有人假借Zoom視訊會議為誘餌,於使用者電腦以Zoom應用程式更新的名義,偷偷地部署合法的企業級遠端監控工具Teramind,藉此監控受害者的一舉一動及進行控制

新聞 | Fortinet | AI | Amazon | CyberStrikeAI | 中國駭客 | 知道創宇 | Knownsec | 中國國家安全部 | MSS

開源AI資安平臺CyberStrikeAI遭濫用,駭客用於大規模攻擊Fortinet防火牆

資安公司Team Cymru指出,Amazon公布的大規模Fortinet防火牆攻擊活動,從事活動的駭客利用資安測試平臺CyberStrikeAI,然而該工具的背景並不單純,因為其開發工程團隊疑與中國國家安全部(MSS)、中國資安公司知道創宇(Knownsec)有所往來

2026-03-04

新聞 | TPMS | 輪胎壓力監測系統 | 汽車資安 | IMDEA | 車聯網安全 | 隱私風險

汽車輪胎壓力監測系統的訊號廣播未加密恐遭長期追蹤,豐田、賓士等品牌車款有隱私外洩風險

西班牙資安研究機構IMDEA研究指出,現代車輛使用的TPMS輪胎壓力監測系統未加密廣播識別碼,攻擊者僅需約100美元設備,就能在50公尺範圍內長期蒐集訊號並還原車輛行蹤

2026-03-04

新聞 | 俄羅斯駭客組織 | APT28 | MacroMaze | Webhook | Word巨集 | 資安 | 網路攻擊 | 歐洲

俄羅斯駭客組織APT28發動MacroMaze行動,濫用合法Webhook與Word巨集鎖定西歐與中歐目標

西班牙資安業者S2 Grupo發布研究報告指出,俄羅斯背景駭客組織APT28發動「MacroMaze行動」,濫用合法Webhook服務與Word巨集,鎖定西歐與中歐政府及組織

2026-03-04

新聞 | AWS | 2026年3月美伊衝突IT停擺

AWS中東資料中心服務中斷災情仍持續,修復作業已有進展

因戰事導致的AWS中東地區服務中斷,已恢復部分基礎服務,仍建議用戶遷移

2026-03-04

新聞 | google | Android | 資安漏洞 | Qualcomm | CVE202621385 | AndroidSecurity

Google發布Android更新修補高通晶片組零時差漏洞

3月Android安全更新一口氣修補129項漏洞,其中包含影響高通Snapdragon晶片的CVE-2026-21385高風險漏洞,Google表示已觀察到攻擊者濫用跡象,可能導致記憶體毀損

2026-03-04

新聞 | OpenAI | 美國國防部

OpenAI更新國防合作聲明,新增反國內監控與NSA排除條款

OpenAI更新與美國國防部合作聲明,新增條款禁止AI被用於監控美國國內民眾,也排除向美國國家安全局(NSA)等情報機構提供服務

2026-03-04

新聞 | AI | DeepSeek | Claude | Claude Code | FortiGate | Fortinet | HexStrike | Arxon | Checker2

駭客透過分部辦公室的Fortinet防火牆滲透整個公司的網路環境,企圖竊取備份系統與NAS設備資料

針對駭客濫用AI從事大規模Fortinet防火牆攻擊的事故,資安研究員根據駭客伺服器存放的資料還原發生過程,指出他們透過分部辦公室的防火牆滲透到總公司,最終打算對威聯通(QNAP)NAS設備與Veeam備份伺服器下手

2026-03-04

新聞

Google宣布Chrome穩定版與Beta版9月起改為每2周更新一次

自今年9月起Google調整Chrome發布節奏,穩定版(Stable)與Beta版改為每2周發布一次,以加快新功能與安全修補的推出速度,首個採用新周期的版本為9月8日推出的Chrome 153

2026-03-04

新聞 | AI | DeepSeek | Claude | Claude Code | FortiGate | Fortinet

駭客濫用DeepSeek與Claude對Fortinet防火牆發動大規模攻擊,相關活動可追溯至去年12月

針對近期Amazon揭露的大規模Fortinet防火牆攻擊事故,有研究人員公布新的發現,駭客至少運用兩種大型語言模型從事攻擊,其中他們使用DeepSeek分析偵察資料並生成攻擊流程,並透過Claude打造作案工具

2026-03-04

新聞 | AWS | 美伊衝突 | 美伊戰爭 | 資料中心 | 雲端服務 | 災難復原 | 跨區備援 | 雲端安全

戰火波及中東資料中心,AWS建議客戶啟動跨區備援

美伊衝突升溫之際,攻擊行動波及AWS位於阿拉伯聯合大公國與巴林的資料中心,導致部分雲端服務錯誤率上升與延遲。AWS提醒在中東營運的企業啟動災難復原計畫,將工作負載遷移至其他區域並強化跨區備援,以降低地緣政治風險對雲端營運的衝擊

2026-03-04

新聞 | AI | LLM | 溝通 | 醫療品質 | 麻醉科 | 語音助理 | 電話 | 在宅急診 | 遠距醫療

MedTech醫療科技雙周報第27期:如何避免醫療IT溝通盲點?美國財富50大顧問公司給原則

美國顧問公司The Professional Communicators給出3條原則,避免醫療IT溝通障礙;美國在宅急診照護給付延長5年,AI與遠距監測將成擴大關鍵;Accenture:2026年醫療AI焦點不是創新,而是AI問責;臺大醫院正式啟用電子處方箋;德州大學醫院用EHR串AI儀表板,麻醉科品質達標率大幅提升;Nvidia調查:醫療AI從實驗走向ROI階段

2026-03-03

新聞 | Veeam | AI agent | Securiti AI

Veeam推出Agent Commander,協助企業管理AI代理應用風險

透過統一管理平臺,監控與復原自主式AI代理帶來的潛在風險

2026-03-03