駭客組織UNC2891打造挾持ATM的實體後門

近期駭客組織UNC2891針對自動櫃員機(ATM)發起攻擊,資安業者Group-IB指出相關活動難以察覺的原因:這些駭客於受害銀行部署樹莓派(Raspberry Pi)裝置,並與內部網路環境連接,同時濫用Linux作業系統的bind mount機制隱匿惡意處理程序,使得相關活動難以察覺

2025-07-31

駭客架設冒牌PyPI網站,企圖竊取套件開發者的帳密資料

PyPI基金會提警告,有人製作冒牌PyPI網站,意圖騙取帳密資料,呼籲用戶提高警覺,若是收到要驗證電子郵件信箱的信件,應直接刪除,切勿點選信中連結

2025-07-31

Figma將以每股33美元登上紐約股市

Figma傳出IPO超額認購40倍,讓這家UI設計軟體業者估值逼近當初要出售給Adobe的價碼

2025-07-31

Meta營收成長22%,祖克柏宣告超級智慧即將到來

Meta第二季營收表現超出華爾街預期,並加速擴建基礎設施,全年資本支出翻倍、上看七百億美元

2025-07-31

Palo Alto以250億美元收購身分安全產品商CyberArk

資安大廠Palo Alto Networks和CyberArk簽定近250億美元收購協議,進軍身分安全方案領域

2025-07-31

微軟財報出爐,營收成長18%,淨收入飆升近24%

包含Azure在內透過雲端供應的服務,已超過微軟過去一季總營收的6成

2025-07-31

聯想桌機韌體存在可用以繞過開機防護的漏洞

聯想發布安全公告,提醒數款桌機韌體存在6項可讓攻擊者繞過安全開機防護機制的漏洞,可使其執行程式碼或讀取敏感資訊

2025-07-31

Happy Go如何用AI和生成式AI加速市場調查全流程,甚至發掘新商機

Happy Go數據長揭露,自家旗下調查服務Go Survey如何用生成式AI,加速傳統上相當依賴人工的市場問卷調查作業,涵蓋報價、設計問卷、挑選發送者、整理回應、製作分析報告等環節

2025-07-30

【資安日報】7月30日,美國明尼蘇達州首府遭到網攻,進入緊急狀態、動員國民兵因應

這幾天相當不平靜,俄羅斯航空業者Aeroflot、法國電信公司Orange、國防承包商Naval Group,以及美國明尼蘇達州首府聖保羅皆傳出遭受網路攻擊的情況,其中,又以聖保羅的情況最為特殊,州長宣布要動員國民兵來因應,相當罕見

2025-07-30

勒索軟體BlackSuit成員傳出另起爐灶,打造Chaos並提供租用服務

思科旗下的威脅情報團隊Talos指出,近期活動升溫的勒索軟體駭客Chaos,疑似是BlackSuit的前成員建立,他們在俄羅斯網路犯罪論壇尋找加盟主進行合作,宣稱對受害組織進行滲透測試來犯案

2025-07-30