前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
新聞 - 2026/04/14
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
雲端安全聯盟(CSA)針對 Anthropic 最新發布的 Claude Mythos 模型發布緊急策略簡報,警告一場「AI 漏洞風......
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
新聞 - 2026/04/14
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
在觀察到的實際攻擊活動中,發現攻擊者使用俄語文件作為誘餌,內容與石油天然氣產業相關,涉及天然氣供應中......
孩之寶遭駭客入侵 修復恐需數週、部分出貨延誤
新聞 - 2026/04/13
孩之寶遭駭客入侵 修復恐需數週、部分出貨延誤
孩之寶表示,事件發生後已立即啟動業務連續性計畫,確保在處理資安事件期間仍能持續接單與出貨。不過,公司......
Qilin、Warlock勒索軟體濫用弱點驅動程式,試圖癱瘓300款以上EDR工具
新聞 - 2026/04/10
Qilin、Warlock勒索軟體濫用弱點驅動程式,試圖癱瘓300款以上EDR工具
Talos 分析 Qilin 的攻擊鏈時發現,攻擊者會投放惡意 DLL「msimg32.dll」,並透過 DLL 側載啟動多階段流程......
波斯灣GPS欺騙升溫:船舶定位遭操弄,公共安全風險擴大
新聞 - 2026/04/10
波斯灣GPS欺騙升溫:船舶定位遭操弄,公共安全風險擴大
事件焦點之一是 GPS 欺騙(GPS spoofing)。此類攻擊透過偽造或操弄定位訊號,使接收端誤判自身位置,進而......
新惡意程式 LucidRook 鎖定台灣 NGO 與大學發動魚叉式釣魚攻擊
新聞 - 2026/04/10
新惡意程式 LucidRook 鎖定台灣 NGO 與大學發動魚叉式釣魚攻擊
Cisco Talos 識別兩條 LucidRook 感染鏈,兩者皆採用多階段感染機制並濫用 DLL 側載技術。......
SailPoint 與 AWS 簽署策略合作協議 透過統一身分治理層強化代理 AI 安全
新聞 - 2026/04/09
SailPoint 與 AWS 簽署策略合作協議 透過統一身分治理層強化代理 AI 安全
新協議將加速身分為核心的 AI 安全採用,拓展全新市場......
自動化竊密行動鎖定React2Shell漏洞,Next.js公開網路服務成主要目標
新聞 - 2026/04/09
自動化竊密行動鎖定React2Shell漏洞,Next.js公開網路服務成主要目標
攻擊者利用 React2Shell 漏洞 CVE-2025-55182,實現未經驗證的遠端程式碼執行(RCE),並部署名為 NEXUS Li......
Moxa 串列設備伺服器取得全球首張 IEC 62443-4-2 認證
新聞 - 2026/04/09
Moxa 串列設備伺服器取得全球首張 IEC 62443-4-2 認證
工業通訊及網路設備廠商四零四科技(Moxa)宣布其網路安全產品屢獲殊榮後,再度達成一項指標性里程碑。Moxa......
F5 強化應用交付與安全平台,簡化營運並加速安全導入 AI
解決方案 - 2026/04/09
F5 強化應用交付與安全平台,簡化營運並加速安全導入 AI
F5 Insight for ADSP 帶來整合可觀測性與主動式智慧,強化現代 IT 環境營運能力......
GitHub 成為攻擊者的多功能武器庫:從漏洞利用到 C2 基礎設施的三重角色
新聞 - 2026/04/09
GitHub 成為攻擊者的多功能武器庫:從漏洞利用到 C2 基礎設施的三重角色
研究人員發現,攻擊者疑似利用 AI 自動化工具,鎖定 GitHub 上使用 pull_request_target 工作流程觸發器的......
更多新聞