Tag Archives: 資訊安全

駭客夢幻寶庫,蘋果、Google、Meta 登入憑證外洩於未加密資料庫

作者 |發布日期 2025 年 05 月 23 日 10:10 | 分類 網路 , 資訊安全

蘋果登入憑證被發現在一個包含 1.84 億筆紀錄的龐大資料庫中,該資料庫未受任何保護,暴露在一個網頁伺服器上。其他登入資訊還包括 Facebook、Google、Instagram、微軟和 PayPal 等服務。這個資料庫的擁有者身分尚不明朗,但發現該資料的資安研究人員 Jeremiah Fowler 表示,這份資料簡直是「網路犯罪分子的夢幻工作名單」。

繼續閱讀..

拓企業防詐市場,Gogolook 加入全球詐騙情報交換平台 GSE

作者 |發布日期 2025 年 04 月 29 日 13:13 | 分類 財經 , 資訊安全

信任科技服務商 Gogolook 宣布加入全球詐騙情報交換平台(Global Signal Exchange,GSE),該平台為全球防詐聯盟(GASA)、Google 等知名企業共同推動的創新計畫,目標透過可信任的詐騙數據交換平台,合規地共享防詐資訊與 AI 技術,加強全球詐騙偵測與應變能力,並為平台成員開創商業合作機會。

繼續閱讀..

六大徵兆顯示你的 iPhone 被駭了

作者 |發布日期 2025 年 03 月 31 日 12:06 | 分類 Apple , 科技生活 , 資訊安全

雖然蘋果向來強調用戶隱私與安全,但這並不代表你的 iPhone 永遠不會被駭客入侵,犯罪分子不斷尋找 iOS 系統中新的或舊的漏洞加以利用;且 iPhone 使用者遭遇網路釣魚攻擊的機率也不比其他平台低。事實上,據雲端安全公司 Lookout 去年的研究,iOS 裝置被釣魚攻擊的頻率甚至高於 Android 裝置。

繼續閱讀..

促進代理式網路資安發展,趨勢科技 AI 模型與代理轉成開放原始碼

作者 |發布日期 2025 年 03 月 20 日 15:26 | 分類 AI 人工智慧 , 資訊安全

網路資安解決方案廠商趨勢科技今天宣布將 Trend Cybertron 這套專為加速主動式資安代理發展而設計的 AI 模型與代理框架轉成開放原始碼。該公司表示,身為最早開發的特化網路資安大型語言模型(LLM)之一,它能讓全球企業和研究人員無償取得最先進的網路資安功能。經特化的 Trend Cybertron 模型是採用 Llama 3.1 所微調,可使用 NVIDIA NIM 推論微服務在 NVIDIA 加速的基礎架構上快速穩定地部署。

繼續閱讀..

FBI:「免費」線上文件轉換器是場騙局,電腦可能被植入惡意軟體

作者 |發布日期 2025 年 03 月 17 日 15:38 | 分類 科技生活 , 資訊安全

許多人可能都有文件轉換的需求,像是將 PDF 檔轉換成 Word 檔,但這一類的需求可能不常有,使用者往往會尋求網路上的免費資源來進行檔案的轉換;不過近期美國聯邦調查局(FBI)丹佛辦事處就針對這種行為發出示警,表示惡意分子越來越常利用免費的線上文件轉換工具進行詐騙,並呼籲受害者通報相關案例。

繼續閱讀..

助製造業資安升級,Jamf 攜手奧義智慧建構零信任機制

作者 |發布日期 2025 年 03 月 13 日 9:59 | 分類 AI 人工智慧 , 資訊安全

隨著生成式 AI 崛起,製造業積極導入應用轉型升級的同時,資安風險亦隨之提升。多樣化的設備與系統已成產業常態,如何優化防護層級、確保企業機敏資料安全,成為當前關鍵課題。為此,蘋果裝置管理與安全領域廠商 Jamf 與奧義智慧科技(CyCraft)共同舉辦「Jamf X CyCraft 資安策略新世代研討會」中,探討製造業 IT 環境中的 Mac 安全性。

繼續閱讀..

Check Point 公布資安統計:2024 年台灣平均每週遭攻擊 3,993 次

作者 |發布日期 2025 年 02 月 04 日 14:26 | 分類 科技生活 , 資訊安全

網路安全解決方案廠商 Check Point 的威脅情報部門 Check Point Research 數據顯示,2024 年全球平均每週網路攻擊次數為 1,673 次,相較 2023 年增加 44%。其中台灣的網路攻擊情況尤為嚴重,平均每週遭受 3,993 次攻擊,位居亞太地區之首。

繼續閱讀..

連結資安、開發與維運!叡揚資安顧問 +DevSecOps 全階段系列方案神助攻

作者 |發布日期 2024 年 12 月 31 日 9:00 | 分類 資訊安全

在日新月異 IT 資訊科技的加持下,企業得以持續成長與轉型,但也衍生出更多的資安風險,甚至讓攻擊面更形擴大。為了有效因應各種資安挑戰,企業資安預算也呈現出逐年成長的趨勢,政府、金融業與上市櫃公司在主管機關的法規要求下,莫不對資安抱持高度重視的態度,資安已然成為當前不可忽視的顯學。
繼續閱讀..

勒索攻擊不是停歇而是目標轉移,趨勢科技:中小企業需更謹慎

作者 |發布日期 2024 年 12 月 16 日 15:48 | 分類 AI 人工智慧 , 財經 , 資訊安全

今年內 AI 應用大幅導入企業營運中、國際大選及地緣政治影響,駭客開始針對其營運與攻擊手法醞釀轉型策略;2025 年,預測更多的 AI 應用將催生出全新攻擊手段,駭客因應情勢變化調整攻擊目標,將形成更加詭譎難測的資安態勢。網路資安解決方案廠商趨勢科技今日公布 2025 年資安年度預測報告,指出駭客將持續利用 AI 技術加速攻擊效率、擴大攻擊規模、產出更擬真的文字與影音內容進行 AI 詐騙,並尋找阻力最小、最容易取得的入侵途徑,如濫用合法工具、攻擊可公開存取的資料。此外,AI 代理成為駭客覬覦的目標,AI 系統漏洞可能將被用來誘騙 AI 執行有害或未經授權的動作甚至假冒身分,企業與個人皆需警戒任何 AI 可能帶來的資安風險。

繼續閱讀..