| SEMI E187 | SEMICON Taiwan | 半導體產線設備資安 | 數位產業署 | 半導體設備 | 半導體資安委員會 | SMCC | SEMI E188 | SEMI E191
國際半導體展資安合作再升級,SEMI E187認驗證制度正式啟動
在今年國際半導體展SEMICON Taiwan 2025的半導體資安趨勢高峰論壇上,舉辦了SEMI E187認驗證制度啟動儀式,數發部表示,過去兩年他們已協助國內11家半導體設備商的產品通過實驗室合格性驗證(VoC),如今與SEMI共同簽署E187認驗證合作備忘錄,象徵著這套認驗證制度的發展將逐步成形
2025-09-15
| 資安日報
【資安日報】9月15日,美國警告兩駭客組織鎖定Salesforce平臺竊取企業資料
上週末美國聯邦調查局機(FBI)提出警告,指出駭客組織UNC6040(ShinyHunters)與UNC6395皆針對企業組織使用的雲端CRM平臺Salesforce下手的情況,其中,UNC6040的活動,最早可追溯至去年底
2025-09-15
| FBI | Salesforce | UNC6040 | UNC6395 | OAuth權杖
FBI警示UNC6040與UNC6395駭客組織鎖定Salesforce平臺竊取資料
FBI警告UNC6040與UNC6395駭客組織大量攻擊企業Salesforce平臺,攻擊者透過語音社交工程與偷取的OAuth權杖竊走資料,部分受害者甚至還遭勒索
2025-09-15
| Chrome | Chrome 140 | CVE-2025-10200 | CVE-2025-10201 | Brave | Edge | Vivaldi
上週Google為電腦版及安卓版用戶發布Chrome 140更新,一共修補兩個資安漏洞,並警告其中的CVE-2025-10200危險程度達到重大層級,相當危險
2025-09-15
惡意軟體GPUGate鎖定西歐IT業者而來,透過GPU晶片系統資訊迴避沙箱及VM
資安業者Arctic Wolf在8月下旬發現新一波惡意軟體攻擊GPUGate,駭客鎖定西歐國家的開發者及IT專業人士下手,藉由Google廣告,佯稱提供電腦版GitHub的名義散布
2025-09-15
| Docker API | Emoji | LLM | Tor | Chrome DevTools | Telnet
針對曝露的Docker API,駭客透過Tor網路發動新一波行動,疑綁架用於殭屍網路
駭客似乎打算再度透過洋蔥網路(Tor Network),對組態配置不當的Docker API發動攻擊,並企圖封鎖相關連接埠,以防他人存取受害主機資源,而他們的目的,很可能是用於建置殭屍網路的基礎設施
2025-09-15
1.1萬臺物聯網裝置、路由器遭綁架,發動每秒15億個封包的DDoS攻擊
資安業者FastNetMon揭露專門鎖定DDoS流量清洗服務業者的DDoS攻擊行動,駭客綁架1.1萬臺物聯網裝置、路由器,發動每秒發出15億個封包的UDP洪水攻擊
2025-09-15
| Windows 10 | 終止支援 | 延伸安全更新 | ESU | 微軟
將在2025年10月14日失去技術支援的Windows 10版本包括:22H2 Home、Pro、Enterprise、Education及IoT Enterprise版本,以及2015 LTSB及IoT Enterprise LTSB 2015
2025-09-15
| 西門子 | UMC | 工控資安 | SIMATIC PCS neo | CVE-2025-40795
西門子SIMATIC PCS neo工控平臺曝高風險漏洞,恐致遠端程式碼執行與當機
西門子警告SIMATIC PCS neo工控平臺UMC存在高風險漏洞,攻擊者可遠端執行程式碼或癱瘓系統,官方已釋出V2.15.1.3修補版本,並建議用戶立即更新或封鎖特定連接埠降低攻擊風險
2025-09-12











