| 勒索軟體 | DevMan | DragonForce
新興勒索軟體駭客組織DevMan在同一天於暗網公布4家臺灣受害企業,並表示從中竊取200 GB至960 GB不等的資料,開價1百萬至6百萬美元贖金,有資安專家認為,根據贖金金額,這些受害企業應為上市櫃公司
2025-08-06
| AI agent | CurXecute | IDE | Cursor | CVE-2025-54135
AI程式碼編輯器Cursor存在資安漏洞CurXecute,恐被用於提示注入攻擊
本週資安業者Aim Security公布AI整合式開發環境(IDE)Cursor資安漏洞CurXecute(CVE-2025-54135),並指出一旦遭到利用,攻擊者就有機會遠端執行任意程式碼(RCE),相當危險
2025-08-06
| CVE-2025-54253 | CVE-2025-54254 | AEM Forms | adobe
本週Adobe針對電子表單平臺Adobe Experience Manager Forms(AEM Forms)發布更新,修補高風險資安漏洞CVE-2025-54253、CVE-2025-54254,值得留意的是,這些漏洞的細節在Adobe修補之前就已被公開,因此他們呼籲用戶要以最優先的層級採取行動
2025-08-06
| SharePoint漏洞 | 零時差攻擊 | 勒索軟體 | 4L4MD4R
SharePoint四大零時差漏洞ToolShell遭4L4MD4R勒索軟體濫用
微軟SharePoint四大零時差漏洞遭大規模濫用,4L4MD4R勒索軟體開始攻擊地端伺服器,威脅政府及企業關鍵服務,研究人員呼籲用戶立刻修補並全面加強資安防護
2025-08-06
| ShinyHunters | 思科 | google | 雲端CRM | 語音釣魚 | Vishing | Salesforce | 資料外洩 | UNC6040
網路及伺服器大廠思科及Google雙雙公告其雲端CRM系統遭駭客入侵,竊走一部份客戶資訊
2025-08-06
| Salesforce | Vishing | 語音釣魚 | UNC6040 | ShinyHunters | 精品業 | Pandora | 資料外洩
Pandora資料外洩 可能為Salesforce相關事件最新受害品牌
丹麥精品業者Pandora近日傳出資安事件,被駭客竊取客戶姓名及電子郵件等個資
2025-08-06
| 香奈兒 | Chanel | 勒索軟體 | ShinyHunters | Salesforce
時尚精品業者香奈兒發生資料外洩事故,傳出是該公司的Salesforce帳密遭駭所致
本週香奈兒(Chanel)傳出美國部分客戶聯絡資訊外洩的情況,該公司表示駭客是從第三方服務供應商代管的資料庫竊取,資安新聞網站Bleeping Computer透露,這起事故之所以發生,很有可能是因為勒索軟體駭客組織ShinyHunters透過社交工程手法取得帳號或非法授權,進而侵入該公司的Salesforce系統
2025-08-06
| 資安日報
【資安日報】8月5日,國內外網釣事故層出不窮,歹徒想方設法誘騙使用者上當
本日資安新聞不少與網路釣魚有關,其中與臺灣民眾最為相關的事故,是有人打著中央存款保險公司的名號,藉著極具爭議的全民普發1萬元現金時事,企圖向民眾騙取信用卡資料
2025-08-05
| 普發現金 | 普發1萬 | 中央存款保險公司 | 網路詐騙
歹徒以普發現金為由、冒名中央存保發動網釣攻擊,意圖騙取信用卡資料
中央存款保險公司提出警告,有人假借他們的名義,以政府即將普發現金的熱門時事議題為幌子,引誘民眾填寫、提供信用卡的資料,該公司強調他們不會透過網頁、簡訊、電話要求民眾提供個資,民眾務必提高警覺,不要上當
2025-08-05
| PlayPraetor | 惡意軟體即服務 | MaaS
中國駭客挾持全球逾1.1萬臺Android裝置,MaaS模式威脅持續擴大
資安業者Cleafy揭露遠端存取木馬PlayPraetor在不到三個月內,感染全球超過1.1萬臺Android裝置
2025-08-05











