資安
資安周報
【資安日報】12月31日,金管會揭露未來4年金融業資安韌性發展藍圖
2025-12-31
北韓IT工作者 | 北韓駭客 | Lazarus | Famous Chollima | UNC5267 | Nickel Tapestry | WageMole
針對北韓IT工作者誘騙開發人員成為應徵遠距工作的幫兇,資安公司聯手透過沙箱解密相關行為
2025-12-31
Hudson Rock | ErrTraffic | ClickFix | 社交工程 | 竊資程式
800美元即可買斷ClickFix攻擊服務,套裝工具ErrTraffic可自架後臺分流投遞竊資程式
2025-12-31
2025-12-31
CISA | KEV | MongoDB | MongoBleed | CVE-2025-14847
MongoBleed漏洞已遭實際濫用,CISA要求聯邦民事行政部門機關三周內修補
2025-12-31
Mustang Panda | Earth Preta | RedDelta | TA416 | 中國駭客 | ToneShell
中國駭客Mustang Panda用核心層級Rootkit隱匿後門程式ToneShell活動,以便進行間諜活動
2025-12-31
韓亞航空 | 大韓航空 | 資料外洩 | Oracle E-Business Suite | EBS
2025-12-31
金融資安韌性發展藍圖 | 金融韌性 | 金管會 | 資安
金管會揭露未來4年金融業資安韌性發展藍圖,鼓勵資安左移納入軟體安全設計、研擬金融業AI系統安防指引、加強導入零信任架構
2025-12-30
Trust Wallet | Chrome擴充套件 | 助記詞外洩 | 加密貨幣錢包
Chrome擴充套件Trust Wallet 2.68遭植入惡意程式碼,用戶約7百萬美元資產遭到洗劫
2025-12-30
Maven Central | Jackson | Spring Boot | 供應鏈攻擊
供應鏈攻擊瞄準Java生態,套件儲存庫Maven Central出現仿冒Jackson惡意套件
2025-12-30
LastPass | 俄羅斯駭客 | 資料外洩 | 憑證外洩
密碼管理公司LastPass資料外洩影響延燒迄今,俄羅斯駭客疑竊取2,800萬美元
2025-12-30

















