| 勒索軟體攻擊 | 汽車產業 | Tata Group

印度Tata集團旗下汽車設計公司證實遭遇勒索軟體攻擊

一月底汽車設計公司Tata Technologies向印度國家證券交易所通報資安事故,表示他們遭遇勒索軟體攻擊,影響部分IT資產運作,但交付客戶的業務不受影響

2025-02-04

| Sophos | SecureWorks | MDR

Sophos宣布完成併購Secureworks,將著重MDR業務

在經過4個月的作業後,Sophos宣布完成併購Secureworks,並強調在完成後將會專注於偵測與回應(MDR)相關業務

2025-02-04

| BEC | 執法行動 | Saim Raza | HeartSender

美國與荷蘭聯手,奪下39個用於兜售商業郵件詐騙作案工具的網域

美國司法部與荷蘭國家警察局聯手,宣布成功奪下駭客組織Saim Raza(或稱HeartSender)用來經營網路犯罪工具市集的網域,並撤下相關伺服器。這些駭客兜售的工具,往往被買家用於從事商業郵件詐騙(BEC)攻擊

2025-02-04

| 資安日報 | 欣興電子 | 聯能科技 | 美亞鋼鐵 | 南亞電路板

【資安日報】2月3日,蘋果針對旗下設備修補今年第一個零時差漏洞

一月底蘋果針對旗下產品發布作業系統更新,值得留意的是,他們修補一項已被用於攻擊行動的漏洞CVE-2025-24085,電腦、行動裝置、穿戴裝置、影音播放設備都受到影響

2025-02-03

| 行政院 | DeepSeek | AI | 資安

行政院要求公務機關全面禁用DeepSeek AI服務

行政院指出,DeepSeek提供的AI服務,其使用資料有違反著作權法疑慮,且模型訓練上有思想審查,資料限制偏異,加上資料可能跨境傳送至中國,在未釐清疑慮下,全面禁止公務機關使用DeepSeek AI服務。

2025-02-03

| 兆勤 | Zyxel | CVE-2024-40891 | CPE | Mirai | Telnet

合勤CPE設備存在零時差漏洞,傳出已被用於散布殭屍網路Mirai變種

資安業者GreyNoise指出,他們看到針對合勤科技(Zyxel Communications)旗下CPE設備的零時差漏洞攻擊行動,攻擊者將其用於散布殭屍網路病毒Mirai變種,而這項遭到利用的漏洞,就是另一家資安業者VulnCheck去年發現的CVE-2024-40891

2025-02-03

| 蘋果 | 零時差漏洞 | CVE-2025-24085 | macOS Sequoia | iOS 18 | iPadOS 18

蘋果修補存在電腦與行動裝置的零時差漏洞,傳出已用於攻擊iPhone用戶

在農曆春節前(1月底),蘋果發布一系列的作業系統更新,其中一項零時差漏洞CVE-2025-24085相當值得留意,因為已被用於攻擊iPhone用戶,而且影響範圍涵蓋電腦、行動裝置、穿戴裝置、影音播放裝置

2025-02-03

| DeepSeek | AI | ClickHouse | 資料庫安全

爆紅中國AI服務DeepSeek資料庫配置錯誤導致機密日誌外洩

Wiz Research發現中國人工智慧服務DeepSeek的ClickHouse資料庫配置錯誤,未設身分驗證,導致百萬筆機密日誌外洩,含聊天記錄、API金鑰與內部資料

2025-01-30

| Apple Silicon | 側通道攻擊 | 瀏覽器

Apple Silicon存在SLAP與FLOP側通道攻擊,恐洩漏用戶機敏資料

喬治亞理工學院揭露Apple Silicon晶片存在SLAP與FLOP側通道攻擊,可能導致Mac、iPhone與iPad使用者在瀏覽網頁時,機敏資訊遭竊

2025-01-30

| Zyxel | 防火牆 | USG Flex | ATP | 錯誤更新

Zyxel防火牆應用程式簽章年前更新出包,USG FLEX、ATP系列需現場修復

Zyxel防火牆因應用程式簽章更新出錯,導致USG FLEX與ATP系列部分設備不停重啟、ZySH守護程式失敗、無法登入等異常,需透過人工進行現場修復設備的程序

2025-01-27

| 資安月報 | 資安週報 | 資安一周 | IT周報 | 資安大事記 | 資安事件 | 漏洞修補 | 勒索軟體 | 資料外洩 | 惡意程式 | 零時差漏洞利用 | 資安事件公告 | 海纜安全 | 網路間諜

【資安月報】2025年1月,國家級駭客的網路間諜攻擊事件不斷,海纜與國家通訊韌性也受到考驗

適逢農曆年節,回顧2025年第一個月的資安新聞,多項消息顯現出網路安全面臨的挑戰是越來越嚴峻,不論是國家級駭客的網路間諜攻擊、海纜安全與國家通訊韌性面臨的惡意破壞與天然考驗,以及殭屍網路DDoS攻擊持續帶來的服務中斷情形,都持續引發大眾的關切

2025-01-26

| WEF | 全球風險報告 | 網路間諜 | 假消息 | 錯誤資訊 | 社會兩極化 | 國家武裝衝突 | 地緣經濟對抗

2025年全球風險報告出爐,錯假訊息、網路間諜名列短期10大風險

世界經濟論壇(WEF)2025全球風險報告指出,以未來2年審視,全球十大風險主要有四個類型,在科技風險方面,錯誤資訊與假訊息名列第一大風險,網路間諜與戰爭位居第五大風險,而以未來10年來看全球重大風險,環境風險名列1到4名,科技風險位列第5、6、9名,不僅包含前面提到兩項,還有AI技術的不良後果

2025-01-25