【資安日報】10月29日,中國駭客開發專偷雲端資料的惡意軟體工具包並用於實際攻擊行動

中國駭客組織Evasive Panda最近動作頻頻,先是使用後門程式Macma 攻擊台灣及美國的macOS用户 ,後來 對網際網路服務供應商(ISP)發動DNS中毒攻擊 ,再對不安全的軟體更新機制下手,最近有研究人員指出,這些駭客最近2年開發了惡意軟體工


中國駭客開發專偷雲端資料資料的惡意軟體工具包,前兩年台灣有政府機關與宗教組織遇害

駭客鎖定雲端服務來進行偵察、收集資料的情況,近期有不少研究人員對這樣的現象提出警告,如今有資安業者發現,他們看到駭客專門打造一組工具包,用來從雲端服務存取、搜尋企業組織的機敏資料。

資安業者ESET指出, 中國


美國政府證實電信業者遭到中國駭客入侵

華爾街日報先後於9月底至10月初報導, 中國駭客Salt Typhoon已成功入侵美國多家網際網路服務供應商(ISP) ,目的是滲透美國政府的竊聽系統並收集情報,駭客潛入的業者包含AT&T、Verizon、Lumen,如今美國政府也發布公告,證實中國


一般消費者佔了OpenAI逾7成營收

OpenAI財務長Sarah Friar週一(10/28)接受Bloomberg TV專訪時 透露 ,該公司約有75%的營收是來自一般消費者的訂閲,且該公司每週的活躍用户數已達2.5億。

OpenAI所提供的生成式聊天機器人服務ChatGPT除了免費版之外,還包括去年2月上線


SQLite擬遷移至輕量建置系統Autosetup,提升可維護性與穩定性

SQLite開發團隊啟動了一項探索性專案, 計畫將現有建置系統從原本的GNU Autotools,轉移至Autosetup 。這項變更的目的是要提高系統的可維護性和穩定性,但由於新系統與現有配置方法存在一些差異,可能對部分應用的自動化建置流程產生影響。


Next.js 15引入非同步請求API簡化渲染與快取模型

官方正式推出 Next.js 15 ,不僅提升框架的穩定性,也帶來一系列開發功能更新。更新亮點包括加入非同步請求API,提供更靈活的渲染方式,並且新支援React 19和React編譯器,在強化效能的同時,減少開發者手動最佳化的負擔,還


蘋果贏得血氧技術官司,獲賠250美元

蘋果上週一項血氧設備官司贏得一項久違的勝利,並得以要求對方禁售產品。

根據專業媒體 報導 ,蘋果控告血氧設備供應商Masimo的血氧量測手錶W1和Freedom、健康模組與充電器侵犯蘋果設計專利,上週法庭認定Masimo侵權行為是「刻意為


零售IT雙周報第44期:歐洲電商巨頭如何用生成式AI打造商品上架輔助功能,來自動填入商品資訊欄位

重點新聞(1013~1026)

#生成式AI #商品上架輔助 #商品分類管理
Zalando如何用生成式AI打造商品上架輔助功能,來自動填入商品資訊欄位

歐洲時尚電商巨頭Zalando揭露了他們如何打造生成式AI商品上架輔助功能。 這個功能會

Continue reading...

【資安日報】10月28日,上週四勒索軟體RansomHub聲稱攻擊台灣被動元件製造廠

過去一週以來,有5家上市櫃公司發布資安重大訊息,證實遭遇資安事故,其中一起被動元件製造商華新科技公告的網路攻擊事件,有資安業者透露很有可能是勒索軟體攻擊。

值得留意的是,勒索軟體駭客組織RansomHub對台灣企業下手

Continue reading...

針對上週被動元件製造商華新科技公佈遭駭,勒索軟體RansomHub聲稱是他們所為

10月23日下午被動元件製造商華新科技在股市公開觀測站指出, 他們有部分資訊系統遭遇網路攻擊 ,在察覺事故的當下立即啟動相關防禦機制因應。如今有研究人員指出,攻擊者很有可能是勒索軟體駭客組織RansomHub。

台灣資安業