移至主內容
首頁
  • 新聞
  • 專題
  • 技術
  • AI
  • Cloud
    • 新聞
    • 臺灣雲端大會
  • 永續IT
  • 醫療IT
  • 資安
    • 新聞
    • 臺灣資安大會
  • 研討會
    • 研討會訊息
    • 議程/講師徵求
  • 社群
    • iT邦幫忙
  • IT EXPLAINED
  • 搜尋

資安日報 | 飛宏

【資安日報】1月2日,第三波蠕蟲Shai Hulud變種現身NPM儲存庫

本週蠕蟲程式Shai Hulud與GlassWorm現身NPM儲存庫、Visual Studio Code(VS Code)延伸套件市集,以及Open VSX套件庫,其中又以Shai Hulud受到較多關注,原因是駭客似乎正在進行測試,可能將引發新一波大規模攻擊

2026-01-02

VS Code | GlassWorm | 軟體套件蠕蟲 | 蠕蟲 | MacOS | OpenVSX

VS Code延伸套件蠕蟲GlassWorm鎖定macOS開發者而來,企圖散布木馬化的加密貨幣錢包

12月底蠕蟲程式GlassWorm再度透過Visual Studio Code(VS Code)延伸套件散布,與過往攻擊活動最大的不同,是駭客將目標完全轉向使用macOS作業系統的開發人員

2026-01-02

中華電信 | 憑證管理

中華電信完成內部憑證治理重整工作並取得第三方稽核,已申請重返Chrome信任清單

中華電信宣稱已完成將近半年內部CA團隊重整工作,並已獲得第三方稽核,12月29日已向Google Chrome申請加入根憑證預設信任清單。

2026-01-02

API Connect | IBM | 安全更新 | 資安漏洞

IBM修補可導致駭客存取系統的API重大漏洞

IBM在12月下旬修補API Connect一項重大資安漏洞,攻擊者可能在未經驗證下直接存取應用服務,IBM呼籲用戶儘速安裝臨時修補軟體以降低風險

2026-01-02

Sax | 會計事務所 | 資料外洩 | 個資外洩

美知名會計師事務所Sax坦承2024年網攻事件 外洩23萬人資料

美國知名會計師事務所Sax在2024年8月偵測到資安事故,不過直到2025年12月才通報主管機關與受影響用戶,有將近23萬人個資因此外洩

2026-01-02

Shai Hulud | npm | 供應鏈攻擊 | GitHub

NPM供應鏈蠕蟲Shai Hulud新變種現身

NPM套件react-big-calendar被發現疑似遭植入Shai Hulud第三波惡意程式,現階段未見明顯擴散,惡意載荷會在安裝流程蒐集環境變數與密鑰,並嘗試外洩至GitHub

2026-01-02

Interpol | 非洲 | 網路攻擊 | 勒索郵件 | BEC | 勒索攻擊

聯合19國執法單位,國際刑警組織大舉查緝非洲網路犯罪組織

國際刑警組織(Interpol)聯合非洲19國執法單位,查緝多個發動商業電子郵件詐騙(BEC)及勒索軟體攻擊的犯罪組織,共逮捕574名嫌犯、下架超過6千個惡意連結

2025-12-31

資安日報

【資安日報】12月31日,金管會揭露未來4年金融業資安韌性發展藍圖

為描繪我國金融業未來強化資安治理發展方向,本週金管會發布「金融資安韌性發展藍圖」,從四個構面列出十大重點工作.其中部分是延續金融資安行動方案2.0的內容,並進行延伸及強化

2025-12-31

北韓IT工作者 | 北韓駭客 | Lazarus | Famous Chollima | UNC5267 | Nickel Tapestry | WageMole

針對北韓IT工作者誘騙開發人員成為應徵遠距工作的幫兇,資安公司聯手透過沙箱解密相關行為

威脅情報公司與雲端沙箱公司聯手,針對北韓IT工作者於北美與歐洲謀取遠距工作的情況,藉由沙箱環境設置假的筆電農場,引誘IT工作者上勾,進而觀察他們在得到相關職務之後的行為

2025-12-31

Hudson Rock | ErrTraffic | ClickFix | 社交工程 | 竊資程式

800美元即可買斷ClickFix攻擊服務,套裝工具ErrTraffic可自架後臺分流投遞竊資程式

俄語系網路犯罪論壇上公開販售ClickFix套裝工具ErrTraffic,整套售價800美元,該工具提供管理介面與假故障誘餌,可分流投遞惡意載荷並以社交工程誘導受害者手動執行指令

2025-12-31

普發現金 | 數位發展部 | 林宜敬 | 反詐騙

普發現金一萬上路兩個月,數發部揭露防範詐騙網站的策略

數位發展部長林宜敬近日透露,他們在建置普發現金資訊系統與防詐的成果及措施,特別提到採用單一網站來減少攻擊面的策略,要採取這種策略,必須事先進行跨部門的溝通與協調

2025-12-31

CISA | KEV | MongoDB | MongoBleed | CVE-2025-14847

MongoBleed漏洞已遭實際濫用,CISA要求聯邦民事行政部門機關三周內修補

CISA將MongoDB漏洞CVE-2025-14847納入KEV,表示已遭實際濫用,要求聯邦民事行政部門機關2026年1月19日前更新,以免未驗證觸發記憶體資訊洩漏

2025-12-31

AI安防 | 公共安全 | 智慧監控 | 影像辨識 | 資料治理 | 邊緣AI | 城市安全

資料決定AI能力邊界

要讓AI真正成為公共安全的助力,關鍵不只在演算法本身,而是資料與系統的完整性。沒有穩定擷取、妥善儲存與安全保護的影像資料,再先進的AI辨識也難以發揮效果

2025-12-31

UEFI | IOMMU | 直接記憶體存取 | DMA | 資安漏洞 | 主機板

多款主機板UEFI實作存在缺陷,開機前恐遭直接記憶體存取攻擊

研究人員揭露多家主機板大廠的UEFI實作存在缺陷,導致系統在早期開機階段未正確啟用IOMMU防護,受影響廠商已陸續釋出韌體修補,CERT/CC呼籲盡速更新,避免系統完整性遭破壞

2025-12-31

Mustang Panda | Earth Preta | RedDelta | TA416 | 中國駭客 | ToneShell

中國駭客Mustang Panda用核心層級Rootkit隱匿後門程式ToneShell活動,以便進行間諜活動

卡巴斯基指出中國駭客Mustang Panda的攻擊手法出現重大變化,他們透過核心模式的惡意程式來保護後門程式ToneShell及相關處理程序,使得相關活動難被內建防毒軟體Microsoft Defender察覺

2025-12-31

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • …
  • 下一頁 ›
  • 電週文化事業版權所有、轉載必究 | Copyright © iThome
  • 刊登廣告
  • 授權服務
  • 服務信箱
  • 隱私權聲明與會員使用條款
  • 資訊安全政策
  • 關於iThome
  • RSS
  • 徵才