中國駭客Storm-1175散佈勒索軟體StormEncryptor,疑利用N-central弱點滲透受害組織
上週N-able修補與公佈 N-central身分驗證漏洞CVE-2026-18577 ,並透露已出現遭到利用的跡象, 資安公司Huntress與Sophos發現有客户受害 ,揭露攻擊者活動的過程,現在有駭客組織傳出加入漏洞利用的行列。
8月8日 微軟威脅情
擁有超過35萬活躍安裝量的WordPress外掛開發商BdThemes遭供應鏈攻擊,WordPress暫停相關外掛下載
WordPress外掛開發商BdThemes近日遭遇供應鏈攻擊,資安業者 Wordfence指出 ,攻擊者採取不同於傳統供應鏈攻擊的手法,並未竄改WordPress.org程式碼庫的任何外掛程式碼,而是入侵上游基礎設施,利用外掛程式元件的跨網站指令碼(XSS)漏洞,透過API從
OpenAI Daybreak拆成Blue與Red兩級,後者找出逾400項作業系統核心漏洞
OpenAI週一(8/10)宣佈 ,把提供給資安人員使用的Daybreak計畫分成Blue與Red兩種存取級別。其中,Daybreak Red採用全新的資安專用模型GPT-5.6-Cyber,並已在某款熱門作業系統核心找到逾400項可能造成權限提升的漏洞。
Daybreak是OpenAI針對合
勒索軟體Gunra鎖定全球政府與關鍵基礎設施攻擊
美國聯邦調查局(FBI)、網路安全與基礎設施安全局(CISA)等多個聯邦機構,與韓國國家警察廳(KNPA) 發布聯合公告 ,勒索軟體Gunra以租用服務(RaaS)的型式營運,由附屬組織攻擊政府機關、關鍵基礎設施,以及其他的企業組織,
趨勢科技公開AI Security Blueprint與Agentic Governance Gateway最新進展,聚焦能見度的提升與自主AI代理的治理
【拉斯維加斯直擊】隨著AI代理時代來臨,在傳統AI Gateway、AI Guardrails發展之外,如何更完善地管控企業內部AI應用,已成為企業資安防線升級的全新課題。在8月美國黑帽大會現場,趨勢科技旗下TrendAI企業資安事業羣展示最新發展的Security for
.jpg)
佈局Agentic AI時代防禦!趨勢科技TrendAI主張從4大關鍵層面出發:聚焦可視性、所有權、可觀測性與治理
【拉斯維加斯直擊】隨著LLM(大型語言模型)應用普及,以及Agentic AI快速崛起,新技術用於推動企業轉型的同時,也帶來前所未有的資安威脅,促使全球資安廠商紛紛提出對策,並加速研發對應的防護方案。資安大廠趨勢科技(Trend

中部7縣市完成行動網路降速演練,行動網路降速至256KB考驗公共服務持續運作能力
行政院配合2026城鎮韌性(防空)演習,在週一(8/10)下午14:30至15:00,首次在台中市、苗栗縣、南投縣、彰化縣、雲林縣、嘉義市及嘉義縣等中部7縣市,實施行動通訊網路降速演練,首次的行動網路
醫療物流公司久裕部分資訊系統遭到攻擊
上櫃藥品流通與醫療物流業者久裕(4173)在8月10日晚間 於公開資訊觀測站發布重大訊息 ,表示該公司部分資訊系統遭受網路攻擊,已立即啟動資訊安全防禦機制,並委請外部資安技術公司與專家協助處理,後續也將依
AI助理Atlassian Rovo存在間接提示注入弱點,攻擊者可用於搜刮Jira和Confluence資料
AI資安公司PromptArmor指出, 他們在Atlassian推出的AI助理Rovo發現間接提示注入漏洞 ,由於該AI助理能在Atlassian旗下的Jira、Confluence等應用系統運作,攻擊者有機會透過間接提示注入手法,從Atlassian租户竊取Jira工單、Confluence文件等檔案,過程完全無需人類授權。值
