喬山健康科技遭遇網路資安事件,疑又是CrazyHunter所為

台灣再傳上市公司喬山健康科技(Johnson Health Tech)遭受網路攻擊的事故,疑似又是CrazyHunter勒索軟體的攻擊,該公司在今日(25日)下午證實發生網路資安事件。

值得注意的是,在2月馬偕醫院遭遇CrazyHunter勒索軟體攻擊後,台灣上市公司近來接

Continue reading...

駭客聲稱握有600萬筆Oracle雲端服務資料,該公司表示客户資料並未外流

根據 Bleeping Computer HackRead SecurityWeek 等資安新聞網站的報導,3月20日名為rose87168的人士於駭客論壇聲稱,他手上握有超過14萬個Oracle Cloud租户的資料,資料量多達600萬筆,其中包含單一簽入(SSO)及LDAP的帳密資料,想要尋找買主。對


微軟Security Copilot新增10種AI代理人

微軟 去年推出 Copilot for Security, 本週宣佈為該聊天機器人加入10種AI代理人(AI Agent) ,自動化資安工作,預定4月以預覽版上線,微軟並且宣佈下月起推出多項AI資安工具。

Copilot for Security或Security Copilot是整合微軟的全球威脅情報(Threat Intelligence)及微軟安全


基因技術業者23andMe聲請破產保護,用户DNA等敏感個資恐遭轉售

2023年10月 因遭駭客入侵 ,而聲名大噪的美國基因技術業者23andMe,本週日(3/23) 聲請了破產保護 ,打算出售該公司資產,並解決被駭事件所引發的法律責任。 加州政府 華盛頓郵報 (Washington Post)紛紛呼籲使用者,儘速


新一代基準測試ARC-AGI-2登場,挑戰AI的推理效率與通用能力

由ARC Prize基金會主導,通用人工智慧基準測試ARC-AGI釋出第二版本。 ARC-AGI-2 相較於前一版進一步提高難度,設計仍維持對人類解題者相對容易,但對人工智慧系統極具挑戰性的特性,目的在於評估人工智慧,在未知情境中的即


不願再被瀏覽器綁架,IAB將打造伺服器端的通用廣告資料交換框架

「夠了就是夠了。數位媒體業界已經看著瀏覽器肆意決定遊戲規則太久,廣告出版商(Publisher)卻在不斷流失營收。」全球數位廣告標準制定組織IAB旗下Tech Lab公司CEO Anthony Katsur用強烈語氣道出他們看待數位廣告業界的困境,以及他們推出可


中國菜刀再度出手!駭客組織Weaver Ant埋伏東南亞某電信業者環境4年

中國駭客鎖定電信業者的情況,許多人可能會想到去年9月傳出Volt Typhoon攻擊多家美國電信業者的資安事故,但也有專門針對亞洲電信業者而來的駭客組織。

例如,資安業者Sygina最近揭露的 中國駭客組織Weaver Ant ,就是這種型態的例子。這


用於K8s的Ingress Nginx Controller存在重大漏洞,6,500個叢集恐曝險

能將Nginx網站平台作為Kubernetes環境輸入控制器的軟體系統ingress-nginx,本週發布更新版本,主要是為了修補4個漏洞,此事源於資安業者Wiz找到 命名為IngressNightmare的一系列漏洞 ,危險程度達到重大層級,攻擊者可遠端利用,在未經授權的情況下執行


股票及加密貨幣交易所eToro申請IPO

在2007年成立於以色列的社交交易平台 eToro週一(3/24)宣佈 ,已經向美國證券交易委會員(SEC)提交首次公開發行股票(IPO)的申請,打算以ETOR為代號,登上美國的那斯達克(Nasdaq)股市。

eToro平台提供股票、大宗商品、外


Nvidia推出AgentIQ開源工具加速跨框架AI代理整合

Nvidia發布開源工具套件 AgentIQ Toolkit ,讓開發者在現有架構快速整合多個人工智慧代理,並加速跨框架的代理系統開發與部署。該工具套件特別針對當前人工智慧應用日漸模組化、協作化的趨勢設計,透過將每個代理、工具與工作流程抽象