2024金融科技防詐新態勢,聯合學習機製成最新亮點
鑑於台灣的詐騙亂象頻傳,在因應網路犯罪的科技防詐上,不只是政府機關、網路服務業、電信業要採取行動,金融業的防範措施也至關重要。近年來,金融業正聚焦AI技術的深化運用,做到更有效的偵測及預防詐騙與洗錢,特

【2024台北金融科技展】開口説話就能領錢!中信金展示GPT ATM,還有AI客户助理專門生成個人化投資報表
在今年台北金融科技展中,中信金控展示一款生成式AI驅動的ATM,結合使用者行動裝置(如手機),開口説話就能下語音指令來提款。同時,他們也展示升級版的AI客户助理功能,不只能透過循序漸進的對話瞭解客户投資習慣,
.jpg)
Google修補安卓兩個零時差漏洞
11月4日Google發布 本月份安卓作業系統的例行更新 ,當中總共修補51個漏洞,值得留意的是,其中有2個漏洞,疑似已出現局部、針對的漏洞利用情形。
這些漏洞分別為CVE-2024-43047、CVE-2024-43093
【資安日報】11月6日,國際警方破獲2.2萬個用於網釣及勒索軟體攻擊的惡意IP位址
各國執法機關共同合作,破壞特定的勒索軟體、竊資軟體運作,近期有所斬獲,繼上個月荷蘭國家警察在跨國執法行動Operation Magnus當中, 成功破獲竊資軟體RedLine及Meta的網路基礎設施 ,本週國際刑警組織(Interpol)宣佈,他們與全球95個國家

新加坡電信疑似遭到中國駭客Volt Typhoon入侵
今年8月美國電信業者Lumen指出,中國駭客組織 Volt Typhoon 利用Versa Director零時差漏洞CVE-2024-39717, 入侵網路服務供應商(ISP)、託管服務供應商(MSP) ,如今傳出電信業者遭到此駭客組織攻擊的消息。
駭客改造公開工具EDRsandblast發動自帶驅動程式攻擊,企圖繞過EDR代理程式防護機制
為了迴避端點電腦的防毒軟體及EDR系統偵測,攻擊者打造能繞過這些端點防護系統的工具可説是越來越常見,而在最近一起攻擊行動裡,駭客測試新型態的端點防護繞過工具引起研究人員注意。
資安業者Palo Alto Networks 揭露發生在客户的
Google Cloud明年將強制執行多因素身分驗證
Google週二(11/5) 宣佈 ,明年起將強制Google Cloud用户採用多因素身分驗證(Multi-Factor Authentication,MFA)。根據Google的統計,目前仍有30%的Google Cloud用户尚未部署MFA。
Google早在2011年便針對消費者推出雙因素身分驗證服務,繼之於2014年發
國際警方破獲逾2.2萬個惡意IP,逮捕41名嫌犯
國際刑警組織(Interpol)週二(11/5) 揭露Synergia II 行動(Operation Synergia II)的成果,指出已查獲了超過2.2萬個與網路威脅相關的惡意IP,並逮捕41名嫌犯。
Synergia II主要鎖定網路釣魚、資訊竊取及勒索軟體等惡意活動,結合了全球95個
惡意軟體Pygmy Goat鎖定Sophos防火牆而來,意圖入侵政府機關網路環境
駭客開發Linux惡意程式的情況,最近兩年越來越頻繁,其中又以針對VMware虛擬化平台而來的勒索軟體較為常見,但如今,有人運用這方面的技術、鎖定特定廠牌的防火牆系統打造惡意軟體。
英國國家網路安全中心(NCSC) 近日揭露名為