新聞 | 盛餘 | 資安日報 | 資安

【資安日報】5月5日,臺灣第一座防詐實驗室正式掛牌上路,玉山金揭金融無塵室發展方向

上週數發部、金融科技產業聯盟、玉山金控成立的防詐實驗室正式掛牌,玉山金控也藉此機會,對外展示金融無塵室,並透露此資料無塵室的用途及未來發展方向

2025-05-05

DragonForce | Ransomware Cartel | Ransomware-as-a-Service | 勒索軟體 | 新聞 | 資安

勒索軟體DragonForce東山再起,以橫向聯盟模式提供作案工具,讓打手以自己的名義犯案

勒索軟體犯罪生態圈出現新的變化,有駭客團體以市集的模式經營,宣稱是勒索軟體的「橫向聯盟」,提供作案所需的各式工具及基礎設施,但與租用服務模式(Ransomware-as-a-Service)不同之處在於,附屬團體能以自己的名義發動攻擊,並向受害企業組織進行勒索

2025-05-05

LockBit | Phorpiex | 勒索軟體 | 新聞 | 自動化攻擊 | 資安

惡意軟體下載工具Phorpiex被用於散布LockBit 3.0勒索軟體

Cybereason發現Phorpiex成為LockBit 3.0自動化投遞工具,攻擊流程無需人為操作,由於Phorpiex過去也被用於傳送TWIZT、GandCrab等惡意程式,凸顯其模組化設計具高度重用性

2025-05-05

adobe | Magento | 後門程式 | 新聞 | 軟體供應鏈安全 | 電商平臺 | 駭客事件 | Cloud | 資安

駭客攻陷開源EC平臺Magento供應鏈,連百億規模跨國公司都遭殃

駭客在供應鏈業者的外掛程式中嵌入了後門,波及數百家商店,包括一家價值400億美元的跨國公司

2025-05-05

App Store | app開發 | 新聞 | 第三方支付 | 蘋果税 | AI & Big Data

蘋果在美開放用戶連向App Store外部網站、支付服務

蘋果宣布在美開放App加入連結或按鈕,導引消費者到App Store以外購買或其他行為。但新措施不包含其他地區。

2025-05-05

Gemini | GenAI | google | NotebookLM | 新聞 | 語音摘要 | AI & Big Data

NotebookLM升級Gemini 2.5 Flash,行動版App即將推出

NotebookLM即將推出行動版本,目前開放註冊,等正式版釋出後會獲得下載App的通知。

2025-05-05

IT周報 | 勒索軟體 | 新聞 | 網路攻擊 | 資安一周 | 資安周報 | 資安週報 | 資料竊取 | 零時差漏洞 | 資安

【資安週報】0428~0502,新世代資安維運中心Agentic SOC、資安領域專用LLM發展受關注

在2025年5月第一星期的資安新聞,RSAC 2025全球資安會議於美國舉行,資安業者發表AI資安新進展是主要焦點;在資安攻擊事故方面,韓國電信龍頭爆發嚴重資安事件,因為大量用戶的USIM相關資料遭竊,引發身分冒用危機,還有SAP零時差漏洞攻擊的狀況,有資安業者指出可能有逾1,100套NetWeaver系統已被入侵

2025-05-05

CIO | 臺灣資安年鑑 | 資安 | 韌性 | 資安 | 編者的話 | e政府

風雨無懼

越演越烈的網路資安威脅,以及全球地緣政治衝突,為人類社會的發展帶來極大的阻礙,但並非束手無策。我們要有足夠的心理韌性去迎接這股潮流,並且具備見招拆招、見機行事的敏捷性與彈性

2025-05-05

CIO | 其他文章 | 國安會 | 國家資通安全戰略2025 | 李育杰 | 資安戰略 | 資安 | e政府

【2025臺灣資安年鑑|國安會諮詢委員李育杰】更強調堅韌觀念,國家資通安全戰略2025定案

賴清德總統延續「資安即國安」的戰略目標,於今年推出最新版的《國家資通安全戰略2025》,國安會諮詢委員李育杰表示,目標在打造「堅韌、安全、可信賴的智慧國家」,並以此作為新資安戰略的願景

2025-05-05