【實錄】2026 OT資安年會-AI 時代的工控資安:自主攻擊與韌性革命
新聞 - 2026/04/15
【實錄】2026 OT資安年會-AI 時代的工控資安:自主攻擊與韌性革命
資安人辦理 OT 資安年會,深入探討 AI 驅動的自主攻擊模式、關鍵基礎設施韌性設計、OT-IT 融合環境安全架構......
供應鏈攻擊連環爆:OpenAI、Trivy 同期遭北韓駭客組織鎖定
新聞 - 2026/04/15
供應鏈攻擊連環爆:OpenAI、Trivy 同期遭北韓駭客組織鎖定
事件核心起自 Axios 的 npm 帳號遭到入侵。Axios 是目前最廣泛使用的 HTTP 用戶端函式庫之一,使用率橫跨約......
後量子密碼整備聲明淪為紙上作業?OT 環境缺乏驗證工具成監管盲點
新聞 - 2026/04/14
後量子密碼整備聲明淪為紙上作業?OT 環境缺乏驗證工具成監管盲點
IT 環境在設計之初就假設系統可被查詢、可更新,必要時甚至能下線。但 OT 不同。OT 系統負責控制斷路器的開......
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
新聞 - 2026/04/14
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
雲端安全聯盟(CSA)針對 Anthropic 最新發布的 Claude Mythos 模型發布緊急策略簡報,警告一場「AI 漏洞風......
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
新聞 - 2026/04/14
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
在觀察到的實際攻擊活動中,發現攻擊者使用俄語文件作為誘餌,內容與石油天然氣產業相關,涉及天然氣供應中......
當建立安全營運中心的時機來臨,近九成組織偏好採用外包或混合模式
新聞 - 2026/04/13
當建立安全營運中心的時機來臨,近九成組織偏好採用外包或混合模式
該研究結果顯示,64%的公司計畫將其SOC的部分功能外包,結合內部能力與外部專業。同時,超過四分之一的受訪......
孩之寶遭駭客入侵 修復恐需數週、部分出貨延誤
新聞 - 2026/04/13
孩之寶遭駭客入侵 修復恐需數週、部分出貨延誤
孩之寶表示,事件發生後已立即啟動業務連續性計畫,確保在處理資安事件期間仍能持續接單與出貨。不過,公司......
Qilin、Warlock勒索軟體濫用弱點驅動程式,試圖癱瘓300款以上EDR工具
新聞 - 2026/04/10
Qilin、Warlock勒索軟體濫用弱點驅動程式,試圖癱瘓300款以上EDR工具
Talos 分析 Qilin 的攻擊鏈時發現,攻擊者會投放惡意 DLL「msimg32.dll」,並透過 DLL 側載啟動多階段流程......
波斯灣GPS欺騙升溫:船舶定位遭操弄,公共安全風險擴大
新聞 - 2026/04/10
波斯灣GPS欺騙升溫:船舶定位遭操弄,公共安全風險擴大
事件焦點之一是 GPS 欺騙(GPS spoofing)。此類攻擊透過偽造或操弄定位訊號,使接收端誤判自身位置,進而......
新惡意程式 LucidRook 鎖定台灣 NGO 與大學發動魚叉式釣魚攻擊
新聞 - 2026/04/10
新惡意程式 LucidRook 鎖定台灣 NGO 與大學發動魚叉式釣魚攻擊
Cisco Talos 識別兩條 LucidRook 感染鏈,兩者皆採用多階段感染機制並濫用 DLL 側載技術。......
SailPoint 與 AWS 簽署策略合作協議 透過統一身分治理層強化代理 AI 安全
新聞 - 2026/04/09
SailPoint 與 AWS 簽署策略合作協議 透過統一身分治理層強化代理 AI 安全
新協議將加速身分為核心的 AI 安全採用,拓展全新市場......
更多新聞