| Oracle | Oracle E-Business Suite | CVE-2025-61882 | Clop
Google公布企業Oracle EBS系統遭駭調查報告,濫用的漏洞可能不只CVE-2025-61882
這個月初驚傳多家公司高層收到Oracle ERP系統遭駭的敲詐信,因為是Google威脅情報小組(GTIG)與Mandiant,因此受到矚目,不久之後,Oracle先回應是7月修補的重大漏洞有關,之後又改口是新漏洞,令人摸不著頭緒,此時,有些資安廠商觀察到有人在疑似駭客軟體的Telegram群組洩漏攻擊方式,也將這次事故暫時定調為單一漏洞濫用攻擊,但10月10日GTIG與Mandiant發布調查報告,他們認為有多條漏洞濫用攻擊鏈的存在,而發起攻擊的駭客組織應該是FIN11與其附屬團體
2025-10-11
| 歐盟 | Chat Control | 端到端加密 | 隱私保護 | 數位主權
歐洲業者連署反對歐盟Chat Control用戶端掃描,指稱將削弱加密並動搖信任
多家歐洲隱私導向服務商連署公開信,反對歐盟《兒少性剝削規範》(CSA)中的Chat Control方案,批評用戶端掃描破壞端到端加密與資安,削弱歐洲業者信任與數位主權
2025-10-10
| Salesloft Drift | Salesforce | 供應鏈攻擊 | 勒索 | Salesloft | Drift | Scattered LAPSUS$ Hunters
日前使用Salesloft Drift的Salesforce用戶遭到供應鏈攻擊、導致資料外洩,駭客不但威脅受害者支付贖金,也對Salesforce施壓,但這家CRM龍頭表示不會與駭客進行交易
2025-10-09
| 勒索軟體 | LockBit | DragonForce | Qilin | 關鍵基礎設施
三大勒索軟體集團LockBit、DragonForce與Qilin結盟
美國網路安全暨威脅偵測業者ReliaQuest發布第三季勒索軟體報告,顯示LockBit、DragonForce與Qilin已展開結盟,將分享彼此的戰術及資源
2025-10-09
【資安日報】10月9日,AI資安工具協助改善模型品質、自動修補軟體資安漏洞
本週Anthropic開源AI模型安全稽核框架Petri、DeepMind打造自動修補軟體漏洞的AI代理CodeMender,再度將運用AI強化資安又邁進一大步
2025-10-09
| 資料外洩 | Discord | Scattered LAPSUS$ Hunters | Zendesk
駭客聲稱從Discord的IT服務臺竊取550萬用戶資料、210萬張身分證件的照片
即時通訊平臺Discord第三方服務遭入侵而引發資料外洩的事故,近日出現新的進展,駭客聲稱竊得1.6 TB客服工單資料,影響550萬用戶;Discord也更新公告內容,透露他們確認有7萬身分證件的照片曝險
2025-10-09
| Zimbra Collaboration Suite | Zimbra | IIFE | CVE-2025-27915 | 零時差漏洞 | XSS
郵件伺服器Zimbra零時差漏洞遭到利用,駭客濫用行事曆檔案ICS觸發
開源郵件伺服器系統Zimbra Collaboration Suite(ZCS)傳出零時差漏洞攻擊!資安業者StrikeReady指出,在軟體業者Synacor修補跨網站指令碼(XSS)漏洞CVE-2025-27915,有人冒充利比亞海軍旗下的禮賓辦公室寄信給巴西軍方,意圖觸發漏洞
2025-10-09
【資安日報】10月8日,Oracle E-Business Suite零時差漏洞攻擊、Red Hat資料外洩事故出現新進展
上週受到資安界矚目的Oracle E-Business Suite零時差漏洞攻擊、Red Hat資料外洩事故,再度出現新進展,有資安業者及資安專家公布調查結果,指出犯案者的身分及手法
2025-10-08
| 資料外洩 | Discord | Scattered LAPSUS$ Hunters | Zendesk
即時通訊平臺Discord資料外洩,駭客聲稱入侵Zendesk系統而得逞
Discord發生第三方客服供應商遭到未經授權人士入侵的資料外洩事故,影響曾與客戶支援團隊、信任安全團隊互動的用戶。駭客組織Scattered Lapsus$ Hunters聲稱是他們所為,入侵該公司IT服務臺系統Zendesk而得逞
2025-10-08
| Gemini | FireTail | ASCII走私 | 大型語言模型
多家大型語言模型服務曝ASCII走私風險,Gemini與Grok被點名
資安公司FireTail發現多家大型語言模型服務可被ASCII走私攻擊,利用不可見字元藏指令欺騙模型輸入,Gemini、Grok與DeepSeek皆可能受影響,在企業應用深度整合人工智慧時風險更高
2025-10-08











