Nx | npm | 供應鏈攻擊 | GitHub Actions | Nx Console
知名開源建置工具Nx遭植入惡意程式上架NPM,開發者憑證恐外洩
2025-08-28
Storm-0501 | 勒索軟體 | Azure | Entra ID | Evil-WinRM | DCSync | AzureHound
駭客組織Storm-0501將目標延伸到關係企業,進行跨租戶資料竊取、檔案加密及勒索
2025-08-28
2025-08-28
勒索軟體 | PromptLock | PoC
首款濫用AI生成惡意程式碼的勒索軟體PromptLock現身,可竊取資料與加密綁架文檔
2025-08-28
要用生成式AI解析資安事件報告,時間資訊是最棘手的挑戰,奧義智慧公開因應之道
2025-08-28
思科 | CVE-2024-21887 | CVE-2024-3400 | CVE-2023-20273 | CVE-2023-20198 | CVE-2018-0171 | 資安公告 | 中國國家駭客 | 關鍵基礎設施 | 四川聚信和 | 北京寰宇天穹 | 四川智信銳捷 | 網路攻擊
2025-08-28
iThome 2025 CIO大調查 | CIO大調查 | 新興技術 | 熱門技術 | RAG | AIOps | AI增強軟體工程
【iThome 2025 CIO大調查(下)|新興技術熱門趨勢】2025年整體產業新興技術雷達圖
2025-08-28
Salesforce | Salesloft Drift | UNC6395 | 雲端憑證 | Google Mandiant | 資料外洩
Salesloft Drift整合遭濫用,企業Salesforce資料被大規模竊取
2025-08-28
惡意Go模組被用於暴力破解,將SSH帳密傳送給Telegram機器人
2025-08-28
Proofpoint | Lovable | 釣魚網站 | AI
AI網站生成工具Lovable遭大規模濫用打造釣魚與詐欺網站
2025-08-28
Zscaler | Anatsa | Teabot | Android銀行木馬 | Google Play
Anatsa金融木馬再擴散,鎖定攻擊831款財務與加密貨幣App
2025-08-28
【資安日報】8月27日,中國駭客鎖定東南亞外交官從事AiTM網釣
2025-08-27
思科 | Safe Links | Link Wrapping | 網路釣魚
思科網址防護服務Safe Links被濫用,駭客試圖迴避掃描並躲過過濾機制
2025-08-27
中國駭客 | UNC6384 | PlugX | Captive Portal | AiTM
中國駭客UNC6384鎖定東南亞外交官,企圖散布惡意軟體PlugX
2025-08-27














