新聞 Kia, 資安漏洞, 車載系統

Kia車載系統漏洞,讓攻擊者利用PNG圖檔注入程式

厄瓜多安全研究人員Danilo Erazo在Hardware.io 2025資安大會上,公布在厄國銷售的Kia車載裝置即時作業系統(RTOS)的安全性問題研究

2025-07-10

新聞 三星, Galaxy Z Fold7, Z Flip7

三星發表要價2,000美元的超薄摺疊手機Galaxy Z Fold7

Galaxy Z Fold7採用基於Android 16的One UI 8使用者介面,強調可結合大螢幕的多工處理及各種AI工具,支援Gemini Live與Circle to Search

2025-07-10

新聞 歐盟人工智慧法, AI Act, 歐盟執委會, 通用AI實踐準則, General-Purpose AI Code of Practice

歐盟發布通用AI實踐準則

歐盟執委會針對人工智慧法案公布通用AI實踐準則(General-Purpose AI Code of Practice),協助製造商及供應商符合法遵

2025-07-11

新聞 美中貿易戰, 中國駭客, Wiley Rein, 臺灣

美國大型律師事務所疑遭中國駭客入侵,目標可能是蒐集臺灣、貿易、美國關稅等機密資訊

根據CNN的報導,美國華府知名的律師事務所Wiley Rein通知客戶,部分成員的Microsoft 365帳號疑遭到中國駭客入侵的情況,有可能是為了探聽臺灣、貿易、美國關稅等有關的機敏資訊

2025-07-14

新聞 MacOS, ZuRu, SEO poisoning, 百度, Launch Daemon

惡意軟體ZuRu透過木馬化的SSH用戶端程式散布,針對macOS開發人員而來

資安業者SentinelOne揭露專門針對開發者而來的新型macOS後門程式ZuRu,駭客假借提供名為Termius的SSH用戶端工具散布,為了迴避資安系統偵測,他們特別調整惡意程式載入的流程來達到目的

2025-07-15

新聞 供應鏈攻擊, WordPress, 外掛程式, Gravity Forms

WordPress表單外掛Gravity Forms疑遭供應鏈攻擊,被植入後門程式

資安業者Patchstack揭露WordPress表單外掛程式Gravity Forms供應鏈攻擊事故,駭客在特定版本外掛程式植入後門,收集網站系統資訊並部署其他作案工具,以便進一步對網站上下其手。軟體業者RocketGenius發布公告證實確有此事,並提出說明

2025-07-16

新聞 Fortinet, FortiWeb, CVE-2025-25257

FortiWeb重大漏洞已出現濫用活動

研究人員警告Fortinet網頁應用防火牆FortiWeb漏洞CVE-2025-25257已經有濫用活動,企業應儘速安裝Fortinet釋出的新版軟體

2025-07-17

新聞 HazyBeacon, AWS Lambda

HazyBeacon濫用AWS Lambda隱匿活動,意圖竊取東南亞政府關稅貿易資料

資安業者Palo Alto Networks揭露不尋常的後門程式HazyBeacon活動,駭客鎖定東南亞政府而來,想要竊取與關稅和貿易爭議有關的資料,但引起他們注意的地方,是駭客濫用AWS為Lambda用戶提供的一項功能,來隱匿C2通訊

2025-07-17

新聞 Lovable Labs, AI新創, 融資, 程式碼生成, 軟體開發, AI開發

瑞典AI程式設計新創Lovable獲得2億美元的A輪融資

發展應用程式生成服務的AI新創Lovable Labs,完成歐洲地區歷來最大規模之一的A輪融資,據傳其估值已達18億美元

2025-07-18

新聞 NoName057, DDoS, 執法行動.Operation Eastwood

歐洲刑警與12國執法機關聯手,摧毀俄羅斯DDoS駭客NoName057(16)基礎設施

上週歐洲刑警組織(Europol)宣布,他們與19個國家進行合作,對於惡名昭彰的俄羅斯駭客組織NoName057(16)進行執法行動,破壞攻擊基礎設施、對7名嫌犯發布國際通輯令,並通知超過1千名從中協助的人士,表明他們將面臨相關的刑事責任

2025-07-21

新聞 Operation Cobalt Whisper, Operation AmberMist, ClickFix, UNG0002

駭客組織UNG0002鎖定中國、香港、巴基斯坦,利用LNK檔案從事攻擊

資安業者Seqrite持續追蹤去年揭露的網釣攻擊行動Operation Cobalt Whisper,結果發現,犯案的駭客組織UNG0002,今年上半結合ClickFix網釣手法發起第二波活動,攻擊範圍從原本香港、巴基斯坦,延伸到中國及其他亞洲國家

2025-07-23

新聞 英特爾, 組織重整, 裁員, 陳立武, x86, 晶片設計, AI策略

英特爾Q2財報持平,放棄歐洲製造專案

甫於今年3月接任英特爾執行長的陳立武,在Q2財報日當天宣布新一波組織重整計畫,包括年底前持續精簡員額,取消歐洲的晶圓製造專案,未來規畫革新x86產品線、簡化晶片設計流程,並聚焦推論與代理式AI等新興應用

2025-07-25

新聞 安聯, Allianz Life, 勒索軟體, ShinyHunters, UNC6040, Salesforce

安聯人壽美國分公司傳出遭勒索軟體ShinyHunters攻擊,140萬人個資恐外洩

上週末安聯人壽(Allianz Life)向美國緬因州總檢察長辦公室通報資料外洩事故,引起媒體注意此事,該公司向TechCrunch透露,駭客針對他們使用的雲端CRM系統下手,知情人士向Bleeping Computer透露,攻擊者的身分是ShinyHunters

2025-07-28

新聞 Neuralink, 腦機介面, Link晶片

Neuralink將於英國展開臨床實驗

由Elon Musk共同創立的Neuralink,已通過英國主管機關批准在當地展開植入式無線腦機介面的臨床試驗

2025-08-04

新聞 SonicWALL, 防火牆, SSL VPN, 零時差漏洞, 勒索軟體, Akira

SonicWall防火牆零時差漏洞攻擊升溫,勒索軟體Akira加入戰局

資安業者Arctic Wolf提出警告,他們看到勒索軟體Akira透過SonicWall防火牆入侵受害組織的活動,於7月下旬增加,駭客疑似透過零時差漏洞而得逞,呼籲用戶在尚未有修補程式之前,最好暫時停用SSL VPN服務因應

2025-08-04

新聞 ChatGPT, OpenAI

ChatGPT用戶逼近7億,AI投資熱潮引發泡沫化討論

ChatGPT負責人表示,ChatGPT每周的活躍用戶數可望於本周突破7億名,高於今年3月底的5億,且是去年的4倍

2025-08-05

新聞 Mozilla, 網路約魚攻擊, Mozilla附加元件, AMO

駭客鎖定Firefox附加元件開發者發動網釣攻擊

Mozilla基金會發現一起鎖定Mozilla附加元件帳號的網路約魚攻擊行動

2025-08-05

新聞 WordPress, Alone佈景主題, 網站入侵, 資安防護, Wordfence

WordPress布景主題Alone存在重大漏洞,已被用於實際攻擊行動

WordPress布景主題Alone爆高風險漏洞,已被攻擊者實際用於攻擊全球網站,資訊安全公司Wordfence強調使用者需盡速更新至7.8.5版以確保網站安全

2025-08-06