芝加哥太陽報揭露美國司法部近期起訴三名利用ALPHV BlackCat勒索軟體發動攻擊的被告,其真實身分皆是資安領域工作者
2025-11-04
【資安日報】11月10日,蠕蟲GlassWorm再度出現於IDE延伸套件平臺Open VSX
資安業者Koi Security指出,曾在10月中旬在Visual Studio Code(VS Code)延伸套件市集Open VSX橫向的蠕蟲程式GlassWorm,上週再度出現,惡意套件已有接近1萬次下載,相關威脅仍持續發威
2025-11-10
新聞 Oracle E-Business Suite, EBS, CVE-2025-61882, GlobalLogic, NHS
日立子公司GlobalLogic、英國衛福部的Oracle EBS系統也遭駭
日立集團旗下GlobalLogic通報上萬員工資料外洩,英國國家健康服務局(NHS)也發生資安事故,二起事件都顯示為Oracle EBS漏洞入侵事件
2025-11-13
微軟Azure緩解來自Aisuru殭屍網路高達15.7Tbps的DDoS攻擊
微軟揭露Azure的DDoS防護系統在10月24日偵測緩解一起多向量DDoS攻擊,高峰流量為15.72 Tbps
2025-11-18
新聞 竊資軟體, Amatera Stealer, ClickFix, NetSupport RAT, AcridRain Stealer, ACR Stealer
Amatera Stealer與NetSupport RAT透過網釣接觸受害者,透過系統呼叫逃過偵測機制
資安業者eSentire揭露竊資軟體Amatera Stealer最新一波攻擊活動,駭客在搜括完受害電腦應用程式及加密貨幣錢包的帳密資料後,還會確認是否存在進一步攻擊的價值,再植入NetSupport RAT執行後續活動
2025-11-18
新聞 Android, Pixel, CVE-2024-29745, CVE-2024-29748
Google修補Pixel手機零時差漏洞,傳出遭鑑識公司利用
4月份Pixel手機的例行更新於上週發布,其中有2個已遭利用的零時差漏洞,特別的是,將其用於攻擊行動的竟是鑑識公司
2024-04-09
Google開源新的JPEG編碼函式庫Jpegli,壓縮比高失真少
Google新的JPEG開源函式庫Jpegli,相較傳統JPEG解編碼器壓縮效能更好,色帶失真更少,且具有高度相後相容性
2024-04-10
新聞 Hoya, 勒索軟體, Hunters International, 資料外洩
Hoya在4月初發布資安事故公告,影響其日本總部及數個事業部門的IT系統,有媒體進一步揭露這家日本光學大廠是遭到勒索軟體攻擊
2024-04-15
新聞 數位市場法, 蘋果, AltStore PAL, iOS市集
AltStore PAL類似蘋果的網頁發布(Web Distribution)功能,讓歐盟地區使用者可直接自第三方網站下載iOS程式
2024-04-18
攝影分享平臺EyeEm變更服務條款,將利用平臺上的照片來訓練AI模型
圖庫業者Freepik旗下的影像交流平臺EyeEm,近期變更服務條款,以利用使用者上傳的攝影作品發展AI應用,不同意的用戶必須自行下架檔案
2024-04-29
今年1月上旬半導體設備廠京鼎傳出遭勒索軟體駭客攻擊,但因為並未依照規定如期發布重大訊息,證交所表示將進行處罰,並要求改善
2024-04-29
英國金融時報同意授權OpenAI使用其新聞內容,除了藉此進行模型訓練,ChatGPT輸出內容也能使用金融時報特定新聞摘要、引述、以及內容連結
2024-04-30
新聞 UnitedHealth, 勒索軟體, BlackCat
在UnitedHealth Group旗下的Change Healthcare遭駭後,安全研究人員便懷疑UnitedHealth支付贖金給勒索軟體組織BlackCat,如今UnitedHealth執行長也在參議院聽證會上坦承此事
2024-05-02
【資安日報】5月2日,Docker Hub遭濫用,被用來散播惡意程式與架設釣魚網站的映像儲存庫比例高達2成
研究人員提出警告,駭客不光濫用Docker Hub映像檔儲存庫對Kubernetes環境發動攻擊,也將其進一步用來從事網路釣魚攻擊,或是散布惡意軟體
2024-05-02

















