新聞 水力設施, 水利系統, 工業控制系統, 弱密碼, 操作科技

今年4月挪威水壩閘門遭到網路攻擊,被迫開啟放水數小時險釀禍

今年4月挪威西南的Lake Risevatnet dam水壩傳出有人攻擊閘門控制系統的事故,而讓駭客能夠得逞的關鍵,竟是該系統能從網際網路直接存取,且僅有弱密碼保護

2025-07-11

新聞 歐盟人工智慧法, AI Act, 歐盟執委會, 通用AI實踐準則, General-Purpose AI Code of Practice

歐盟發布通用AI實踐準則

歐盟執委會針對人工智慧法案公布通用AI實踐準則(General-Purpose AI Code of Practice),協助製造商及供應商符合法遵

2025-07-11

新聞 殭屍網路, RondoDox, TBK, DVR, CVE-2024-3721, 四信, Four-Faith, CVE-2024-12856

殭屍網路RondoDox鎖定TBK、四信連網設備而來,利用已知漏洞綁架DVR裝置

資安業者Fortinet揭露針對TBK DVR、四信科技(Four-Faith)工控路由器特定漏洞的殭屍網路RondoDox,並指出一旦駭客成功綁架設備,就有可能假冒特定遊戲軟體或應用程式的流量,發動DDoS攻擊

2025-07-14

新聞 Claude, 金融分析, Anthropic, 金融科技

Claude金融分析方案登場,內建多方MCP連接器並支援複雜模擬分析

Anthropic發表金融分析方案,整合外部行情與企業資料,支援多方資料連接與高負載分析,協助金融機構加速決策

2025-07-17

新聞 google, 水力發電, 乾淨能源, 資料中心, AI基礎建設

Google與Brookfield簽署全球最大水力發電採購協議,20年投資30億美元

Google與能源業者Brookfield合作,透過現代化美國境內兩座水力發電廠來獲得670MW的乾淨能源,以支援Google在中大西洋地區資料中心與AI基礎建設用電

2025-07-16

新聞 SQLite, CVE-2025-6965, Big Sleep, google

Google證實AI代理可幫忙找資安漏洞,SQLite零時差漏洞因此浮出檯面

最近Google公布他們通報的SQLite資安漏洞CVE-2025-6965引起高度關注,原因是該漏洞由AI資安代理程式Big Sleep發現,而且,即將被用於實際攻擊行動,呼籲各界要提高警覺

2025-07-17

新聞 資安日報

【資安日報】7月17日,精品品牌LV在多國的分公司接連傳出網路攻擊事故

從上週開始,臺灣、韓國、英國等地區的精品業者Louis Vuitton(LV)接連傳出遭遇網路攻擊,最新的消息土耳其分公司也傳出資料外洩,有知情人士透露,很有可能是同一駭客組織所為

2025-07-17

新聞 Louis Vuitton, 資安事故, 資料外洩

LV土耳其也傳客戶個資外洩 影響14萬人

精品業者Louis Vuitton(LV)在臺灣、韓國、英國以及土耳其的分公司接連發生資料外洩事件,可能是同一個駭客組織透過入侵LV使用的第三方服務而得逞

2025-07-17

新聞 資安週報, 資安一周, 資安周報, IT周報, 網路攻擊, 零時差漏洞, 資料竊取, 勒索軟體

【資安週報】0714~0718,中國駭客網釣信鎖定臺灣半導體人資單位!全球還有Vishing、AI偽冒攻擊擴大

在2025年7月第三星期資安新聞中,社交工程攻擊威脅是主要焦點,不僅有臺灣半導體人資遭中國駭客網釣信鎖定,全球還有濫用瀏覽器上傳的FileFix、ClickFix事件不斷,以及Vishing、Deepfake偽冒語音攻擊實例大增

2025-07-21

新聞 資安日報

【資安日報】7月21日,SharePoint驚傳零時差漏洞攻擊,逾85臺伺服器受害

上週末資安業者Eye Security發現針對SharePoint伺服器而來的零時差漏洞攻擊,微軟證實確有此事並將漏洞登記為CVE-2025-53770,目前確認至少有85臺伺服器、29個企業組織受害,其中部分是跨國企業組織及政府機關,影響範圍恐相當廣泛

2025-07-21

新聞 創業, OpenAI, 應用事業群, Fidji Simo, AI優勢, AI助理, 生成式圖像工具, AI家教, AI醫療, 醫療AI, 智慧醫療, ChatGPT

OpenAI應用部門即將由Simo掌舵,六大應用面向成產品新指標

Instacart前執行長Fidji Simo接掌OpenAI應用事業群,揭示OpenAI在應用端的行銷及產品策略六大方向

2025-07-22

新聞 CitrixBleed 2, CVE-2025-5777, Citrix, NetScaler

CitrixBleed 2已出現大規模攻擊,超過100家企業組織遭駭

針對存在於Citrix NetScaler ADC、NetScaler Gateway的重大漏洞CVE-2025-5777(CitrixBleed 2),資安業者Imperva、GreyNoise,以及研究人員Kevin Beaumont揭露已出現大規模攻擊的現象,初步估計有超過1,150萬次漏洞利用嘗試、120家企業組織受害,相關攻擊來自全球27個IP位址

2025-07-22

新聞 中國駭客, APT41, SharePoint

中國駭客APT41鎖定非洲政府IT基礎設施而來,入侵SharePoint伺服器充當C2

資安業者卡巴斯基揭露中國駭客APT41針對非洲國家政府機關而來的攻擊行動,特別的是,他們濫用SharePoint伺服器充當C2,並植入Web Shell向受害電腦發送命令

2025-07-24

新聞 安聯, Allianz Life, 勒索軟體, ShinyHunters, UNC6040, Salesforce

安聯人壽美國分公司傳出遭勒索軟體ShinyHunters攻擊,140萬人個資恐外洩

上週末安聯人壽(Allianz Life)向美國緬因州總檢察長辦公室通報資料外洩事故,引起媒體注意此事,該公司向TechCrunch透露,駭客針對他們使用的雲端CRM系統下手,知情人士向Bleeping Computer透露,攻擊者的身分是ShinyHunters

2025-07-28

新聞 SAP, NetWeaver, CVE-2025-31324, 後門程式, OAST, Auto-color

SAP Netweaver滿分漏洞遭到利用,駭客企圖散布惡意程式Auto-Color

針對4月下旬SAP緊急修補的NetWeaver滿分漏洞CVE-2025-31324,資安業者Darktrace指出,有人試圖用於散布Linux後門程式Auto-Color

2025-07-30

新聞 資安日報

【資安日報】8月4日,西亞電信業去年遭中國駭客組織長期網攻

中國駭客針對美國以外的電信業者發動攻擊的情況,繼去年資安業者CrowdStrike公布針對南亞、非洲電信業者的資安事故後,近期Palo Alto Networks指出,他們發現中國駭客攻擊西亞電信業者的情況

2025-08-04

新聞 WordPress, Alone佈景主題, 網站入侵, 資安防護, Wordfence

WordPress布景主題Alone存在重大漏洞,已被用於實際攻擊行動

WordPress布景主題Alone爆高風險漏洞,已被攻擊者實際用於攻擊全球網站,資訊安全公司Wordfence強調使用者需盡速更新至7.8.5版以確保網站安全

2025-08-06

新聞 普發現金, 普發1萬, 中央存款保險公司, 網路詐騙

歹徒以普發現金為由、冒名中央存保發動網釣攻擊,意圖騙取信用卡資料

中央存款保險公司提出警告,有人假借他們的名義,以政府即將普發現金的熱門時事議題為幌子,引誘民眾填寫、提供信用卡的資料,該公司強調他們不會透過網頁、簡訊、電話要求民眾提供個資,民眾務必提高警覺,不要上當

2025-08-05