美國加密貨幣交易平台Coinbase有內賊,部分客户資料外洩

美國最大加密貨幣交易平台Coinbase週四(5/15)揭露 ,該公司在海外的客户支援約聘人員或員工遭到惡意人士的賄賂,擅自進入系統盜走客户資料,誘導客户轉帳,還企圖向Coinbase勒索2,000萬美元。Coinbase已開除這些約聘人員,退


Android Find My Device擴增功能 改名為Find Hub

Google宣佈Android Find My Device改名為Find Hub ,同時將陸續擴增功能,包括第三方整合功能及整合衞星定位。

Google指出,Find My Device演進為Find Hub,將提供更多應用場景,像是整合到July、Mokobara行李箱內建的行李追蹤功能,運用於滑雪服務商Peak的人員定位功能


【台灣資安大會直擊】Google揭露攻擊者運用AI真實現況,非挖掘零時差漏洞,而是最常用於社交工程攻擊的強化

隨著近年生成式AI、大型語言模型(LLM)演進,資安界也持續關注新興科技引發的風險,普遍最關注的兩大類風險包括:一是AI本身的風險,這也涵蓋攻擊者可能針對AI應用服務的攻擊, 之前我們有這方面的報導,介紹LLM十大應

Continue reading...

【台灣資安大會直擊】國家級APT駭客族羣如何濫用生成式AI?

在今年台灣資安大會上,生成式AI與資安的議題無疑是最大焦點,例如,來自Google Cloud國際資安合作的專家Christopher B. Porter,他 剖析了攻擊者運用生成式AI技術來助長其惡意行徑的態勢 ,然而,當焦點轉向更具組織性與戰略性的國家級進階


【台灣資安大會直擊】Google公佈用生成式AI強化資安防禦3招

攻擊者使用AI強化攻擊,資安界也同樣強調使用AI來強化防禦。事實上,在過去一年來, 我們已經看到許多資安業者指出,生成式AI的優勢在於可協助快速解讀一段PowerShell腳本,以及加速撰寫資安報告 ,Google亦持相同看法。在台灣資安


衞福部揭露健保資料管理條例草案3大重點,明訂管理機制、保障民眾退出權

2022年,憲法法庭針對健保資料庫目的外用途提出憲判字第13號判決,今日(5/15), 衞福部針對判決提出全民健康保險資料管理條例草案 涵蓋3大重點 ,包括健保資料目的外利用及管理、組織上及程序上的監督防

Continue reading...

Fortinet修補已遭利用的企業電話系統FortiVoice零時差漏洞

資安業者Fortinet發布資安公告, 揭露重大層級漏洞CVE-2025-32756 ,這項漏洞存在於企業電話系統FortiVoice、郵件安全閘道FortiMail、網路偵測與回應系統FortiNDR、視訊監控平台FortiRecorder,以及網路攝影機FortiCamera等多項解決方案。值得留意的是,Fortinet提


Adobe發布5月更新,呼籲IT人員優先處理ColdFusion資安漏洞

5月13日Adobe發布每月例行更新,針對旗下13款產品發布軟體更新,修補39項資安弱點,數量較 上個月 54個減少。值得留意的是,這次大部分的漏洞都被評為重大層級,僅有8個列為高度及中度層級。

從修補的優先順序來


中國駭客、勒索軟體駭客加入利用SAP NetWeaver滿分漏洞的行列

4月24日SAP 緊急修補應用程式伺服器NetWeaver重大層級漏洞CVE-2025-31324 ,由於這項漏洞發現的時候已被用於攻擊NetWeaver,再加上危險程度達到滿分10分,後續的動態引起許多研究人員關注,在5月13日 SAP修補駭客利用


【資安日報】5月15日,去年中國駭客攻擊台灣無人機製造商事故,有新的重大發現

去年9月資安業者趨勢科技、Acronis揭露鎖定台灣無人機製造商的中國駭客攻擊行動,其共通點就是受害組織採用特定廠牌的ERP系統,這種巧合讓研究人員初步懷疑是供應鏈攻擊,如今這樣的推測得到證實。

趨勢科技發現,這些駭客

Continue reading...