| 中國駭客 | Salt Typhoon | Earth Estries | GhostEmperor | UNC2286 | Citrix | Snappybee | Deed RAT
中國駭客Salt Typhoon鎖定歐洲電信業者發動攻擊,利用惡意程式Snappybee滲透網路環境
資安業者Darktrace揭露中國駭客Salt Typhoon(Earth Estries、GhostEmperor或UNC2286)入侵歐洲電信業者的活動,駭客鎖定Citrix Virtual Delivery Agent(VDA)設備而來,並部署後門Snappybee(也叫做Deed RAT)來進行控制
2025-10-23
印度行銷業者Netcore Cloud配置不當,外洩400億筆紀錄
資安研究人員發現了一個未加密、也沒有密碼保護的資料庫,存放了總計13TB、約400億筆的紀錄,追查後顯示該資料隸屬於印度行銷業者Netcore Cloud
2025-10-23
| 資安日報
【資安日報】10月22日,歐洲拆除被用於超過3千起網路詐欺的貓池
歐洲刑警組織(Europol)近日宣布破獲由4萬卡SIM卡組成的大型貓池(Modem Pool,國外稱SIM Farm或SIM Box),可怕之處在於,歹徒提供租用服務,使其影響範圍可能涵蓋全球
2025-10-22
| Oracle | SSRF | CISA | KEV | CVE-2025-61884 | Oracle E-Business Suite
Oracle公布的EBS漏洞CVE-2025-61884,CISA證實已被用於攻擊行動
針對Oracle修補E-Business Suite(EBS)的資安漏洞CVE-2025-61884,本週美國網路安全暨基礎設施安全局(CISA)將其列入已遭到利用的漏洞列表(KEV),證實被用於實際攻擊
2025-10-22
| AI瀏覽器 | ChatGPT Atlas | OpenAI
OpenAI發表自家瀏覽器ChatGPT Atlas,率先登陸macOS
OpenAI發表AI瀏覽器ChatGPT Atlas,把聊天機器人ChatGPT深度整合至瀏覽器核心
2025-10-22
| SIMCartel | 貓池 | SIM Farm | SIM Box | Modem Pool | Europol | Eurojust
歐洲進行SIMCartel執法行動,拆除被用於超過3千起網路詐欺的貓池
上週歐洲刑警組織(Europol)宣布,在4國執法單位與歐盟刑事司法合作署(Eurojust)共同努力之下,他們破獲由4萬卡SIM卡組成的大型貓池(Modem Pool,國外稱SIM Farm或SIM Box)建置的網路犯罪租用服務,並確認在奧地利與拉脫維亞,總共被用於逾3千起網路詐欺,造成近500萬歐元損失
2025-10-22
| 韓國國家資訊資源管理院 | NIRS | 資料中心 | 鋰電池 | 資料中心火災 | 備份備援 | 災難復原
【UPS鋰電池火災引發國家級危機】韓國國家資料中心大火,暴露UPS電池管理與資料備援問題
一起火災竟癱瘓韓國政府三分之一線上資訊業務與服務,迄三周以來仍只復原5成,顯示既有資料中心架構在鋰電池應用,與備援機制方面的不足與新需求
2025-10-22
| F5
網路設備商F5公告遭遇國家駭客竊取程式碼及漏洞資訊,危及F5客戶,非營利組織ShadowServer研究顯示,有超過26.6萬臺F5 BIG-IP執行個體曝露於網際網路上,而面臨駭客攻擊風險,臺灣也有2,400個有風險
2025-10-22
| Windows 10 | Windows 11 | Sindows Server | SMB
美國CISA於10月下旬將影響Windows的SMB檔案存取漏洞,列入已知利用漏洞清單,提醒使用者盡速修補
2025-10-22
結合資料中臺及Gemini,iCHEF年底推餐飲管理AI助手「春嬌」
加速國內餐飲業AI發展,iCHEF近期更新5項AI模組,以AI改善點餐推薦、菜單管理、多語系菜單等需求,並提供AI分析銷售功能。下一步將在年底整合雲端資料倉儲及LLM,推出餐飲管理AI助手「春嬌」。
2025-10-21











