中國駭客組織「Fire Ant」鎖定VMware虛擬化環境進行長期間諜活動
新聞 - 2025/07/29
中國駭客組織「Fire Ant」鎖定VMware虛擬化環境進行長期間諜活動
「Fire Ant(火蟻)」自2025年初以來,該組織持續利用VMware ESXi和vCenter環境的漏洞,成功滲透多個組織的虛......
透過端對端資料保護,實現資料全生命週期的安全
策劃 - 2025/07/28
透過端對端資料保護,實現資料全生命週期的安全
透過使用 End-to-End Data Protection (E2EDP) 執行機密運算的 AI 工作負載,可以建立機密 AI 的工作......
將 AI 納入資安的高效解方:小型模型
新聞 - 2025/07/28
將 AI 納入資安的高效解方:小型模型
雖然大型語言模型 (LLM) 在 AI 領域引發廣泛討論,但其高昂的成本也讓許多企業望而卻步。Sophos 即將發表的......
GitHub Actions憑證管理陷阱:Repository Secrets設計缺陷恐成資安破口
觀點 - 2025/07/28
GitHub Actions憑證管理陷阱:Repository Secrets設計缺陷恐成資安破口
GitHub儲存庫機密資料(Repository Secrets)的設計存在潛在風險,只要擁有儲存庫寫入權限的使用者,就可能......
週下載量高達280萬的NPM套件「is」被駭客植入惡意程式碼
新聞 - 2025/07/28
週下載量高達280萬的NPM套件「is」被駭客植入惡意程式碼
2025 年 7 月 19 日,該套件的主要維護者 John Harband 宣布,版本 3.3.1 至 5.0.0 含有惡意程式。這些受感......
報告:台灣受攻擊三大產業硬體供應商、政府與軍事機構和製造業
新聞 - 2025/07/28
報告:台灣受攻擊三大產業硬體供應商、政府與軍事機構和製造業
2025 年第二季全球各組織每週遭受網路攻擊的次數平均為 1,984 次,相較 2024 年同期增加 21%,與兩年前相比......
微軟修復引發Windows防火牆錯誤警告的系統漏洞
新聞 - 2025/07/25
微軟修復引發Windows防火牆錯誤警告的系統漏洞
該錯誤在事件檢視器中顯示為進階安全性 Windows 防火牆的事件 2042,內容為「設定讀取失敗」,並附有「有更......
思科攜手資安院啟動NPO資安共學計畫 助力第三部門強化資訊防護與永續發展
新聞 - 2025/07/25
思科攜手資安院啟動NPO資安共學計畫 助力第三部門強化資訊防護與永續發展
隨著非營利組織在數位轉型中日益依賴科技,對資安防護的需求也逐漸浮現。然而,由於多數 NPO 未納入資安法......
報告:超過8成台灣受訪企業認為「身分孤島」是資安風險根源之一
新聞 - 2025/07/25
報告:超過8成台灣受訪企業認為「身分孤島」是資安風險根源之一
89%的台灣受訪企業在過去12個月內遭遇過至少兩起以身分為核心的資安事件,數字略高於全球平均數字(87%)。85......
報告:組織大幅提升對OT網路安全重視度,超過九成納入最高管理層職責
新聞 - 2025/07/25
報告:組織大幅提升對OT網路安全重視度,超過九成納入最高管理層職責
調查結果指出,全球企業組織的 OT 資安成熟度顯著進步,且對 OT 安全的重視度大幅提升,並且採用整合型安全......
報告:2025上半年醫療勒索攻擊趨緩 駭客轉向供應鏈目標
新聞 - 2025/07/25
報告:2025上半年醫療勒索攻擊趨緩 駭客轉向供應鏈目標
2025 上半年,Comparitech 追蹤到的最高醫療勒索金額來自 Medusa 駭客組織,他們在 2 月向英國獨立照護集團......
超越CVE框架:企業攻擊面管理的新思維
觀點 - 2025/07/25
超越CVE框架:企業攻擊面管理的新思維
我們長期依賴的弱點管理模式已存在根本性問題,實際被駭客利用的 CVE 漏洞僅佔企業整體資安風險的一小部分......
更多新聞