Google週一發布12月份安卓例行更新,其中有2個是零時差漏洞,已被用於針對特定人士的目標式攻擊,而成為本次更新最受關注的焦點
2025-12-03
賓州大學向緬因州政府通報資安事故,該校使用的Oracle EBS系統在今年8月間遭到攻擊者入侵,導致將近1500位緬因州居民個資外洩
2025-12-03
Palo Alto Networks斥資33.5億美元買下可觀測性平臺供應商Chronosphere
全球最大的獨立資安公司Palo Alto Networks將以33.5億美元收購新一代的可觀測性平臺Chronosphere
2025-12-03
560萬個GitLab公開儲存庫掃描結果,超過1.7萬組雲端憑證仍有效
資安工程師Luke Marshall掃描560萬個GitLab公開儲存庫,找到超過1.7萬組仍可使用的雲端與平臺憑證,最早甚至可追溯至2009年
2025-12-03
健保署今公布癌症治療數位治理的最新成果,涵蓋資料整合、全人照護流程銜接與資料互通三大面向。資料整合方面,健保署已建置跨司署癌症大數據資料庫,整合院所醫事資料、病理與影像報告、癌症指引、健保申報與國健署癌篩資料,並結合AI輔助工具,提供存活率監測與報告摘要和病程變化。
2025-12-02
【資安日報】12月2日,勒索軟體Qilin透過代管服務業者對逾20家韓國資產管理公司發動攻擊
今年9月韓國傳出代管服務供應商GJTec遭駭,引發超過20家韓國資產管理公司慘遭勒索軟體入侵,近日有資安業者公布調查結果,指出這起事故是成為勒索軟體Qilin附屬團體的北韓駭客Moonstone Sleet所為
2025-12-02
惡意AI工具WormGPT 4與KawaiiGPT在地下論壇與Telegram頻道出現,被用於自動化網路犯罪
今年下半網路犯罪圈出現惡意AI模型WormGPT 4與KawaiiGPT,駭客犯案門檻再度降低,他們只需支付訂閱費用,或是從GitHub下載相關的檔案建置,就能使用無防護機制的模型,快速打造所需工具
2025-12-02
OpenAI與美國創投公司Thrive Capital合作,將協助Thrive Holdings旗下企業導入OpenAI服務
2025-12-02
駭客組織ShadyPanda透過瀏覽器延伸套件市集,散布間諜軟體與後門程式
駭客利用瀏覽器延伸套件市集的審核機制,建立惡意套件合法、可信任的形象,待時機成熟再推送惡意更新,以瀏覽器完整的API功能於受害電腦從事惡意活動,有資安業者發現,有人藉此從事長達7年的活動,皆未被發現
2025-12-02









