新聞 | 憑證 | 中華電信 | 韌性 | google | Chrome

中華電信:Chrome憑證撤信受影響政府機關網站7月底可望全面完成憑證更換,將強化內部憑證管理明年重拾Chrome信任

中華電信針對此次Chrome自8月起移除其憑證預設信任一事首次公開對外詳細說明,遭撤信的原因包括先前政府憑證團隊回應過慢導致Bugzilla論壇不滿,加上未能規定在時限內提交合規文件,導致Google Chrome自8月起移除對中華電信新TLS憑證的信任,對此,中華電信宣示將改善內部憑證管理機制。

2025-06-17

新聞 | IBM i | IBM System i | IBM POWER

IBM修補IBM i平臺備份服務漏洞,包括提升權限與惡意存取的重大漏洞

IBM於6月中旬發布旗下大型主機IBM i作業系統備份服務漏洞,並釋出修補

2025-06-17

新聞 | 資安日報

【資安日報】6月17日,新興勒索軟體脅迫受害組織付錢出現新手法,藉由抹除檔案內容進行施壓

趨勢科技揭露勒索軟體攻擊態勢出現重大改變,他們看到名為Anubis的新興勒索軟體結合了資料抹除(Wiper)功能,向受害組織施加更大的壓力,脅迫支付贖金

2025-06-17

新聞 | 勒索軟體 | 資料破壞軟體 | Anubis | Wiper

勒索軟體Anubis加入檔案抹除的破壞功能,受害組織恐無法購買金鑰換回資料

資安業者趨勢科技提出警告,新興勒索軟體Anubis自2月進行新的分工,尋找挖掘初始入侵管道與向駭客勒索的打手,如今他們在勒索軟體加入新的施壓工具,能徹底抹除檔案的內容

2025-06-17

新聞 | OpenAI | 美國國防部 | OpenAI for Government

OpenAI獲得美國國防部2億美元的合約

OpenAI將協助美國國防部改善行政程序,包括優化軍眷醫療流程,簡化計畫與資料管理,以及支援主動式網路防禦

2025-06-17

新聞 | DeepSeek-R1 | BrowserVenom | AI | 釣魚攻擊

假DeepSeek-R1廣告暗藏BrowserVenom木馬,劫持瀏覽器流量

駭客利用假DeepSeek-R1安裝程式與Google廣告,散布BrowserVenom木馬,劫持瀏覽器流量並竊取資料,攻擊範圍涵蓋巴西、印度和古巴等國

2025-06-17

新聞 | 新聞媒體 | 國家級攻擊 | 電子郵件帳號遭駭

華盛頓郵報電子郵件系統遭駭,部分負責國安、經濟政策、中國等領域報導的記者帳號被入侵

華盛頓郵報透露上週部分記者的電子郵件帳號遭到入侵的情況,疑外國政府主導,引起多家媒體報導此事,知情人士透露,這起事故針對負責特定議題的記者而來,並將矛頭指向中國

2025-06-17

新聞 | Trump Mobile

川普家族成立Trump Mobile,將推出499美元的美國製手機T1 Phone

Trump Mobile將與美國三大行動電信商合作推出月費47美元的服務方案,同時預計在今年8月推出智慧型手機T1 Phone

2025-06-17

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0609~0613,中國驚傳40億筆民眾個資在網際網路裸奔一天

本週中國政府監控民眾的大型資料庫曝露在網際網路、韓國書店及購票平臺Yes24遭受勒索軟體攻擊相當受到關注;而在國內,聯鈞光電針對1月發生的勒索軟體攻擊事故透露後續發展。此外,本週有許多IT業者發布6月份資安更新,用戶應留意並及時套用修補程式

2025-06-17

新聞 | 俄羅斯駭客 | FIN7 | GrayAlpha | TDS | TAG-124 | PowerNet | MaskBat | FakeBat | NetSupport RAT

假借瀏覽器更新、提供軟體或服務的名義為幌子,駭客GrayAlpha意圖散布NetSupport RAT

資安業者Recorded Future揭露與FIN7共用基礎設施的駭客組織GrayAlpha,並指出這些駭客透過3種管道散布惡意程式載入工具PowerNet、MaskBat,最終於受害電腦植入遠端管理工具NetSupport RAT

2025-06-17

新聞 | WhatsApp | 廣告

Meta正式於WhatsApp中導入廣告服務

Meta開始在WhatsApp的動態(Status)功能導入廣告服務,允許使用者付費訂閱創作者頻道,讓商家付費以提高頻道能見度,以及推出動態廣告服務

2025-06-17

新聞 | 微軟 | Patch Tuesday | Windows Server

微軟6月安全更新引發Windows Server DHCP運作問題

微軟本月例行更新造成部份Windows Server的DHCP服務異常,影響Server 2016到2025

2025-06-17

技術文章 | Dual Controller | Scale-Out NAS | All Flash NAS

臺灣儲存進軍中高階應用領域:兩大本土廠商拓展企業儲存市場祭出新策略

挑戰國際一線大廠,兩家臺灣起家的NAS廠商跨出消費端與入門級產品框架,邁向高可用性、多節點擴展能力,高效能型NAS與通用儲存產品

2025-06-17

新聞 | Grafana | CVE-2025-4123

4.6萬套資料圖形視覺化Grafana系統尚未修補XSS漏洞而曝險

研究人員發現,資料視覺化軟體Grafana 5月間修補的資安漏洞,仍然有超過4.6萬臺系統處於曝險狀態

2025-06-17

新聞 | FakeCaptcha | HelloTDS

流量導向系統HelloTDS散布假圖靈驗證程式,感染數百萬裝置

Gen Digital安全研究人員發現駭客利用流量導向系統HelloTDS散布假CAPTCHA等惡意程式,已感染430萬臺用戶裝置

2025-06-17