新聞 Google cloud Security, Mandiant, Steve Ledzian, 代理人SOC, SAIF, Grounding

Google透過雲端戰略與AI先鋒,重塑資安思維

Google Cloud Security & Mandiant亞太區及日本首席技術總監Steve Ledzian表示,為了因應勒索軟體、地緣政治間諜戰與代理式AI的興起,Google透過雲端和AI,重新打造新的資安思維,並且將技術面上的挑戰,進一步轉化為企業治理的核心命題

2025-10-27

新聞 資安日報, 有成精密

【資安日報】11月25日,中國駭客加入利用WSUS重大漏洞的行列

資安業者AhnLab指出,有中國駭客對Windows伺服器部署惡意軟體ShadowPad,而他們入侵的管道,就是利用一個月前公布的Windows Server Update Services(WSUS)重大漏洞CVE-2025-59287

2025-11-25

新聞 Oracle, Critical Patch Update, CVE-2025-61757, KEV

身分驗證管理平臺Oracle Identity Manager重大漏洞傳出在修補前疑似遭到利用

SANS近日提出警告,Oracle於今年第三季修補的Oracle Identity Manager重大漏洞CVE-2025-61757,疑似在8月底至9月初出現攻擊活動,美國網路安全暨基礎設施安全局(CISA)後續也指出已遭利用

2025-11-26

新聞 微軟, Nvidia, Anthropic, 策略聯盟, AI生態系

微軟與Nvidia將投資Anthropic

微軟、Nvidia及Anthropic的策略聯盟,要從模型訓練、雲端運算到硬體架構建立完整技術合作鏈

2025-11-19

新聞 Fluent Bit, CVE-2025-12969, CVE-2025-12970, CVE-2025-12972, CVE-2025-12977, CVE-2025-12978

開源輕量級遙測工具Fluent Bit存在一系列漏洞,攻擊者恐串連並接管雲端基礎設施

資安業者Oligo Security揭露5個遙測代理程式Fluent Bit的資安漏洞,並指出這些漏洞可被串連,攻擊者有機會用來接管雲端基礎設施,呼籲IT人員要儘速採取行動

2025-11-26

災難復原, 異地備援

有備才能減患

除了重大天災嚴重影響民眾居住環境,需要各方投入救災行列,最近還有另一件IT事故發生,提醒我們平時就必須做好災難復原的準備

2025-10-09

新聞 Azure, HorizonDB, PostgreSQL, 微軟, Ignite 2025, 雲端資料庫

微軟發表相容PostgreSQL的Azure HorizonDB,支援大型工作負載並內建AI功能

微軟發表Azure HorizonDB雲端資料庫服務預覽版,以PostgreSQL為基礎,支援AI模型與DiskANN向量搜尋,主打可擴展、高效能與企業級安全,鎖定大型系統現代化與智慧應用開發需求

2025-11-21

新聞 Operation WrtHug, ORB, 華碩, 路由器, VE-2023-41345, CVE-2023-41346, CVE-2023-41347, CVE-2023-41348, CVE-2023-39780, CVE-2024-12912, CVE-2025-2492, AiCloud

華碩路由器已知漏洞遭到利用,中國駭客以此綁架設備,意圖架設ORB網路

資安業者SecurityScorecard揭露中國駭客綁架華碩路由器的攻擊行動,並指出歹徒鎖定已知漏洞,疑似藉由雲端服務AiCloud入侵設備,值得留意的是,約有三成至五成受害路由器集中在臺灣,顯示臺灣是這些駭客的主要目標

2025-11-20

新聞 釣魚網站, LINE資安, 對抗詐騙

深入授權投票釣魚運作流程,LINE臺灣如何找出阻斷詐騙活動的關鍵

從偵測百萬廣告連結檢舉釣魚網域、釣魚網站可疑IP辨識、海外帳號移轉申請的複雜化,到虛擬機器模擬用戶的管制,LINE臺灣與詐騙集團展開了多次的攻防。關鍵一步是要先繪製出授權釣魚詐騙運作流程,才能找出阻斷關鍵

2025-11-17

新聞 Microsoft Fabric IQ, 語意模型, 企業AI代理, OneLake, Microsoft Foundry

微軟加入IQ層強化Fabric,從資料統一升級為語意智慧平臺

微軟推出Fabric IQ把企業資料轉成可推理的語意模型,搭配Data Agent與Operations Agent,讓AI能以企業語彙理解情境並自動協助營運決策,並與Foundry IQ與Work IQ整合成跨資料與應用的智慧層

2025-11-19

為了證明從CrowdStrike內部員工取得翻拍的內部資料,ShinyHunters向資安新聞網站HackRead提供照片,聲稱是身分驗證管理平臺Okta的單一簽入(SSO)主控臺畫面,他們可能以此掌握CrowdStrike提供員工的應用程式名單,從而尋找可利用的弱點。值得一提的是,駭客在浮水印文字寫上了「scattered lapsussy hunters CROWDSTRIKER #crowdsp1d3r」,其中的CROWDSTRIKER很可能就是指該公司的內部員工。

新聞 Salesforce, Salesloft, Gainsight, CrowdStrike, Scattered LAPSUS$ Hunters, ShinyHunters, 內部威脅

CrowdStrike驚傳員工遭駭客收買,企圖外流身分驗證Cookie與內部螢幕畫面

資安新聞網站Bleeping Computer與HackRead的報導指出,駭客組織Scattered Lapsus$ Hunters在Telegram頻道公布來自CrowdStrike內部環境的圖片,疑為遭收買的員工拍攝提供。CrowdStrike坦承,的確察覺有可疑的員工翻拍電腦畫面外流,已遭到解僱

2025-11-24

新聞 中國駭客, WSUS, CVE-2025-59287, ShadowPad, Powercat

中國駭客加入利用WSUS重大漏洞的行列,以此散布ShadowPad

一個月前發布緊急更新的Windows Server Update Services(WSUS)重大漏洞再傳攻擊行動,有中國APT駭客搭配公用程式curl及certutil,於Windows Server植入惡意程式ShadowPad

2025-11-25

新聞 微軟, 亞東紀念醫院, 基因定序, NGS, 大數據分析, Azure, AI, LLM

亞東紀念醫院揭精準醫療永續平臺,基因定序分析加速16倍

亞東紀念醫院揭露自家核心基因定序系統,採微軟Azure臺灣區域,基因分析加速了16倍。這套系統資料庫涵蓋1.3萬名個案、90億筆資料,查詢時間從140秒縮短至12秒左右。院方也將定序結果導入門、急、住醫囑系統,協助醫師掌握用藥與遺傳疾病風險,提升臨床決策精準度。

2025-12-05

新聞 中國AI服務, DeepSeek-R1

DeepSeek-R1處理帶有中國政治敏感詞彙的AI提示,會導致生成的程式碼漏洞風險增加43%

涉及政治敏感議題的提示時,中國AI模型產生的程式碼竟會變得較不安全!資安業者CrowdStrike針對熱門模型DeepSeek-R1進行測試,結果發現,一旦他們在提示裡加入圖博、維吾爾族、法輪功等詞彙,生成的程式碼隱含的資安弱點,竟會顯著增加

2025-11-25

新聞 Grafana, SCIM, CVE-2025-41115

資料分析系統Grafana存在滿分漏洞,攻擊者有機會以此冒充管理員及提權

圖表資料呈現系統Grafana修補滿分漏洞CVE-2025-41115,此漏洞涉及12版導入的跨網域身分識別管理系統(System for Cross-domain Identity Management,SCIM)功能,影響企業版與雲端版本用戶,企業版用戶應儘速套用新版程式因應

2025-11-24

新聞 資安日報

【資安日報】11月24日,Salesforce用戶再傳遭供應鏈攻擊,駭客鎖定外掛Gainsight而來

上週末傳出Salesforce用戶再度被鎖定,有人滲透名為Gainsight的應用程式而來,傳出至少有200家企業組織受害

2025-11-24

新聞 SitusAMC, 供應鏈攻擊, 金融產業, 資料外洩

美國房地產融資暨IT服務供應商SitusAMC遭駭,主要銀行客戶資料恐外流

上週末美國房地產融資暨科技服務業者SitusAMC發布公告,指出他們遭到網路攻擊,導致部分資料外洩,其中可能包含他們用戶的客戶資料,紐約時報取得銀行業界人士的說法,並透露美國聯邦調查局(FBI)已介入調查

2025-11-25

新聞 勒索軟體, CI0p, 博通, Broadcom, Oracle EBS

勒索軟體Cl0p駭客聲稱透過Oracle零時差漏洞攻擊,得手博通內部資料

CI0p宣稱竊得博通(Broadcom)公司資料,研究人員認為,這樁事件可能是濫用Oracle EBS漏洞攻擊的後果

2025-11-24