| Apple | iOS | MacOS更新 | 零時差漏洞 | CVE-2025-24085 | CVE-2025-24201 | CVE-2025-24200
Apple修補舊版iOS、iPadOS、macOS中三個零時差漏洞
Apple針對iOS、iPadOS、macOS等舊版作業系統釋出更新,修補三個零時差漏洞,這些漏洞已遭用於技術成熟的針對性攻擊,受影響用戶應盡快更新
2025-04-03
| 資安日報
【資安日報】4月3日,刑事局揭露接連攻擊臺灣的駭客CrazyHunter身分
針對最近兩個月在臺灣橫行的勒索軟體駭客CrazyHunter,臺灣執法單位調查出現重大進展!刑事警察局宣布,他們確認了駭客的真實身分,是一名20歲的中國浙江籍羅姓駭客
2025-04-03
| 資料外洩 | CoreInjection | BreachForums | 資安業者
駭客聲稱入侵Check Point,兜售存取管道,該公司發文駁斥
有人在駭客論壇上聲稱從資安業者Check Point竊得內部資料,Check Point對此提出說明,駭客手上的資料可能是從去年12月的資安事故取得
2025-04-02
| 生成式AI | AI代理人 | 推理模型 | Copilot for Microsoft 365 | Copilot Studio | Azure
微軟Copilot Studio的AI代理開始支援深度推理,M365也增加AI研究員及AI分析師代理
自動化代理可以根據預先設定好的觸發條件,自動開始執行任務。開發者可以設定代理在不同情境的作業流程,以及何時使用深度推理功能。
2025-04-02
| CrazyHunter | 勒索軟體攻擊 | 刑事局 | 執法行動 | 中國駭客
接連攻擊臺灣醫院企業的Crazyhunter現形,主嫌身分為20歲中國籍羅姓駭客
刑事警察局4月2日宣布,首度偵察出勒索軟體攻擊者的真實身分,這兩個月持續鎖定臺灣企業組織攻擊的Crazyhunter,背後是一名中國浙江省籍羅姓男子,警方將依相關協議尋求中國協查,同時提醒國內企業組織當心攻擊再度發生,目前調查案例多是從已知漏洞入侵
2025-04-02
多個長年未更新的NPM加密貨幣套件被竄改植入惡意腳本,安裝即竊取環境變數,突顯舊有開源專案未妥善維護,成供應鏈攻擊目標
2025-04-02
| ThinkingOne | Twitter | X | 資料外洩
上週末有人在駭客論壇聲稱,他手上取得逾28億筆推特(X)的用戶資料,值得留意的是,這些駭客是將兩年前流出的用戶資料整併在一起,究竟會對用戶帶來什麼樣的影響,有待後續觀察
2025-04-02
| Canon | 印表機驅動程式 | CVE-2025-1268 | 漏洞
Canon印表機存在重大層級漏洞,攻擊者有機會用以執行任意程式碼
Canon公告並修補印表機驅動程式重大風險漏洞CVE-2025-1268,可能讓攻擊者執行任意程式碼
2025-04-02











