【資安日報】10月31日,駭客宣稱經營開源專案,實則明目張膽發展網路犯罪工具
針對最近幾個月遭到濫用的開源滲透測試框架AdaptixC2,有資安業者進一步調查發現,實際上是駭客利用開源專案的名義,公然打造網路犯罪工具給俄羅斯駭客使用
2025-10-31
北韓駭客BlueNoroff從事GhostCall與GhostHire攻擊行動,鎖定Web3及區塊鏈領域而來
北韓駭客BlueNoroff(Sapphire Sleet或APT38)針對Web3及區塊鏈領域,從事GhostCall與GhostHire兩種攻擊行動,目標分別是高階主管或公司創辦人,以及相關領域的開發人員或軟體工程師
2025-10-31
壽險公會宣布「理賠服務全程無紙化」正式達成,結合FIDO驗證與電子簽章,申請保險理賠不用跑醫院
壽險公會在10月29日舉辦數位信任成果發表會,宣布「理賠服務全程無紙化」目標正式達成,此項成果是基於過去幾年持續建構的數位理賠生態圈,整合理賠聯盟鏈、保險理賠醫起通,以及保險存摺,並運用符合國際標準的FIDO技術來幫助身分驗證,透過電子簽章技術提供可線上申請同意書
2025-10-31
俄羅斯駭客Sandworm透過寄生攻擊隱匿行蹤,對烏克蘭大型商業服務及地方政府機關下手
資安業者賽門鐵克觀察到與Sandworm有關的俄羅斯駭客組織的攻擊活動,這些駭客入侵其中一家烏克蘭大型商業服務公司長達兩個月,過程中運用記憶體診斷公用程式Windows資源洩漏診斷工具(rdrleakdiag.exe)竊取資料,並透過OpenSSH建立連線
2025-10-31
根據《資通安全署資安月報》統計,有三成的威脅來自於社交工程或資料收集,許多駭客從傳統的釣魚郵件到利用AI的深偽技術,創造更擬真的詐欺情境,並利用民眾的信任、恐懼和好奇心,進而做到竊取資料、騙取金錢以及控制電腦
2025-10-31
蘋果強調iPhone 17銷售表現佳,明年將積極擴大與AI公司的技術合作,財報顯示iPhone、Mac產品以及服務類營收呈現正成長,該公司季營收首度突破1,000億美元
2025-10-31
駭客聲稱提供開源滲透測試框架AdaptixC2,實際上是發展犯罪工具
針對近幾個月被用於攻擊行動的開源滲透測試框架AdaptixC2,資安業者Silent Push發現,背後的開發者很有可能是駭客,主要目的是提供俄羅斯網路犯罪圈運用
2025-10-31









