新聞 CrazyHunter, 資安事件公告, 資安事件重大訊息, 上市櫃公司資安事件公告, 勒索軟體攻擊, 振曜, 沛亨, 東荃, 精誠

CrazyHunter勒索攻擊規模擴大,振曜、沛亨、東荃同時遭攻擊,駭客一次攻擊鎖定同集團的3家公司

3月31日臺灣再傳CrazyHunter勒索軟體攻擊的消息,我們發現有振曜科技、沛亨半導體、東荃科技這3家業者遇害。振曜集團在今日(31日)上午向我們證實確實集團有兩家上櫃公司受影響,他們並在下午5時半發布資安重訊說明事故。而我們在追蹤公告發布之際,另發現精誠資訊也在下午5時發布重訊表示收到勒索信

2025-03-31

新聞 google, Play政策更新, Play Integrity API, Android Studio

Google推動安全機制前移,Android程式碼撰寫階段即啟動政策違規提醒

Google擴充Android與Play平臺安全工具與API,讓開發者能更早發現問題,簡化法遵流程,強化App安全性與用戶信任

2025-04-01

新聞 網釣工具包, PhaaS, Morphing Meerkat, DNS MX, DOH

檢查URL的網域名稱還是有可能被帶到惡意網站!網釣工具包Morphing Meerkat濫用DNS MX記錄、重開放導向漏洞

資安業者Infoblox揭露最新一波的網釣工具包Morphing Meerkat攻擊行動,駭客仿冒114個品牌引誘使用者上當,並透過DNS郵件交換記錄(MX Record)資料,進行針對性的攻擊

2025-03-31

新聞 資安日報

【資安日報】3月31日,安卓惡意軟體PJobRAT鎖定臺灣使用者而來

資安業者Sophos揭露自2年前出現的安卓惡意軟體PJobRAT攻擊行動,駭客假借提供即時通訊應用程式,透過WordPress網站散布。值得留意的是,攻擊者的主要標的,就是臺灣使用者

2025-03-31

新聞 CrazyHunter, 資安事件公告, 資安事件重大訊息, 上市櫃公司資安事件公告, 勒索軟體攻擊, 振曜, 沛亨, 東荃

振曜科技網站首頁遭置換,駭客恐嚇已竊取3家公司資料

今日振曜集團3家公司(振曜科技、沛亨半導體、東荃科技)遭遇CrazyHunter勒索軟體攻擊,值得注意的是,沛亨與東荃的網站無法連上,而振曜網站首頁遭駭客惡意竄改,留下勒索三家公司的訊息,同時還趁機詆毀臺灣資安業者TeamT5,起因可能是TeamT5促進聯防、持續揭穿該組織攻擊手法與情資有關

2025-03-31

新聞 Oracle Health, 醫院, 醫療業, 資料外洩

甲骨文外洩病患醫療資訊 處理方式惹爭議

Bleeping Computer報導指出,甲骨文旗下健康部門(Oracle Health)疑似今年2月系統被駭,導致美國地區健康照護與醫療院所用戶的病患資料外洩

2025-04-01

新聞 Gemini 2.5 Pro

Gemini 2.5 Pro模型已開放給免費Gemini用戶

Google將最新Gemini 2.5 Pro實驗版模型提供給Gemini App所有用戶

2025-04-01

新聞 Linting, HTTPS憑證, Certification Authority Browser Forum, CA/Browser Forum, Multi-Perspective Issuance Corroboration, MPIC

HTTPS憑證產業於3月新增兩項安全要求,7月禁止基於WHOIS的弱驗證

CA/Browser Forum在今年3月正式實施HTTPS憑證新安全要求,包括多方發行驗證(Multi-Perspective Issuance Corroboration),以及憑證檢查(Linting)

2025-04-01

新聞 Must-Use Plugins, mu-plugins, WordPress

WordPress外掛程式資料夾成網路攻擊溫床!網站被植入惡意程式及垃圾內容

資安業者Sucuri揭露最新一波的WordPress網站攻擊行動,駭客濫用的標的,是特殊屬性的外掛程式資料夾wp-content/mu-plugins/,從而在管理者難以察覺異狀的情況下,暗中於受害網站進行活動

2025-04-01

新聞 資安月報, 資安週報, 資安一周, IT周報, 資安大事記, 資安事件, 漏洞修補, 勒索軟體, 資料外洩, 惡意程式, 零時差漏洞利用, 資安事件公告, 供應鏈攻擊, 網路安全展望

【資安月報】2025年3月,出現專門鎖定臺灣攻擊的勒索軟體,CrazyHunter攻擊目標從醫院擴大至上市櫃公司

回顧2025年3月的資安新聞,CrazyHunter勒索軟體專門鎖定臺灣攻擊的消息,屢屢登上本月新聞版面,持續引發國內企業的憂心與關切,還有國家級駭客、供應鏈攻擊、網路安全日益複雜的消息也成為重要焦點

2025-04-01

新聞 OpenAI, 融資

OpenAI再融資400億美元,市值可望衝上3,000億美元

專門分析全球資本市場的PitchBook指出,完成新一輪融資活動的OpenAI,將成為僅次於SpaceX的全球第二大最有價值的創投支援公司

2025-04-01

新聞 Ivanti, SSL VPN, CVE-2025-0282, SpawnChimera, Resurge, SpawnSloth, Web Shell, busybox

惡意軟體Resurge鎖定Ivanti的SSL VPN漏洞而來

鎖定Ivanti SSL VPN系統資安漏洞CVE-2025-0282的攻擊行動仍持續出現,而且,駭客發展出新的惡意程式Resurge,運用此漏洞對攻擊目標進行多層次的滲透與破壞

2025-04-01

CXL, Compute Express Link, CXL記憶體互連技術

打破記憶體擴展的桎梏

原本我們對於CXL的後市相當看好,豈料推動CXL發展與普及的主力大廠Intel,去年面臨重大經營挑戰,連帶也使得CXL的整體生態系統與市場進展受到影響,然而,2025年初的此刻,我們又開始接收到CXL相關的產業最新動態,得知CXL產品與技術應用仍繼續在市場推進,並未因此裹足不前

2025-04-02

新聞 資安日報

【資安日報】4月1日,CrazyHunter勒索攻擊規模擴大,同時對同集團旗下3家公司出手

這兩週國內相當不平靜,在3月下旬駭客組織CrazyHunter開始對臺灣上市櫃公司發動攻擊後,31日傳出這組人馬一口氣對同集團旗下3家公司出手的資安事故

2025-04-01

新聞 Amazon Nova Act, AI代理, 網頁操作代理

Amazon發表瀏覽器AI代理Nova Act

跟上AI代理開發風潮,Amazon發表能夠操作網頁瀏覽器的Amazon Nova Act模型,以及提供給開發人員的Amazon Nova Act SDK預覽版

2025-04-01

新聞 Swift, Swiftly, 版本管理, 跨平臺開發, 開源工具

Swift正式支援Swiftly 1.0,提供跨平臺工具鏈安裝與版本管理

Swift推出官方版Swiftly 1.0,簡化Swift在macOS與Linux上的跨平臺安裝與管理,開發者無需依賴Xcode即可進行跨版本與跨平臺開發與測試

2025-04-02

新聞 數位永續, 雙軸轉型, 正隆, 淨零

逾一甲子老牌造紙業如何做淨零永續?正隆以產品、水、能源三大循環及深化AI智慧製造加速雙軸轉型

國內營運超過60年,正隆身為國內三大造紙業者,如何在數位轉型的同時,因應減碳合規的需求做好淨零轉型。

2025-04-01

新聞 NetApp SnapCenter, NetApp AFF, NetApp FAS

NetApp修補SnapCenter備份管理平臺重大漏洞,駭客可利用漏洞提升權限

儲存廠商NetApp於3月下旬發布旗下儲存設備備份管理工具重大漏洞,並釋出修補

2025-04-01