經濟部修法強化零售業者個資保護義務,適用業者擴增6,800家

去年微風百貨發生個資外洩的資安事件,有九十萬名會員權益遭到損害,為了打擊詐騙並保護消費者個資,並要求相關零售業者都需負起個資保護的責任,經濟部進行修法,升級零售業者相關的個資保護相關法規。

經濟部於20


老牌本土ERP業者鼎新轉型GAI平台商,揭露最新AI產品戰略

瞄準生成式AI浪潮,老牌台灣ERP廠商鼎新電腦在11月初更名為鼎新數智,要轉型為平台供應商,今天(11/19)進一步發表了GAI產品戰略和六款新AI助理服務。

鼎新去年就發表了用Azure OpenAI服務打造的METIS數智平台,推出一款AI


Palo Alto Networks修補已出現攻擊行動的防火牆零時差漏洞

11月8日資安業者Palo Alto Networks針對防火牆用户發布相當不尋常的公告,編號為PAN-SA-2024-0015, 表示他們得知有人掌握一項防火牆漏洞 ,呼籲用户應限縮管理介面的存取管道因應,如今該公司對此情況提出進一步説明


Nvidia公佈CAE軟體專用的即時物理運動數位分身方案

Nvidia本週 發表 Omniverse Blueprint方案,能為電腦輔助工程(computer-aided engineering,CAE)軟體增加即時物理(real time physics)運動能力,提供製造業設計過程的數位分身(digital twins)方案。

Nvidia本週在SC24大會上宣佈這項方案,CAE軟體開發商將可使用Nvidia Omniverse Blueprint產生具即時


中國駭客入侵美國多家電信業者,T-Mobile傳出也受害

華爾街日報先後於9月底至10月初報導, 中國駭客Salt Typhoon成功入侵美國多家網際網路服務供應商(ISP) ,目的是滲透美國政府的竊聽系統並收集情報,並指出受害的電信業者包含AT&T、Verizon、Lumen,如今傳出有其他電信業者遇害的


【資安日報】11月19日,中國駭客鎖定想趁機撿便宜的黑色星期五購物者發動網釣攻擊

經過雙11購物潮,緊接著由歐美國家發起的黑色星期五(Black Friday)也即將於月底展開,但在此同時,駭客盯上想要藉此買到大幅折扣商品的購物者,企圖偷取他們的信用卡與詳細個資。

威脅情報業者EclecticIQ揭露中國駭客發起的網釣攻


9月揭露的VMware vCenter重大漏洞快修補!已出現被用於攻擊的情形

今年9月博通公告VMware vCenter伺服器的 記憶體緩衝區堆疊溢位漏洞CVE-2024-38812、權限提升漏洞CVE-2024-38813 ,本週 這份公告 內容更新,當中提到有人實際將這些漏洞用於攻擊行動。

這兩個漏洞影響vCenter Server、Cloud


川普提名Brendan Carr為FCC主席

剛當選的美國總統川普(Donald Trump)週日(11/17) 提名 Brendan Carr擔任美國聯邦通訊委員會(FCC)主席,這被外界視為是川普重塑美國網路監管政策的重要一步。

Carr自2017年以來便是FCC的5名委員之一,他以反對網路中立(Net Neutrality


Exchange Server修補程式造成系統停止運作,微軟暫停發送

微軟於上週釋出的Exchange Server修補程式引發部份系統停止收發信件,迅即遭微軟撤回待日後重發。

上週包含在11月Patch Tuesday 釋出 的Exchange Server安全更新版,是為瞭解決編號CVE-2024-49040的冒名漏洞,影響Exchange Server 2016及2019。


中國駭客SilkSpecter以黑色星期五為誘餌,發動網釣攻擊,騙取信用卡與個資

今年的黑色星期五(Black Friday)即將於11月29日到來,各家電商購物網站無不磨拳擦掌,打算藉此衝高業績。但在此同時,駭客也伺機而動,企圖從中騙取信用卡及個資。

威脅情報業者EclecticIQ自10月上旬, 發現針對歐洲及美國的網