移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

Netcraft | 網釣 | PhaaS | 假電商 | Lucid | Lighthouse

網釣套件租用服務Lucid、Lighthouse橫跨74國攻擊316品牌

資安公司Netcraft指出Lucid Lighthouse兩大PhaaS快速擴張,超過17,500個釣魚網域波及316個品牌,兩者皆利用假電商反監控頁遮掩釣魚內容,使資安偵測與下架行動更難進行

2025-09-24

資安日報

【資安日報】9月24日,美國拆除由10萬張SIM組成的貓池

美國查獲由10萬張SIM卡組成的貓池,由於機房在聯合國大會舉辦地點的附近,近期大會又將舉行總辯論,不禁讓人聯想該貓池的用途,很有可能是想要用來左右相關議程的進行

2025-09-24

DDoS | DDoS-for-hire | ShadowV2 | GitHub Codespaces | HTTP/2 Rapid Reset | Under Attack Mode

殭屍網路ShadowV2鎖定AWS環境的Docker容器,綁架用於提供受僱型DDoS攻擊服務

資安業者Darktrace揭露一起受僱型DDoS攻擊服務(DDoS-for-hire)活動,駭客入侵AWS EC2環境,架設名為ShadowV2的殭屍網路,特別的是,他們結合了DevOps技術,這樣的做法相當罕見

2025-09-24

美國特勤局 | SIM卡農場

美國特勤局拆除由逾10萬張SIM卡組成的SIM卡農場

多家媒體報導,倘若這些SIM卡農場設備全面運作,可能會對紐約市的行動通訊造成嚴重干擾,包括中斷基地臺服務或影響緊急通話系統

2025-09-24

DDoS | 22.2 Tbps | CloudFlare | DDoS攻擊

Cloudflare緩解22.2 Tbps新一波DDoS攻擊

本週資安業者Cloudflare揭露規模更巨大的DDoS攻擊事故,相較於不到一個月前創下紀錄的11.5 Tbps、5.1 Bpps,規模近乎翻倍,突顯這類威脅急劇升溫的現象

2025-09-24

SonicWALL

SonicWall緊急釋出SMA 100系列更新,防範Rootkit程式Overstep攻擊

防範小型防火牆硬體SMA 100系列遭到惡意程式攻擊,網路安全設備業者SonicWall釋出韌體更新強化防護

2025-09-24

Jaguar Land Rover

Jaguar Land Rover網攻導致停產 延長到至少10月初

9月初因網路攻擊而關閉生產線的英國汽車大廠Jaguar Land Rover,至少要等到10月份之後工廠才能恢復運作

2025-09-24

資安日報

【資安日報】9月23日,協作平臺Notion導入AI代理,攻擊者可透過惡意PDF檔洩露資料

資安公司CodeIntegrity針對協作平臺Notion用戶提出警告,本次大改版3.0新增的AI代理程式存在資安弱點,攻擊者有機會透過間接提示注入手法,將工作區的敏感資料外流

2025-09-23

SEO | LastPass | MacOS | GitHub | 竊資軟體 | Atomic Stealer | AMOS Stealer | ClickFix

密碼管理服務業者LastPass遭冒名,駭客設置GitHub儲存庫散布竊資軟體

密碼管理解決方案業者LastPass提出警告,有人假冒他們的名號,聲稱提供macOS用戶應用程式,但實際上的目的,是打算藉此要求用戶複製惡意指令並貼上終端機,從而在受害電腦植入竊資軟體Atomic Stealer

2025-09-23

Entra ID | Azure AD Graph API | Actor Token | CVE-2025-55241

微軟修補Entra ID滿分漏洞,攻擊者有機會透過舊版Azure AD Graph API在任意租戶隨意讀寫

Outsider Security資安研究員Dirk-jan Mollema揭露今年7月向微軟通報的Entra ID(Azure AD)滿分漏洞CVE-2025-55241,並指出攻擊者一旦濫用,就有機會透過Azure AD Graph API在受害租戶環境進行任意讀寫行為,而且,還不會留下作案痕跡

2025-09-23

ENISA | Collins Aerospace | Muse | Jonathan Hall KC | 勃蘭登堡機場 | 布魯塞爾機場 | 希思羅機場 | 都柏林機場 | 愛爾蘭航空

針對週末歐洲多個機場登機系統服務中斷事故,歐盟當局透露是勒索軟體攻擊所致

針對上週末歐洲多個重要機場登機系統運作中斷而影響旅客登機及航班運作的情況,現在有新的消息出爐,歐盟網路安全局(ENISA)指出,起因很可能是軟體開發商Collins Aerospace遭遇勒索軟體攻擊而釀禍

2025-09-23

Stellantis | 資料外洩 | 網路攻擊

Jeep、Fiat母公司Stellantis疑被外洩北美客戶資料 1800萬筆個資恐被竊

汽車業巨擘Stellantis公告遭駭外洩北美客戶資料,勒索軟體組織ShinyHunters宣稱竊走該公司1800萬筆個資

2025-09-23

Tiffany | 網路攻擊 | 資料外洩

Tiffany被駭外洩2600名客戶資料

美國精品品牌Tiffany and Co證實今年稍早曾發生網路攻擊,導致客戶資料外洩

2025-09-23

惡意程式 | MalTerminal | LLM

資安業者揭露疑似全球最早的LLM驅動惡意程式MalTerminal

美國資安業者SentinelOne揭露一個整合了大型語言模型(LLM)的惡意程式MalTerminal

2025-09-23

Notion | AI Agents | 間接提示注入 | AI自動化風險

Notion 3.0 AI Agents恐遭間接提示注入攻擊洩露機敏資料

Notion 3.0推出AI Agents與MCP整合功能,能跨平臺自動化任務,但研究發現代理可能遭間接提示注入操控,透過Web Search洩露敏感資訊

2025-09-23

  • ‹ 上一頁
  • …
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才