| 資安事故 | 零售業 | Victoria's Secret

時尚業者Victoria’s Secret遭遇網路攻擊,網站一度離線

上週美國女性內衣品牌維多利亞的秘密(Victoria's Secret)網站服務中斷,該公司證實起因是遭遇資安事故,他們決定暫時撤下網站及部分網路商店服務,但截至目前為止,並未進一步對於資安事故提出公開說明

2025-06-02

| 美國財政部 | 制裁 | Funnull | 虛擬貨幣詐騙 | 殺豬騙局

美國制裁專門提供詐騙基礎設施的菲律賓公司Funnull

美國財政部指控Funnull提供電腦基礎設予數十萬個虛擬貨幣詐騙網站使用,該國受害者總計損失超過2億美元

2025-06-02

| AVCheck | 駭客 | 執法行動

國際警方關閉被駭客用來對抗防毒軟體的AVCheck

歐美多國執法單位聯手關閉被駭客用來對抗防毒軟體的AVCheck服務

2025-06-02

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0526~0529,兩大創新技術用於改善資安,防禦方式可望獲得重大突破

回顧2025年5月最後一星期的資安新聞,有兩大防護發展成主要焦點,包括以趨勢科技展示創新方案以數位孿生搭建自動化攻防演練,以及研究人員公開用OpenAI的o3模型可發現Linux核心一項漏洞的成果;在資安威脅態勢上,中國駭客組織發起的AyySSHush攻擊行動最受關注,因為主要針對華碩路由器2023年已知漏洞而來

2025-06-02

| Browser in the Middle | BitM | 瀏覽器 | Safari

研究人員揭露Browser in the Middle攻擊竊密手法 Chrome、Edge、Safari都有風險

資安業者SquareX揭露新的Browser in the Middle(BitM)攻擊手法,可讓駭客暗中竊取用戶帳密或其他資料,Chrome、Edge、Safari用戶皆可能受害

2025-06-02

| LexisNexis | 資料外洩

資料供應商LexisNexis資料外洩 影響逾36萬用戶

法律和商業資訊服務提供商LexisNexis向主管機關通報,去年底36.5萬名用戶個資經由該公司使用的GitHub外洩

2025-05-30

| 資安日報

【資安日報】5月29日,未及時修補已知漏洞釀禍,大量華碩路由器遭殭屍網路AyySSHush綁架

威脅情報業者GrayNoise揭露綁架華碩路由器的殭屍網路AyySSHush,根據他們兩個月的觀察,約有9千臺路由器遭到入侵,被植入後門程式

2025-05-29

| Bitdefender | VenomRAT

以提供Bitdefender免費防毒軟體為幌子,駭客意圖散布木馬程式VenomRAT搜括帳密

下載防毒軟體要提高警覺!資安業者DomainTools揭露木馬程式VenomRAT的攻擊行動,駭客散布此惡意軟體的管道,就是透過複製的Bitdefender防毒軟體網站,來引誘使用者上當

2025-05-29

| WordPress | TI WooCommerce Wishlist | CVE-2025-47577 | WooCommerce

購物網站商品收藏清單外掛驚傳滿分漏洞,逾10萬網站受影響

繼去年9月揭露WordPress外掛TI WooCommerce Wishlist重大層級的SQL注入漏洞後,資安業者Patchstack再度發現任意上傳檔案漏洞CVE-2025-47577,這次的漏洞更危險,風險值達到10分滿分

2025-05-29

| 華碩 | 殭屍網路 | AyySSHush | CVE-2023-39780 | NVRAM | 中國駭客 | ViciousTrap

9千臺華碩路由器遭殭屍網路AyySSHush入侵,駭客植入SSH後門

威脅情報業者GrayNoise揭露殭屍網路AyySSHush攻擊行動,駭客針對華碩路由器而來,利用已知漏洞CVE-2023-39780執行任意命令,值得一提的是,這起事故疑似中國駭客ViciousTrap所為

2025-05-29

| 勒索軟體 | MSP | SimpleHelp | DragonForce | 遠端管理攻擊

勒索軟體DragonForce利用遠端管理工具SimpleHelp漏洞,攻擊MSP業者與其客戶

勒索軟體DragonForce濫用SimpleHelp多項漏洞,攻擊託管服務供應商(MSP)與其多家客戶,導致資料加密與外洩,還雙重勒索受害組織支付贖金

2025-05-29

| Computex | 義隆電 | 神盾 | 德鴻科技 | 信驊科技 | 晶心科技

持續擴大身分安全防護產品陣容,Computex 2025臺廠展出多種硬體解決方案

在近期舉行的臺北國際電腦展(Computex 2025)上,資安相關方案是我們關注的焦點之一,現場不僅是有典型資安業者展出,也匯聚了各種類型的廠商,呈現廣泛的資安相關產品與技術,尤其人員與身分安全方面

2025-05-28