Salesloft Drift入侵事件波及Zscaler,客戶資料遭竊
新聞 - 2025/09/02
Salesloft Drift入侵事件波及Zscaler,客戶資料遭竊
網路安全廠商Zscaler日前發布資安事件通報,證實該公司成為大規模供應鏈攻擊的受害者,攻擊者透過入侵第三......
WhatsApp修補零點擊漏洞 防範iOS與macOS用戶遭零日攻擊
新聞 - 2025/09/01
WhatsApp修補零點擊漏洞 防範iOS與macOS用戶遭零日攻擊
CVE-2025-55177漏洞曾被用於零日攻擊中針對特定目標用戶。這個零點擊漏洞影響iOS和macOS平台上的WhatsApp應......
搜狗注音廢棄伺服器遭劫持 成對台網路間諜攻擊跳板
新聞 - 2025/09/01
搜狗注音廢棄伺服器遭劫持 成對台網路間諜攻擊跳板
搜狗注音是一款合法的輸入法軟體,但自2019年6月起已停止更新維護。攻擊者在註冊該域名後,開始利用其分發......
Storm-0501網攻組織轉戰雲端 創新勒索手法威脅企業
新聞 - 2025/09/01
Storm-0501網攻組織轉戰雲端 創新勒索手法威脅企業
Storm-0501 利用雲端原生技術能夠迅速竊取大量資料、破壞受害環境中的資料和備份,並發出勒索要求,整個過......
網路犯罪分子與國家級駭客運用精密社交工程手法,對全球組織發動大規模攻擊
觀點 - 2025/09/01
網路犯罪分子與國家級駭客運用精密社交工程手法,對全球組織發動大規模攻擊
根據 Unit 42 的觀察,社交工程是最常見的初始入侵手法,其中網路釣魚(phishing)占了 65% 的社交工程案例......
Google 證實:Salesloft Drift 資安漏洞擴大 相關整合平台認證令牌應視為已遭駭
新聞 - 2025/09/01
Google 證實:Salesloft Drift 資安漏洞擴大 相關整合平台認證令牌應視為已遭駭
Google 特別強調,此次事件並非 Google Workspace 或 Alphabet 本身遭到入侵。受影響的僅限於特定已設定 Sa......
從 CVE 漏洞探討 AI 機器人及可移動智慧載具面臨的各種資安風險
觀點 - 2025/09/01
從 CVE 漏洞探討 AI 機器人及可移動智慧載具面臨的各種資安風險
人型機器人/機器狗和一般人的生活貼近,而且應用的場域甚廣,安心的使用它們將是相關企業最關心的環節。資......
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
新聞 - 2025/08/30
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
遊戲化機制騙取信任,最高損失金額達數十萬美元,企業與民眾須謹慎留意......
Vibe Hacking: Anthropic 示警 Claude 遭濫用開發勒索軟體
新聞 - 2025/08/29
Vibe Hacking: Anthropic 示警 Claude 遭濫用開發勒索軟體
該公司證實,其AI助理Claude Code已被惡意使用者濫用於撰寫釣魚郵件、建立惡意程式碼,甚至繞過安全防護機......
中國駭客組織鎖定全球關鍵基礎設施 荷蘭證實遭Salt Typhoon攻擊
新聞 - 2025/08/29
中國駭客組織鎖定全球關鍵基礎設施 荷蘭證實遭Salt Typhoon攻擊
國際網路安全機構日前發布聯合警告,指出中國駭客組織正在進行大規模全球網路攻擊活動,目標鎖定政府、電信......
「s1ngularity」供應鏈攻擊鎖定 Nx 開發工具 超過八成受感染系統為 macOS
新聞 - 2025/08/29
「s1ngularity」供應鏈攻擊鎖定 Nx 開發工具 超過八成受感染系統為 macOS
這次攻擊屬於供應鏈攻擊手法。駭客將惡意程式碼植入廣泛使用的 Nx 軟體中,進而感染所有使用該軟體的用戶。......
更多新聞