行政院也已在去年12月19日召開會議,等日本政府調查結果出爐,再檢視是否有證據證明業者有過失。         

<回到新聞條列重點>   

LINE官方傳訊息來!是詐騙?「2狀況」教你辨別 三立新聞網

近期詐騙訊息橫行,因此若LINE收到一封來自某某官方帳號的訊息,不少用戶心中的警鈴已經作響,深怕又是哪個偽冒的帳號要來與自己聯繫,而LINE就教大家辨別方法,一般來說,可以用官方帳號前方的綠色盾牌來確認該帳號是否是被LINE認證過的企業帳號,也介紹另外兩個比較少見但也是LINE所經營的官方帳號,讓大家利於辨認!         

<回到新聞條列重點>   

年節近「全家禮券」瘋傳!官方早澄清:一掃碼錢恐騙光     tvbs新聞網

年節將近,詐騙訊息如雪片般飛來,民眾可得當心!日前網路流傳「全家便利商店500元禮券」,只要掃碼就可獲得現金2000元,吸引不少民眾點擊拿好康。日前就有粉專直指該禮券為詐騙,去年事實查核中心也早已澄清該訊息為假訊息,提醒民眾切勿受騙上當。         

<回到新聞條列重點>   

開信箱「收到500元全家禮券」 1細節有問題:絕對不要掃描          ETtoday新聞雲

如果在信箱看到這張「商品禮券」,千萬不要掃碼!臉書粉專「黑色豪門企業」昨(18)日貼出「全家商品禮券」照片,表示這是新的詐騙手法,有人已經受騙了!事實上,台灣事實查核中心早在去年就曾說明,超商發行的禮券不會要求消費者掃描、登錄資料,「這張超張禮券是詐騙傳單」。

<回到新聞條列重點>   

2023年第四季詐騙高風險賣場出爐 2大健身房、知名餐廳都上榜          壹蘋新聞網

刑事警察局公布去年(2023)第四季高風險賣場,前五名依序為「World Gym」、「健身工廠」、「旭集」(餐廳)、「台灣之星」及「TKLAB」。其中前2名的健身房,手法都是假冒該健身房員工來電,並聲稱民眾遭不慎設定成VIP會員,每個月將扣款,需要「解除分期付款」。健身房也在官網指出,員工、業務人員不會透過電話要求會員轉帳、匯款,請勿上當。    

<回到新聞條列重點>   

驚人「洩漏之母」! 史上最大數據資料庫洩露事件 騰訊占大宗多達15億條    新頭殼

美國網路安全研究人員發現一個至少有 260 億條洩漏數據資料的數據庫,並於當地時間 23 日對大眾發出警告。此次發現的數據庫是迄今為止最大的洩漏資料記錄數據庫,並被研究人員冠以洩漏之母 ( Mother Of All Breaches , MOAB ) 的稱號,總計大小達到驚人的 12 TB ( 約等於 12,000 GB )。許多知名的網路平台數據都被包含在其中,但研究人員點名洩漏最多資料的平台是騰訊與微博,民眾的資訊安全還需要自身更進一步的保護。    

<回到新聞條列重點>   

很危險!見網友的學童 逾半沒先告知父母         ezvivi

隨著行動裝置日趨多樣、普及,越來越多孩童擁有手機或平板,但使用觀念不當,容易誤觸網路陷阱;趨勢科技針對大台北地區近1700位國中小學童進行「網路安全」學習單調查結果,超過半數有個人行動裝置,每兩位有一位有網路購物經驗,五分之一學童曾與網友見面,其中一半以上未事前告知父母。    

<回到新聞條列重點>   

中國資安疑慮?Tesla在中國禁駛區域頻增        電子時報

Tesla電動車在中國遭限制進入的政府相關公共場所、一般道路愈來愈多,原因出於資安疑慮。         

<回到新聞條列重點>   

「保護+防禦」雙管齊下 資安左移力抗網路勒索          網管人

許多企業都正在將資安「左移」,也就是在威脅生命週期的更早期階段就採取行動來防範攻擊,透過一些措施在攻擊演變成資安事件並造成大規模傷害之前預先加以偵測。這種「保護+防禦」雙管齊下的作法,對於資安循環當中的防範階段非常重要。趨勢科技在勒索病毒系列文章當中列舉了一些企業可用來強化整體資安狀況的措施:強制使用高強度密碼、實施多重認證、控管登入憑證,以及讓應用程式和作業系統隨時保持更新。         

<回到新聞條列重點>   

Fed示警 籲銀行業強化資安 中時新聞網

巴爾在波士頓召開的金融業網路風險評估會議上指出,過去幾個月來,有金融機構遭勒索軟體攻擊,擾亂其提供各式銀行和市場服務的能力,包括美國公債清算結算,以及與網路銀行、ATM業務連線。         

<回到新聞條列重點>   

【資安日報】1月19日,針對安卓電視盒的大規模殭屍網路攻擊也鎖定智慧電視下手          iThome

針對缺乏資安防護的連網家電發動攻擊的情況,最近2年不斷傳出,去年9月就傳出一起鎖定安卓電視盒的攻擊行動,最近有研究人員公布新的發現,他們指出其攻擊對象較先前公布的更廣泛。         

<回到新聞條列重點>   

需再提升資安意識與強化防護 企業頻遭駭 資安業者喊話       工商時報電子報

半導體設備廠京鼎、精密機械加工廠恩德,在一星期內接連傳出遭駭客入侵及勒索事件,資安業者指出,製造業者長期對資安不重視,此為冰山一角。未來隨著5G普及、工廠自動化、智慧化,資安意識需要再提升。    

<回到新聞條列重點>   

中租基金平台:資安風險是投資趨勢          雅虎奇摩

近日國內科技大廠不平靜,駭客入侵勒索事件頻傳,隨著生成式AI的崛起,也對網路安全產業構成了重大挑戰,然而正因市場對資安需求提高,中租基金平台表示,網路資安產業大多具備高成長性,股價波動度也會比較大,分散配置、分批布局可降低投資風險。         

<回到新聞條列重點>   

科技業接連遭駭 資安業者提三招防駭客「整碗端去」    經濟日報網

科技業近期頻傳被駭,資安業者指出,其實被駭客攻擊不是新聞,許多企業都隱而不宣,甚至低調付贖金。趨勢科技強調,根據資安業者長期觀察,有10%的勒索病毒受害者會支付贖金,看似比率低,但意味讓更多其他企業受害,可能造成往後每一次事件所支付的贖金會愈來愈高。    

<回到新聞條列重點>   

《金融》科技廠接連遭駭 網路資安概念基金吸睛    雅虎奇摩

國內科技大廠近日不平靜,接連2家傳出遭駭客入侵勒索,使網路資安議題再度浮上檯面。中租投顧總經理蘇皓毅提醒,在數位轉型加速時代下,網安重要性日益凸顯,投資人在關注科技基金之際,不妨將目光移到著重資安的主題式基金,亦將是AI時代下的受惠產業。         

<回到新聞條列重點>   

上市櫃公司連續遭駭 唐鳳:初步排除政治因素         自由時報電子報

鴻海旗下半導體設備廠京鼎(3413)16日驚傳遭駭客入侵,駭客甚至高調在公司網站留言威脅,若京鼎不付款或不聯絡,客戶資料將會被公開;無獨有偶,恩德(1528)17日也公告部份資訊系統遭受駭客網路攻擊。    

<回到新聞條列重點>   

從爆紅到瀕死 NFT怎麼了?        工商時報電子報

2021年的NFT在全球颳起一陣風潮,在高峰期的月交易額超過60億美元,數以千計的買家賣家都在交易這些數字資產,NFT風光無限;但到2024年,央行卻直言目前多數NFT恐已「一文不值」,強調NFT熱潮已退,且因泡沫化而瀕臨被宣告死亡的命運。在短短的三年內,NFT就熱潮不再,NFT未來還有潛力嗎? 

<回到新聞條列重點>   

IBM報告:數據隱私為企業入門生成式AI主要障礙        電子時報

IBM近期發布《全球AI採用指數2023》指出,影響企業採用人工智慧(AI)的因素,包括缺乏相關技能人員、數據複雜度等,生成式人工智慧(Generative AI)的入門障礙則主要是數據隱私議題。         

<回到新聞條列重點>   

AI機器人模仿美總統參選人聲音 開發商成OpenAI處分首例         自由時報電子報

生成式人工智慧(AI)龍頭OpenAI上週宣布,即將推出反假訊息工具,同時也禁止將旗下AI技術,被用於競選和選民壓制。OpenAI已經刪除了印度新創公司「Delphi AI」的帳號,該帳號為了替爭取美國民主黨總統提名的聯邦眾議員菲力普斯(Dean Phillips)造勢,為菲力普斯量身打造聊天機器人「Dean.bot」。OpenAI表示,「Delphi AI」違反了該公司政策,成為首家被OpenAI停權的開發商。         

<回到新聞條列重點>   

【資安日報】1月23日,勒索軟體駭客組織LockBit聲稱入侵速食連鎖業者Subway   iThome

勒索軟體駭客組織LockBit的攻擊行動肆虐,上週這些駭客疑似入侵鴻海旗下的半導體設備廠京鼎,竄改該公司網站聲稱竊得5 TB內部資料,放話若不付錢要讓京鼎「不復存在」,並宣稱付錢就像支付IT人員薪水一樣合理,其張狂的行徑,實在令人髮指。    

<回到新聞條列重點>   

【資安日報】1月24日,北韓駭客ScarCruft假借提供威脅情報並鎖定資安研究人員規畫攻擊行動          iThome

資安業者發現北韓駭客持續針對資安研究人員進行為期2個月的攻擊行動,進行調查後發現,這名人士是駭客用來測試的對象,實際上是為了另一起攻擊行動做準備。真正的攻擊目標,很有可能是研究人員及資安業界的相關專業人士,因為這些駭客以提供另一個駭客組織Kimsuky的調查資料做為誘餌,意圖散布後門程式RokRAT。         

<回到新聞條列重點>   

Androxgh0st惡意軟體攻擊Laravel與Apache伺服器,竊取AWS與微軟等憑證     iThome

FBI與CISA警告Androxgh0st惡意軟體正在暗中蠢動,這個以Python編寫的惡意程式,能夠在目標網路建立殭屍網路,掃描存在弱點的系統,最終導致攻擊者入侵並進行遠端程式碼執行攻擊。針對Laravel框架的CVE-2017-9841漏洞,以及特定版本的Apache HTTP伺服器CVE-2021-41773漏洞,Androxgh0st藉由綜合濫用這些漏洞達到攻擊目的。    

<回到新聞條列重點>   

研究人員公布9個UEFI安全漏洞,波及微軟、AMI與Arm等業者          iThome

法國資安業者Quarkslab本周公布了9個與統一可延伸韌體介面(Unified Extensible Firmware Interface,UEFI)有關的安全漏洞,它們存在於由英特爾開發的UEFI開源參考實現TianoCore EDK II上,可在網路啟動程序中遭到利用,允許駭客自遠端發動阻斷服務攻擊、遠端程式執行或挾持網路工作階段,眾多業者的產品或服務都受到影響,包括微軟、Arm、Insyde Software、American Megatrends Inc(AMI)及Google等。  

<回到新聞條列重點>   

洛克威爾 推動下一代智慧製造 針對台灣產業分享觀察及轉型建議,提出2024年工業R-E-D關鍵三軸,聚焦三大領域    工商時報

根據IMD 2023世界數位競爭力評比,台灣在國家數位轉型程度排名第七,企業彈性能力更高居全球第一,顯現在地企業積極發展數位經濟與資訊安全;為了進一步提升台灣廠商在國際市場競爭力,全球工業自動化和資訊企業龍頭洛克威爾自動化針對台灣產業分享觀察及轉型建議,提出2024年工業R-E-D關鍵三軸「風險管理(Risk Management)、永續發展(ESG)及數位轉型(Digital Transformation)」,重新定義生產關鍵,並聚焦生技醫療、精細化學、半導體領域,推動下一代智慧製造。         

<回到新聞條列重點>   

駭客威脅僅冰山一角!洛克威爾自動化盤點 2024 年企業三大競爭趨勢          科技新報網

2024 年開春就傳出台廠受到駭客網路威脅,洛克威爾自動化台灣區總經理譚世宏表示,搬上檯面的只是冰山一角,其實一直不斷有台廠受到威脅,因此針對今年產業轉型有三大主軸需要關注,包括風險管理、永續發展與數位轉型,並聚焦生技醫療、精細化學、半導體領域,推動下一代智慧製造。    

<回到新聞條列重點>   

韌性汽車供應鏈 掌握車用資安與實戰關鍵         電子時報網

近年來,全球供應鏈受到地緣政治衝突、經濟衰退、通膨和氣候壓力等多重因素的影響,呈現碎片化的趨勢。為了提高供應鏈的彈性,各產業積極進行數位轉型。然而,數位化同時也帶來供應商之間大量數據交換,大幅增加了資安攻擊的風險。針對供應鏈的資安攻擊不僅將導致組織財務損失,更可能損害上下游廠商及客戶之間的長期信賴關係,對企業的信譽和營運造成深遠影響。         

<回到新聞條列重點>   

LLM促資安自動化 數位鑑識業者也導入        電子時報

大型語言模型(LLM)促進資料處理自動化,資安業者相繼導入相關技術。主打數位資訊鑑識的鑒真數位表示,近期首度將資安方案上雲,並導入LLM加速資訊搜尋、報告生成效率。        

<回到新聞條列重點>   

2023年臺灣加入FIRST國際資安應變組織成員數量創新高,台積電、廣達、日月光入列          iThome

過去一年,臺灣加入FIRST國際資安應變組織相當積極,不僅數量是從12個變17個,更特別的是,繼2022年群創光電之後,再有多家國內產業龍頭大廠,其中不乏全球知名的台積電、廣達電腦與日月光集團,顯現國內高科技電子製造業加入消息不斷,看重應變經驗交流與國際鏈結的態勢。    

<回到新聞條列重點>   

新惡意軟體使用MacOS上的盜版應用程序劫持加密錢包          鉅亨網

這些惡意軟體通過盜版軟體進入macOS用戶的計算機,並用受感染的版本替換他們的比特幣熱錢包和Exodus錢包。研究人員表示,駭客仍在開發惡意軟體,為新的活動做準備。       

<回到新聞條列重點>   

SEC的X帳號提前洩露比特幣現貨ETF消息,是因遭到SIM卡交換攻擊          iThome

針對美國證券交易委員會(SEC)在社交媒體平臺X的帳號遭盜事件,官方調查顯示駭客取得了@SECGov帳號所連結的電話號碼,並說服電信營運商變更該帳號的SIM卡,才得以存取未啟用多因素身分驗證的@SECGov帳號。   

<回到新聞條列重點>   

《光電股》雲端安防有戲 晶睿旗下VORTEX再推新功能   雅虎奇摩

晶睿通訊(3454)112年合併營收為91.62億元,年減7.9%,看好雲端安防解決方案帶來的營運效率,晶睿通訊旗下智慧型雲端安防服務VORTEX,再推出新功能VORTEX Connect,內建於晶睿通訊最新一代網路錄影機(Network Video Recorders,簡稱NVR)的軟體服務,滿足隨時、隨地、跨裝置的安防需求。    

<回到新聞條列重點>   

澳洲最嚴重個資外洩案 情報部門矛頭指向俄駭客    中央通訊社

澳洲2022年發生該國歷年最嚴重的個資外洩事件,駭客竊取包括總理在內的970萬人醫療紀錄。當局今天將這次網攻歸責於一名33歲的俄羅斯公民,並對他實施「前所未有」的制裁。    

<回到新聞條列重點>   

IG 趨勢科技不只是網路安全守護者,還提供各種實用3C冷知識追蹤我們的IG 帳號看更多讓你數位生活更便利、更安全的貼文 ☺️

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用
FB IG Youtube LINE 官網