
摩根大通(JPMorgan Chase)向美國政府通報,因合作的法律顧問公司發生資安事件,導致摩根大通的基金投資客戶及其配偶、代理人個資外洩,影響人數達659人
新聞 | 北韓駭客 | BlueNoroff | Sapphire Sleet | APT38 | GhostCall | GhostHire | DownTroy | ZoomClutch | TeamsClutch
北韓駭客BlueNoroff從事GhostCall與GhostHire攻擊行動,鎖定Web3及區塊鏈領域而來
北韓駭客BlueNoroff(Sapphire Sleet或APT38)針對Web3及區塊鏈領域,從事GhostCall與GhostHire兩種攻擊行動,目標分別是高階主管或公司創辦人,以及相關領域的開發人員或軟體工程師
2025-10-31
新聞 | 俄羅斯駭客 | Sandworm | Localolive | KeePass | rdrleakdiag | OpenSSH | 寄生攻擊 | Living off the Land
俄羅斯駭客Sandworm透過寄生攻擊隱匿行蹤,對烏克蘭大型商業服務及地方政府機關下手
資安業者賽門鐵克觀察到與Sandworm有關的俄羅斯駭客組織的攻擊活動,這些駭客入侵其中一家烏克蘭大型商業服務公司長達兩個月,過程中運用記憶體診斷公用程式Windows資源洩漏診斷工具(rdrleakdiag.exe)竊取資料,並透過OpenSSH建立連線
2025-10-31
根據《資通安全署資安月報》統計,有三成的威脅來自於社交工程或資料收集,許多駭客從傳統的釣魚郵件到利用AI的深偽技術,創造更擬真的詐欺情境,並利用民眾的信任、恐懼和好奇心,進而做到竊取資料、騙取金錢以及控制電腦
2025-10-31
蘋果強調iPhone 17銷售表現佳,明年將積極擴大與AI公司的技術合作,財報顯示iPhone、Mac產品以及服務類營收呈現正成長,該公司季營收首度突破1,000億美元
2025-10-31
新聞 | 滲透測試工具 | AdaptixC2 | 俄羅斯駭客
駭客聲稱提供開源滲透測試框架AdaptixC2,實際上是發展犯罪工具
針對近幾個月被用於攻擊行動的開源滲透測試框架AdaptixC2,資安業者Silent Push發現,背後的開發者很有可能是駭客,主要目的是提供俄羅斯網路犯罪圈運用
2025-10-31
自Chrome 154版起,將預設啟用「永遠使用安全連線」以優先存取HTTPS網站,碰到不熟悉的HTTP網站則發出核准要求
2025-10-31
【資安日報】10月30日,NPM套件攻擊行動出現新型態攻擊手法,駭客濫用罕見功能迴避偵測
NPM套件今天有兩起事故揭露受到關注,其中一個是植入惡意程式碼手法更間接的攻擊行動PhantomRaven,另一起是同時針對3大作業系統用戶而來的竊資軟體攻擊,兩起事故存在共通點,那就是惡意套件都上架數個月才被察覺有異
2025-10-30











