【iThome新聞】LastPass Chrome外掛更新出包引發服務中斷,用戶被鎖大半天

Monday June 10th, 2024

來源 iThome新聞 內容 上周末密碼管理服務商LastPass發生外掛更新問題,致使服務無法使用超過8小時。 LastPass用戶上周五(6/6)反映無法使用,促使該公司啟動調查,並於周末公告說明。事件大約發生在協調時間同日下午5時,當時用戶會在試圖登入帳號時發生登入逾時。LastPass直到6月7日凌晨零時才公佈,原因出在一個Chrome瀏覽器外掛更新不慎造成後端基礎架構的載入問題,也開始著手修復。距首次公告超過8小時後,LastPass宣布服務效能已回到正常。

【iThome新聞】【2024臺灣資安年鑑|資安十年特輯】從重視網路安全到企業安全,為資安創業提供有利條件

Monday June 10th, 2024

來源 iThome新聞 內容 臺灣資安產業在過去十年中,經歷了巨大的變革,從技術和社群層面到政府政策和產業實踐,都帶來了深遠的影響。 身為臺灣資安連續創業家、也是奧義智慧創辦人兼執行長邱銘彰表示,十年前,資安技術主要是以賣各種網路和資安設備為主,但隨著技術的發展,以及重視並專研各種資安技術的資安社群興起,起到了推波助瀾的作用,資安產業逐漸從設備銷售轉向了服務導向。 「先有了資安需求,就會帶動資安的供給,」他指出,像是APT(Advanced Persistent Threat,進階持續性威脅)攻擊對於政府和企業帶來重大的威脅,為了解決這樣的問題,便開始有人創立提供APT攻擊解決方案的資安新創公司。

【iThome新聞】【2024臺灣資安年鑑|資安十年特輯】法遵議題是驅動臺灣資安產業發展關鍵

Sunday June 9th, 2024

來源 iThome新聞 內容 近年來,各種資安攻擊威脅經歷巨大的轉變,從以往的低調潛伏國家型駭客,逐漸轉變為現在高調且引人注目的目標式勒索,這種攻擊形式的改變,深刻的影響了社會大眾和企業對資安威脅的認知,迫使他們必須更積極地應對網路威脅。 趨勢科技臺灣區總經理洪偉淦提及,像是戰爭型態的改變,也對資安發展產生了重大影響。最具體的例子便是,2022年爆發的烏俄戰爭,更清楚彰顯出,國與國之間的對立,已經演變成以資訊戰為前提的情報戰爭。 洪偉淦認為,這種戰爭型態的轉變讓人們意識到,現今的網路戰爭已經具有前所未有的影響力和危險性,也促使更多人對資安的重視。

【iThome新聞】永豐金集團數位轉型聚焦AI,從3大應用場景先落地

Saturday June 8th, 2024

來源 iThome新聞 內容 「短期先成為最懂AI的金融公司,長期目標要成為最懂金融的科技公司。」永豐金控科技長張天豪用一句話點出他的AI理想目標。 2020年,永豐金控啟動數位轉型,定調以AI作為集團的數位轉型核心。他們延攬成大電機系教授張天豪,擔任集團首任科技長,執掌數位科技處,主導永豐科技布局。當年,永豐在數位科技處下設立人工智慧實驗組,起初,團隊僅有8位AI工程師,擴大招幕後,至今已有30位AI工程師,輔助全集團開發、維運AI模型。 以三大類應用場景作為三大AI發展方向

【iThome新聞】【2024臺灣資安年鑑|資安十年特輯】企業重視資安的文化,不能只靠資安事件來驅動

Saturday June 8th, 2024

來源 iThome新聞 內容 幾乎每年在政府機關、上市櫃公司或關鍵基礎設施等領域,都會發生重大資安事件,帶來財務損失、商譽損失、喪失客戶信任度、損害民眾隱私甚至危害國安等負面影響。例如:2016年7月第一銀行ATM遭盜領八千萬元,2023年2月和泰iRent發生40萬會員資料外洩,今年2月,中華電信與國安國防機關出現合約文件外洩。 第一金控副總經理兼資安長劉培文表示,相關的受駭單位都需要花費大量資源,去修復因為發生資安事件所帶來的後果,媒體廣泛報導而引發社會大眾的關注,也迫使企業必須正視資安的議題和風險。

【iThome新聞】臺灣資安超前部署

Saturday June 8th, 2024

來源 iThome新聞 內容 在數位技術日益普及的世界裡,我們都想要不斷去除阻礙各種創新與進步的因素,然而,組織對外有駭客、惡意軟體等網路威脅虎視眈眈,對內有心懷不軌或網路衛生習慣不佳的員工、合作夥伴,滲透手法千變萬化、無孔不入,只有想不到,卻沒有做不到,從而導致大家必須付出更巨大的成本,建構可信賴的工作與生活環境。

【iThome新聞】開源網頁應用程式框架ThinkPHP已知漏洞遭到利用,中國駭客將其用於部署名為Dama的Web Shell

Saturday June 8th, 2024

來源 iThome新聞 內容 資安業者Akamai揭露中國駭客鎖定ThinkPHP應用程式的攻擊行動,對方曾去年10月鎖定少量企業組織下手,但近期相關攻擊再度出現,而且,規模較過往大上不少。 什麼是ThinkPHP?這是在中國相當熱門的開源網頁應用程式開發框架,提供一系列的程式庫、元件、工具,藉由遵循Model-View-Controller(MVC)架構,來簡化開發網頁應用程式的流程。

【iThome新聞】【資安日報】6月7日,勒索軟體駭客RansomHub聲稱入侵老牌筆電製造廠藍天電腦,引起國際資安媒體高度關注

Saturday June 8th, 2024

來源 iThome新聞 內容 最近一個月勒索軟體駭客RansomHub犯下的資安事故頻頻,英國精品拍賣業者佳士得、美國醫療集團Change Healthcare皆傳出遭受攻擊而影響營運,而最近一起事故引起各界高度關注,駭客聲稱入侵臺灣老牌電腦製造商藍天電腦,並竊得200 GB內部資料。 值得留意的是,已有不少資安專家公布駭客提供的資料,但截至目前為止藍天電腦並未在重大訊息當中,對於資料遭竊做出說明,後續發展有待進一步觀察。

【iThome新聞】烏克蘭揭露針對鎖定武裝部隊的攻擊行動提出警告,駭客濫用檔案同步工具SyncThing竊取資料

Friday June 7th, 2024

來源 iThome新聞 內容 6月5日烏克蘭電腦緊急應變團隊(CERT-UA)指出,他們與烏克蘭武裝部隊網路安全中心(CCB)合作,揭露駭客組織UAC-0020(又稱Vermin)的攻擊行動「SickSync」,並指出對方的目標,就是針對烏克蘭武裝部隊而來。 對於攻擊者的身分,CERT-UA特別提及對方來自盧甘斯克人民共和國(LNR),這起攻擊行動是受到臨時占領的執法機構指使,由於俄羅斯在2022年10月幾乎占領整個盧甘斯克,換言之,CERT-UA認為俄羅斯政府是幕後主使。

【iThome新聞】臺灣資安大會特別報導(下) 臺灣資安大躍進

Friday June 7th, 2024

來源 iThome新聞 內容 資安是臺灣賴以生存與立足國際舞臺的必需品,身為資通訊設備生產大國,臺灣公務機關與資安產業持續推動零信任架構的落實,今年取得重大突破,而整體產業的部分,我們積極針對AIoT產品提供確保資安的元件,並正式投入後量子資安產業的發展。

1 51 52 53 54 55 118