以違反數位市場法為由,歐盟對蘋果、Meta各罰款5億及2億歐元

歐盟本週判定 蘋果與Meta的業務行為違反《數位市場法》(Digital Markets Act),分別處以5億及2億歐元罰款。

這是 歐盟2024年3月啟動 對蘋果、Google和Meta是否未遵守數位市場法的調查後的結果。此時正值川普對各國宣佈實行高關税,引


日本知名Web郵件系統Active! Mail爆高風險漏洞,並遭攻擊導致服務中斷

日本企業與教育機構常用的Web電子郵件系統 Active! Mail ,爆出嚴重資安漏洞 CVE-2025-42599 ,已有攻擊者利用該漏洞發動攻擊,並造成多家主機代管服務商緊急中止服務。根據開發商 Qualitia JPCERT/CC 公告指出,該漏洞為堆疊型


【台灣資安大會直擊】備份廠商羣起聚焦「備份乾淨度」,固守勒索軟體防護的最後屏障

備份平台的勒索軟體防護能力發展,正邁向新的階段,從前幾年強調的隔離與備份複本不被惡意刪改,進化到確保備份內容不受惡意軟體感染。

我們在3、4年前的台灣資安大會中,便見到Dell介紹其CyberRecovery資料避風港解決方案中,為

Continue reading...

Android惡意軟體SuperCard X透過NFC中繼攻擊竊取信用卡資料

資安公司Cleafy 揭露 一款名為SuperCard X的Android惡意軟體,能利用NFC中繼技術,偽造實體信用卡進行詐騙交易。這款惡意軟體採用惡意軟體即服務(MaaS)模式,具備低偵測率與即時資料傳輸能力,已在多起案例中被用於未經授權的POS消費與ATM


【台灣資安大會直擊】持續推動零信任架構,金管會著手發展金融雲端資安監控基準

「面對網路環境越來越複雜,供應鏈的資安威脅更高,攻擊的規模比以前更大,單一金融機構已經沒辦法靠自己單打獨鬥來面對資安威脅。」金管會副主委莊琇媛4月17日在台灣資安大會金融安全論壇開場時強調,金融機構面

Continue reading...

【台灣資安大會】趨勢科技:企業推動AI應用資安策略應面面俱到,可從資料、模型開發、員工使用及基礎架構管理著手

「當企業使用愈來愈多的AI技術,有沒有立很好且完整的監督機制,掌握企業內有多少員工運用AI?有多少語言模型被應用在產品線上?」趨勢科技產品管理部協理沈維明台灣資安大會上這麼説。

隨著LLM模型技術發展,為企業應


導致藍色當機畫面的RDP漏洞遭利用,Kimsuky用於攻擊韓國軟體、能源、金融產業

曾在6年前引發大規模攻擊的漏洞BlueKeep(CVE-2019-0708,CVSS風險為9.8分), 當時駭客引發全球各地藍色當機畫面(BSOD)災情 ,如今傳出一年半前又有人使用這項漏洞從事攻擊行動,直到最近才被公開。

資安業者AhnLab揭


美漏洞資料庫計畫危機 歐盟替代方案受關注

美國漏洞資料庫計畫CVE、CWE本月一度傳出可能中斷,也引發業界對單一全球漏洞資料庫模式的疑慮,並且加速其他人或政府建立並行資料庫,作為替代或備援方案。

本月美國非營利組織MITRE傳出 承攬的多項美國政府專案即將到期,


CISA傳出將停止使用Censys及VirusTotal,恐波及美國政府資安防護能力

4月中旬傳出 美國政府將終止MITRE的維護合約 ,將導致廣泛受到全球資安領域採用的「常見漏洞披露(CVE)」資料庫,以及「通用缺陷列表(CWE)」等多項專案停止運作,雖然後續美國網路安全暨基礎設施安全局(CISA) 表示他們決


Google宣佈將保留Chrome中的第三方Cookie

自於 去年7月宣佈 要放棄於Chrome中封鎖第三方Cookie的計畫之後, Google本週二(4/22)再度向外界確認 ,Chrome將維持目前處理Cookie的方式,也不會在使用者遭遇第三方Cookie時跳出提示。

當使用者以瀏覽器造訪網站時,網站會在使用者裝置上