HTTPS憑證產業於3月新增兩項安全要求,7月禁止基於WHOIS的弱驗證
憑證頒發機構瀏覽器論壇Certification Authority Browser Forum(CA/Browser Forum)近日通過了HTTPS憑證兩項新的安全要求,包括多方發行驗證(Multi-Perspective Issuance Corroboration,MPIC),以及憑證檢查(Linting),並已於今年3月15日正式實施,而這兩項要求都是由Google內部的瀏覽器憑證管
Amazon發表瀏覽器AI代理Nova Act
Amazon今日(4/1)發表 可於網頁瀏覽器中執行各種任務的Amazon Nova Act模型,以及供開發人員存取該模型的Amazon Nova Act SDK預覽版。
相較於其它模型,Nova Act強調的是可靠度,專注於可被組合成更複雜工作流程的可靠基礎構件。Amazon表示,許多代

甲骨文外洩病患醫療資訊 處理方式惹爭議
Bleeping Computer報導 ,甲骨文旗下健康部門(Oracle Health)疑似今年2月系統被駭,導致涉及美國當地多家醫院、為數不詳的病患資訊外洩。已有數家醫院遭到勒索,而且甲骨文從通知到應對客户的態度讓客户頗感不滿。
媒體報導,多家醫院接獲
【資安日報】4月1日,CrazyHunter勒索攻擊規模擴大,同時對同集團旗下3家公司出手
勒索軟體駭客CrazyHunter肆虐,接連對台灣大型企業組織而來的情況,已發生多起,如今攻勢並未緩和,甚至發生一口氣攻擊多家公司的現象。自2月開始這些駭客攻擊國內兩家大型醫院引起外界關注,從3月下旬開始,他們先後針對環

惡意軟體Resurge鎖定Ivanti的SSL VPN漏洞而來
今年1月資安業者Ivanti修補旗下SSL VPN系統Connect Secure 重大層級漏洞CVE-2025-0282 ,後續資安業者Mandiant、 日本電腦危機處理暨協調中心(JPCERT/CC) 揭露相關攻擊行動,如今美國也公佈相關調查結果,指出駭客使用的惡意軟體出現新
OpenAI再融資400億美元,市值可望衝上3,000億美元
OpenAI週一(3/31) 宣佈新一輪的融資活動 ,規模為400億美元,完成後的OpenAI市值將攀上3,000億美元。專門分析全球資本市場的 PitchBook指出 ,成功融資後的OpenAI已超越TikTok母公司字節跳動(ByteDance),成為全球第二大最有價值的創投
【資安月報】2025年3月,出現專門鎖定台灣攻擊的勒索軟體,CrazyHunter攻擊目標從醫院擴大至上市櫃公司
在2025年3月資安新聞中,勒索軟體、國家級駭客、供應鏈攻擊持續引發各界關注。以下整理出5大威脅焦點與1大防禦進展,幫助大家回顧本月重要新聞。
其中幾項焦點事件值得我們重視:首先,CrazyHunter勒索軟體攻擊擴大,專
Google推動安全機制前移,Android程式碼撰寫階段即啟動政策違規提醒
Google針對Android與Google Play生態系統 宣佈多項強化措施 ,涵蓋開發工具、API更新與政策支援,目標是協助開發者有效建構安全、可信任的應用程式環境,同時防堵詐騙與惡意行為。Google藉由更新平台安全機制,逐步推進安全設計前移,並簡化
駭客在網上公開三星德國分公司27萬筆客服資料
資安業者發現,疑似洩露自三星德國分公司的客服資料本週被駭客公佈在網路上,總數高達27萬筆。
本週一名為GHNA的駭客在駭客論壇,上傳了據稱是來自三星德國分公司客服工單系統的資料供人下載,並稱這批資料包含敏感個
振曜科技網站首頁遭置換,駭客恐嚇已竊取3家公司資料
今日(31日)再度傳出CrazyHunter鎖定台灣企業犯案,我們在上午發現CrazyHunter勒索攻擊規模擴大,振曜集團有3家公司同時遭攻擊(振曜科技、沛亨半導體、東荃科技 ,而且駭客攻擊後依然十分囂張,我們早上10時檢視這些公司的網站時
