FBI | 新聞 | 網釣網站 | 資安

太歲頭上動土,駭客假冒FBI網路犯罪投訴中心

FBI警告出現網路犯罪投訴中心的釣魚網站,提醒使用者不要上當

2025-09-22

Collins Aerospace | Raytheon | RTX Corporation | 布魯塞爾機場 | 希思羅機場 | 新聞 | 柏林機場 | 歐洲 | 航空產業 | 資安

歐洲多座機場因網路攻擊影響航班運作,矛頭指向登機系統可能遭駭

從上週五(9月19日)開始,柏林勃蘭登堡機場、布魯塞爾機場,以及倫敦希思羅機場都傳出因特定應用系統運作出現中斷,導致旅客登機受到影響,而這起事故的矛頭,在於Collins Aerospace公司打造的登機系統遭到網路攻擊

2025-09-22

CI/CD | EOL | GitHub Actions | Node20 | 新聞

GitHub Actions將於2026年3月預設改用Node24,Node20逐步棄用

GitHub將於2026年3月起讓GitHub Actions預設改用Node24,Node20則進入棄用並於同年夏季移除,開發者需提前更新工作流程並完成測試,避免CI/CD環境受到影響

2025-09-22

ChatGPT | ShadowLeak | 新聞 | 資料外洩 | 零點擊攻擊 | AI & Big Data | 資安

ShadowLeak零點擊攻擊可致ChatGPT深入研究功能外洩Gmail資料

資安公司Radware揭露ShadowLeak零點擊攻擊,透過特製郵件可在ChatGPT深入研究功能中隱藏指令,直接由雲端外洩Gmail等敏感資料,OpenAI已於8月完成修補並驗證無法重現

2025-09-22

Grok 4 Fast | XAI | 新聞 | AI & Big Data

xAI發表支援200萬個Token脈絡長度的Grok 4 Fast

Grok 4 Fast可於快速回應及長鏈推理之間自由調整,支援200萬個Token的脈絡長度,xAI標榜其效能接近Grok 4但成本大幅降低

2025-09-22

H-1B | 川普 | 新聞

保障美國就業機會,川普要求H-1B工作簽證申請必須隨附10萬美元

除了提高企業申請H-1B簽證的成本,川普也要求修改H-1B計畫的薪資水平,並優先審理高技能與高薪資的H-1B簽證申請

2025-09-22

IT周報 | 供應鏈攻擊 | 勒索軟體攻擊 | 新聞 | 網路攻擊 | 資安一周 | 資安周報 | 資安週報 | 零時差漏洞 | 資安

【資安週報】0915~0919,中國駭客組織CamoFei鎖定郵件伺服器系統Roundcube漏洞攻擊,臺灣有教育機構受害

回顧2025年9月第三星期的資安新聞,以中國駭客CamoFei積極利用郵件伺服器系統Roundcube漏洞的消息最後矚目,臺灣也有教育機構受害;國際間有兩大威脅態勢,包括DDoS攻擊的殭屍網路規模更擴大,NPM開發者遭攻擊的消息不斷,還有中國「防火長城」爆發史上最大資料外洩事件,並顯現網路審查技術已輸出他國

2025-09-22

CIC | ShinyHunters | 個人信用 | 新聞 | 資料外洩 | 越南 | 資安

越南國家信用資訊中心傳出遭ShinyHunters攻擊,駭客聲稱竊得1.6億筆記錄

越南國家信用資訊中心(CIC)傳出遭受網路攻擊,並得到當地電腦緊急應變團隊(VNCERT)證實,政府當局介入調查,並懷疑攻擊者的身分是ShinyHunters。資安業者Resecurity公布調查結果,指出ShinyHunters坦承犯案,聲稱竊得1.6億筆資料

2025-09-22

APT41 | Brass Typhoon | Earth Baku | John Moolenaar | Voldemort | VS Code Remote Tunnel | WhirlCoil | Winnti | 中國駭客 | 新聞 | 資安

針對APT41攻擊與美中貿易談判有關的政府機關、智庫、學者,資安業者Proofpoint揭露相關細節

針對中美貿易談判前夕傳出APT41試圖探聽敵情,假冒美國議員John Moolenaar從事網釣攻擊,資安業者Proofpoint揭露駭客的手法,指出收信人若是中招,電腦就有可能被植入Visual Studio (VS Code)的遠端隧道(Remote Tunnel),以便駭客遠端存取及執行任意命令

2025-09-22