微軟程式簽發服務被駭客濫用簽發惡意程式

研究人員發現微軟的信賴簽發(Trusted Signing)服務遭駭客用來簽發惡意程式,以躲避安全偵測。

資安研究團隊MalwareHunterTeam發現 一個惡意程式樣本,獲得了Microsoft ID Verified CS EOC CA 01憑證簽發。該憑證效期僅有三天。研究人員相信這是第一個濫用微軟信賴


Fintech周報第263期:NatWest與OpenAI合作,聚焦優化業務流程和開發銀行數位助理

3/15-3/24金融科技精選新聞

#生成式AI #NatWest

NatWest與OpenAI合作,聚焦優化業務流程和開發銀行數位助理

英國NatWest集團近日宣佈和OpenAI合作,雙方將聚焦在進行全行業務流程優化策略,包括透過AI加速回應客户需求、提升生產力,


【資安週報】0317~0321,這兩個月曾鎖定台灣醫院攻擊的勒索軟體CrazyHunter,也開始攻擊台灣上市公司

回顧2025年3月第三星期的資安新聞,勒索軟體CrazyHunter持續鎖定台灣的狀況最引發關注,不只是先前馬偕、彰基醫院受害,如今也有上市公司「科定」被列為其受害者,這起事故也意味著該組織的攻擊目標,可能從醫療院所擴展


採用輝達Grace處理器,美超微推出Arm架構快閃儲存伺服器

兩年前,Supermicro(美超微)發表全部採用 E3.S E1.S 外形NVMe固態硬碟的儲存伺服器, 當時總共有5款機型 ,截至目前為止,已推出8款機型,先前根據搭配的處理器平台為x86架構的英特爾Xeon或AMD EPYC,原本可細分為兩大類

Continue reading...

【資安日報】3月24日,駭客組織UAT-5918鎖定台灣關鍵基礎設施而來

中國駭客組織鎖定台灣的情況不時傳出,近期思科揭露的新駭客組織UAT-5918引起資安媒體高度關注,原因是這個駭客組織主要的攻擊目標就是台灣,而且活動長達2年才被發現行蹤。

這批人馬專門針對電信、醫療保健、資


模擬消費者行為,以協助企業定價與行銷的AI新創Buynomics完成3,000萬美元的B輪融資

在2018年成立於德國,主要開發營收成長管理(Revenue Growth Management,RGM)的AI新創Buynomics, 上週宣佈已完成由Forestay Capital領投的3,000萬美元的B輪融資 ,新資金將支援以北美為主的全球擴張行動,並進一步強化虛擬買家(Virtual Shoppers)的AI技術。


駭客組織UAT-5918鎖定台灣CI,電信、醫療保健、資訊科技等產業均為目標

隨著全球國際局勢日趨緊張,駭客組織對台灣而來的資安事故頻傳,其中又以中國駭客發動的攻擊行動最多,最近有個新興駭客組織引起研究人員關注,因為這些駭客的主要目標就是台灣。

思科旗下的威脅情報團隊Talos揭露 駭客組


Android 16為Tensor-based Pixel手機提升效能

用户發現 ,Google 本月釋出的Android 16 Beta 3版 可使搭載Tensor晶片的Pixel手機大幅提升效能。

Reddit用户在為其Pixel 7a升級Android 16 Beta版後,表示在標竿測試中效能大幅成長。根據他貼出的數據,Vulkan GPU Geekbench效能提升了將近1倍,而OpenCL也成長了超過75


騰訊發表推論模型Hunyuan T1以與DeepSeek R1競爭

中國騰訊上週 發表推論模型Hunyuan-T1(渾元-T1) ,以與境內競爭對手DeepSeek所推出的DeepSeek R1競爭,雙方在效能與價格上相當。 根據南華早報的報導 ,Hunyuan-T1每輸入100萬個Token收費1元人民幣,每百萬個Token的輸出則是4元人民


WordPress外掛WP Ghost有重大漏洞,高達20萬個網站暴露在這個風險之下

提供網站防護功能的外掛程式一旦出現漏洞,不僅可能讓其防護能力失效,還有可能讓攻擊者對網站上下其手,而最近專精網站安全的資安業者Patchstack揭露的漏洞,就是這種例子。

3月20日Patchstack警告 WordPress資安外掛WP Ghost存在重大層級的本