新聞 | LockBit | Phorpiex | 勒索軟體 | 自動化攻擊

惡意軟體下載工具Phorpiex被用於散布LockBit 3.0勒索軟體

Cybereason發現Phorpiex成為LockBit 3.0自動化投遞工具,攻擊流程無需人為操作,由於Phorpiex過去也被用於傳送TWIZT、GandCrab等惡意程式,凸顯其模組化設計具高度重用性

 

2025-05-05

新聞 | 軟體供應鏈安全 | 電商平臺 | 駭客事件 | adobe | 後門程式 | Magento

駭客攻陷開源EC平臺Magento供應鏈,連百億規模跨國公司都遭殃

駭客在供應鏈業者的外掛程式中嵌入了後門,波及數百家商店,包括一家價值400億美元的跨國公司

2025-05-05

新聞 | 蘋果税 | App Store | app開發 | 第三方支付

蘋果在美開放用戶連向App Store外部網站、支付服務

蘋果宣布在美開放App加入連結或按鈕,導引消費者到App Store以外購買或其他行為。但新措施不包含其他地區。

2025-05-05

新聞 | google | GenAI | NotebookLM | 語音摘要 | Gemini

NotebookLM升級Gemini 2.5 Flash,行動版App即將推出

NotebookLM即將推出行動版本,目前開放註冊,等正式版釋出後會獲得下載App的通知。

2025-05-05

新聞 | 資安週報 | 資安一周 | 資安周報 | IT周報 | 網路攻擊 | 零時差漏洞 | 資料竊取 | 勒索軟體

【資安週報】0428~0502,新世代資安維運中心Agentic SOC、資安領域專用LLM發展受關注

在2025年5月第一星期的資安新聞,RSAC 2025全球資安會議於美國舉行,資安業者發表AI資安新進展是主要焦點;在資安攻擊事故方面,韓國電信龍頭爆發嚴重資安事件,因為大量用戶的USIM相關資料遭竊,引發身分冒用危機,還有SAP零時差漏洞攻擊的狀況,有資安業者指出可能有逾1,100套NetWeaver系統已被入侵

2025-05-05

編者的話 | 臺灣資安年鑑 | 資安 | 韌性

風雨無懼

越演越烈的網路資安威脅,以及全球地緣政治衝突,為人類社會的發展帶來極大的阻礙,但並非束手無策。我們要有足夠的心理韌性去迎接這股潮流,並且具備見招拆招、見機行事的敏捷性與彈性

2025-05-05

其他文章 | 國家資通安全戰略2025 | 資安戰略 | 國安會 | 李育杰

【2025臺灣資安年鑑|國安會諮詢委員李育杰】更強調堅韌觀念,國家資通安全戰略2025定案

賴清德總統延續「資安即國安」的戰略目標,於今年推出最新版的《國家資通安全戰略2025》,國安會諮詢委員李育杰表示,目標在打造「堅韌、安全、可信賴的智慧國家」,並以此作為新資安戰略的願景

2025-05-05

新聞 | Claude | AI研究 | 第三方整合 | MCP

Anthropic擴展Claude研究與整合能力,可更廣泛連接工作應用

Anthropic強化Claude整合與研究功能,支援跨應用串接與深度查詢,協助開發者在單一介面處理複雜工作任務與資料分析

2025-05-05

新聞 | IT周報 | 生成式AI | 第三方Cookie | 隱私權沙盒 | AI廣告代投 | 廣告詐騙 | ChatGPT

Martech雙周報第75期:Chrome又要沿用第三方Cookie,但美國司法部已經要求Google出售瀏覽器經營權

本期Martech雙周報重點:Chrome又要沿用第三方Cookie,但是否一切回到原樣?;Google發表2024年廣告安全報告,大量採用LLM來協助不良廣告處置;Performance Max終於推出通路層級行銷資料分析功能,並更新搜尋關鍵字分析和行銷素材分析功能

2025-05-03

新聞 | 2025臺灣資安大會 | 中國信託銀行 | 金融資安 | CYBERSEC 2025臺灣資安大會

【臺灣資安大會直擊】中信銀首揭金融資安韌性三大對策:建立縱深防禦工程、落實穿透測試、確認資安作業有效性

中國信託銀行資安長吳佑文在今年臺灣資安大會的金融資安論壇中,首度公開了自家的資安韌性策略,分別是建立縱深防禦工程、落實穿透(walk through testing)測試、確認資安作業有效性等策略。

2025-05-02

新聞 | Redis 8 | AGPLv3 | 開源授權 | Redis Stack | Vector Sets

Redis放棄SSPL授權回歸開源,釋出Redis 8整合核心與Stack功能

Redis 8正式釋出,改用AGPLv3授權並整合原本屬於Stack的進階模組,回歸單一核心版本,提升社群一致性與開發效率,執行效能最高提升87%

2025-05-02

新聞 | FIRST | CSIRT | 鴻騰精密 | 鴻海

從築巢到聯防:鴻騰精密CSIRT破繭而出,成為鴻海集團首位FIRST成員

鴻騰精密於2023年成立CSIRT團隊,成為鴻海集團首家加入FIRST國際資安組織的公司,扮演集團內領頭羊角色。加入後,可以獲得最新資安情資並擴大情資來源,並與國際夥伴合作應對威脅及學習他方經驗,提升團隊專業與應變能力,同時增強客戶信任與品牌形象,推動資安聯防與情資共享,縮短資安事件的反應時間

 

2025-05-02

新聞 | 蘋果 | 第三方支付 | App Store

蘋果違反法院的反托拉斯裁決,恐面臨刑事調查

今年4月底美國聯邦法院法官裁決,蘋果故意違反開放App Store第三方支付的命令,要求蘋果限期提交合規修正新方案

2025-05-02

新聞 | 富邦金控 | CYBERSEC 2025臺灣資安大會 | 金融資安

【臺灣資安大會直擊】API資安威脅成挑戰,富邦金建立六項機制管控API安全

金融機構自2019年開始發展Open API,和第三方業者發展更多創新金融服務。不過,發展創新服務的同時,控管API安全性也成為一項挑戰。為了應對這項挑戰,富邦金控建立了六項機制控管API,包括API文件標準化、自動化、透明化,並制訂了API上架前、上架,和下架的機制。

2025-05-02

新聞 | 資安日報

【資安日報】5月2日,思科、Nvida等多家業者在RSAC 2025推出AI資安工具

針對本週舉行的全球大型資安會議RSAC 2025,Google、思科、Nvida、Palo Alto Networks都著眼在AI資安,紛紛發表相關資安工具,互別苗頭

2025-05-02