新聞 | Salesforce | Salesloft Drift | UNC6395 | 雲端憑證 | Google Mandiant | 資料外洩
Salesloft Drift整合遭濫用,企業Salesforce資料被大規模竊取
攻擊者UNC6395利用Salesloft Drift應用的OAuth憑證,入侵多家企業Salesforce租戶並竊取資料,目標為AWS金鑰、密碼與Snowflake權杖等機密資訊
2025-08-28
惡意Go模組被用於暴力破解,將SSH帳密傳送給Telegram機器人
開發者使用能公開取得的程式模組要提高警覺!最近資安業者Socket發現在3年前推出的Go語言工具模組,表面上是協助使用者進行SSH連線暴力破解,但實際上,是讓不知情的使用者協助駭客尋找可入侵的標的
2025-08-28
第二季Nvidia營收達467億美元,比去年同期成長56%,但並未出貨H20至中國市場,也未在下一季展望中計入H20
2025-08-28
新聞 | Proofpoint | Lovable | 釣魚網站 | AI
AI網站生成工具Lovable遭大規模濫用打造釣魚與詐欺網站
Proofpoint警告Lovable網站生成工具遭駭客濫用,快速生成釣魚與詐騙網站,攻擊手法含CAPTCHA過濾、仿冒品牌頁、信用卡與加密錢包竊取,受害組織遍及全球
2025-08-28
新聞 | Broadcom | VMware | Tanzu Data Intelligence | 湖倉架構 | 聯合查詢 | 向量搜尋
VMware發表Tanzu Data Intelligence平臺,以湖倉架構強化AI資料服務
VMware新平臺Tanzu Data Intelligence整合湖倉架構、聯合查詢及原生向量搜尋,針對私有雲與內部部署環境設計,協助企業簡化人工智慧與分析資料存取與治理
2025-08-28
新聞 | Zscaler | Anatsa | Teabot | Android銀行木馬 | Google Play
Anatsa金融木馬再擴散,鎖定攻擊831款財務與加密貨幣App
Zscaler揭露Android銀行木馬Anatsa再度升級,偽裝成文件閱讀器上架Google Play,已能針對831款金融與加密貨幣應用竊取帳密,全球逾5萬人次下載,滲透規模持續擴大
2025-08-28
【資安日報】8月27日,中國駭客鎖定東南亞外交官從事AiTM網釣
Google本週提出警告,名為UNC6384的中國駭客組織,疑似為了配合中國戰略利益從事網路間諜活動,他們的主要目標,是東南亞國家的外交官,但傳出全球各地也有其他企業組織受害的情況
2025-08-27
新聞 | 思科 | Safe Links | Link Wrapping | 網路釣魚
思科網址防護服務Safe Links被濫用,駭客試圖迴避掃描並躲過過濾機制
濫用連結防護服務的網釣攻擊再度出現!資安業者Raven揭露駭客濫用思科Safe Links服務試圖躲過資安系統偵測的情況,並推測攻擊者可能透過4種方式將惡意網址交由此服務「洗白」
2025-08-27
行政院公布AI行動內閣2.0:林宜敬接任數發部長,石崇良將升任衛福部長
新內閣人事異動,涵蓋行政院、國發會、教育部、衛福部、運動部、環境部、僑務委員會、原住民委員會等16個部會團隊成員,其中數發部將會由現任次長林敬宜擔任,衛福部長則會由原健保署長石崇良接任。
2025-08-27
新聞 | 中國駭客 | UNC6384 | PlugX | Captive Portal | AiTM
中國駭客UNC6384鎖定東南亞外交官,企圖散布惡意軟體PlugX
Google威脅情報小組(GTIG)揭露中國駭客組織UNC6384今年3月的網路間諜活動,駭客主要針對東南亞的外交官下手,持持受害組織的網路流量進行對手中間人攻擊(AiTM),假借安裝外掛程式的名義,意圖於受害電腦植入惡意程式PlugX
2025-08-27
新聞 | DocumentDB | PostgreSQL | Linux基金會 | NoSQL | 開源資料庫
DocumentDB加入Linux基金會,推動以PostgreSQL為基礎的開放NoSQL標準
Linux基金會宣布DocumentDB加入旗下專案,採MIT授權並以PostgreSQL為基礎,目標成為開放NoSQL文件資料庫標準,獲AWS、Google等企業支持
2025-08-27
新聞 | NotebookLM | google | 影片摘要 | 語音摘要 | AI筆記工具
NotebookLM擴充影片摘要至80種語言,並同步升級語音摘要功能
Google將NotebookLM的影片摘要擴展至80種語言,語音摘要同步升級為完整版本,非英語用戶可獲得與英文相同的深度體驗,更新即日起陸續全球上線
2025-08-27
新聞 | Crypto.com | Cronos | 加密貨幣
Trump Media與Crypto.com策略聯盟,押注Cronos未來
與發行加密貨幣Cronos(CRO)的Crypto.com合作,川普(Donald Trump)旗下社交平臺Truth Social將導入基於Cronos(CRO)代幣的獎勵機制
2025-08-27













