IBM修補可導致駭客存取系統的API重大漏洞

IBM在12月下旬修補API Connect一項重大資安漏洞,攻擊者可能在未經驗證下直接存取應用服務,IBM呼籲用戶儘速安裝臨時修補軟體以降低風險

2026-01-02

美知名會計師事務所Sax坦承2024年網攻事件 外洩23萬人資料

美國知名會計師事務所Sax在2024年8月偵測到資安事故,不過直到2025年12月才通報主管機關與受影響用戶,有將近23萬人個資因此外洩

2026-01-02

NPM供應鏈蠕蟲Shai Hulud新變種現身

NPM套件react-big-calendar被發現疑似遭植入Shai Hulud第三波惡意程式,現階段未見明顯擴散,惡意載荷會在安裝流程蒐集環境變數與密鑰,並嘗試外洩至GitHub

2026-01-02

聯合19國執法單位,國際刑警組織大舉查緝非洲網路犯罪組織

國際刑警組織(Interpol)聯合非洲19國執法單位,查緝多個發動商業電子郵件詐騙(BEC)及勒索軟體攻擊的犯罪組織,共逮捕574名嫌犯、下架超過6千個惡意連結

2025-12-31

2025 Python型別調查點出三大痛點,第三方函式庫與進階泛型門檻仍高

2025 Python型別調查顯示,86%開發者經常使用型別提示,但在實務導入上仍常面臨三大痛點,包括第三方函式庫型別註記品質不一、進階泛型等特性不易掌握,以及不同型別檢查器行為不一致

2025-12-31

【資安日報】12月31日,金管會揭露未來4年金融業資安韌性發展藍圖

為描繪我國金融業未來強化資安治理發展方向,本週金管會發布「金融資安韌性發展藍圖」,從四個構面列出十大重點工作.其中部分是延續金融資安行動方案2.0的內容,並進行延伸及強化

2025-12-31

針對北韓IT工作者誘騙開發人員成為應徵遠距工作的幫兇,資安公司聯手透過沙箱解密相關行為

威脅情報公司與雲端沙箱公司聯手,針對北韓IT工作者於北美與歐洲謀取遠距工作的情況,藉由沙箱環境設置假的筆電農場,引誘IT工作者上勾,進而觀察他們在得到相關職務之後的行為

2025-12-31

NCC公布網路服務申訴救濟及透明度報告2項指引,明年將公布臉書、抖音、Dcard等5大網路平臺業者作為

NCC加開17場次多方利害關係人說明會,今天公布網路服務使用者申訴救濟指引,以及網路服務提供者透明度報告指引,希望引導網路業者自律,明過還將透過多方利害關係人會議,檢視業者申訴救濟及透明度措施相關作為報告。

2025-12-31

800美元即可買斷ClickFix攻擊服務,套裝工具ErrTraffic可自架後臺分流投遞竊資程式

俄語系網路犯罪論壇上公開販售ClickFix套裝工具ErrTraffic,整套售價800美元,該工具提供管理介面與假故障誘餌,可分流投遞惡意載荷並以社交工程誘導受害者手動執行指令

2025-12-31

普發現金一萬上路兩個月,數發部揭露防範詐騙網站的策略

數位發展部長林宜敬近日透露,他們在建置普發現金資訊系統與防詐的成果及措施,特別提到採用單一網站來減少攻擊面的策略,要採取這種策略,必須事先進行跨部門的溝通與協調

2025-12-31