流量被AI瓜分,Google推出變現工具Offerwall予出版商

Google上週四(6/26)發表了新的Offerwall工具供出版商使用 ,提供所合作的出版商除了傳統廣告之外的變現方式,外界認為這是因為Google搜尋所推出的AI Overviews或AI Mode都正在侵蝕出版商的流量,Offerwall是Google用來彌補出版商的多元變現工具。

Offerwall允


Scattered Spider鎖定北美航太、交通產業而來

今年4月底至5月初,駭客組織Scattered Spider(0ktapus、Octo Tempest、UNC3944、Muddled Libra) 傳出利用勒索軟體DragonForce犯案 ,攻擊英國瑪莎百貨(Marks & Spencer,M&S)、連鎖超市Co-op、精品百貨公司哈洛德(Harrods)等多家零售業者, 後續Google提出警告 ,這些


駭客竄改DeepSeek安裝程式以散佈惡意程式Sainbox RAT

美國資安業者Netskope旗下威脅實驗室上週警告 ,中國駭客組織Silver Fox正利用釣魚網站攻擊説中文的使用者,偽裝成AI模型DeepSeek、金山軟件所開發的辦公室套裝軟體WPS Office,以及搜狗輸入法的安裝程式,並於安裝過程中側載Sainbox RAT遠端存取木馬


濫用組態不當的Docker API挖礦再度出現,這次駭客搭配洋葱網路藏匿攻擊來源

駭客利用Docker的API來挖礦的情況不時傳出,如今有更為隱密的手法出現。

最近有一起挖礦攻擊事故引起研究人員的注意,原因就是駭客使用了不尋常的手法,其中一項就是搭配洋葱網路(Tor Network),目的是掩蓋他們的活動。 揭露此事


中國駭客Mustang Panda鎖定圖博而來,散佈惡意軟體Pubload、Pubshell

中國駭客鎖定圖博人士從事攻擊的情況,不時有資安事故傳出,如今駭客利用達賴喇嘛90歲生日即將來到的時間點,鎖定近期舉行的會議與相關議題為誘餌,從事網路攻擊。

其中一組名為Mustang Panda、Hive0154、RedDelta、Earth Preta、TA41


台灣、日本遭遇APT攻擊活動Swan Vector鎖定,意圖透過履歷表與財務文件從事網釣

最近有人同時針對台灣與日本發動攻擊而引起關注,例如,今年5月資安業者趨勢科技揭露隸屬於APT10旗下、代號為MirrorFace、Earth Kasha的中國駭客組織,原本長期鎖定日本企業組織而來, 從今年3月也攻擊台灣 ,現在又有類似的事故傳


因應AI的到來,丹麥打算讓每個人都擁有自己特徵的著作權

丹麥文化部部長Jakob Engel-Schmidt上週向 CNN 衞報 表示,該國正在研擬一項法案,將賦與公民各種特徵著作權,包括身體、臉部特徵與聲音,以打擊基於AI的深度偽造(Deepfake)對人類的侵犯,此一著作權法修正案預計於今年秋天問世,創全


創用CC組織啟動CC Signals新計畫,目標完善AI時代資料共享規範

人工智慧技術持續進步,現有的資料共享與內容再利用規範面臨挑戰,非營利組織創用CC(Creative Commons)宣佈啟動全新 CC Signals計畫 ,目的是要在人工智慧時代建立一套兼具法律與技術基礎的資料共享標準。這項計畫希望能延續過去CC授權


鎖定MFT檔案傳輸系統MOVEit已知漏洞的攻擊行動升温

資安研究人員發現 ,2023年飽經駭客攻擊的檔案傳輸系統MOVEit,今年5月底駭客鎖定其漏洞的活動又突然增加,並開始濫用MOVEit Transfer已知漏洞。

MOVEit是由Progress提供的知名安全檔案傳輸系統,為許多企業使用來傳送機密資料。但2023


Windows藍色死亡螢幕走入歷史 未來將改用黑色

微軟上週宣佈一項新措施 ,將招牌的Windows藍色死亡螢幕(Blue Screen of Death,BSOD)一舉改成了黑色。此外微軟計畫讓Windows 11重開機速度加快2秒。

數年前微軟就已計畫把BSOD改成 黑色 綠色 。但直到現在,微軟才真正導入新措施。

這項變更是