【資安日報】4月2日,駭客聲稱握有28億筆X用戶詳細資料

近期有人在駭客論壇上聲稱,他們偷到社群網站X(推特)、資安業者Check Point的內部資料,其中尤以X的部分相當受到關注,因為駭客宣稱握有多達28億筆用戶資料

2025-04-02

駭客聲稱入侵Check Point,兜售存取管道,該公司發文駁斥

有人在駭客論壇上聲稱從資安業者Check Point竊得內部資料,Check Point對此提出說明,駭客手上的資料可能是從去年12月的資安事故取得

2025-04-02

微軟Copilot Studio的AI代理開始支援深度推理,M365也增加AI研究員及AI分析師代理

自動化代理可以根據預先設定好的觸發條件,自動開始執行任務。開發者可以設定代理在不同情境的作業流程,以及何時使用深度推理功能。

2025-04-02

接連攻擊臺灣醫院企業的Crazyhunter現形,主嫌身分為20歲中國籍羅姓駭客

刑事警察局4月2日宣布,首度偵察出勒索軟體攻擊者的真實身分,這兩個月持續鎖定臺灣企業組織攻擊的Crazyhunter,背後是一名中國浙江省籍羅姓男子,警方將依相關協議尋求中國協查,同時提醒國內企業組織當心攻擊再度發生,目前調查案例多是從已知漏洞入侵

2025-04-02

NPM老套件久未維護成攻擊破口,淪為資訊竊取惡意工具

多個長年未更新的NPM加密貨幣套件被竄改植入惡意腳本,安裝即竊取環境變數,突顯舊有開源專案未妥善維護,成供應鏈攻擊目標

2025-04-02

社群網站X驚傳28億用戶資料外洩

上週末有人在駭客論壇聲稱,他手上取得逾28億筆推特(X)的用戶資料,值得留意的是,這些駭客是將兩年前流出的用戶資料整併在一起,究竟會對用戶帶來什麼樣的影響,有待後續觀察

2025-04-02

Gmail推出全新端對端加密功能

Google Workspace的Gmail服務開始支援企業用戶傳送端對端加密(E2EE)訊息

2025-04-02

Canon印表機存在重大層級漏洞,攻擊者有機會用以執行任意程式碼

Canon公告並修補印表機驅動程式重大風險漏洞CVE-2025-1268,可能讓攻擊者執行任意程式碼

2025-04-02

USDC穩定幣開發商Circle申請IPO

專門開發點對點支付技術,發行及管理USDC穩定幣的Circle,向美國證券交易委員會申請首次公開發行股票

2025-04-02

微軟Windows 11將改版BSOD、強制登入帳號才能安裝

微軟可能在後續作業系統更新,改變Windows 11的BSOD介面設計,並且刪除允許用戶跳過登入安裝Windows 11的bypassnro.cmd指令碼

2025-04-02