中國駭客組織Velvet Ant滲透關鍵基礎設施,潛伏隔離網路環境近十年
資安公司Sygnia在兩年前揭露中國駭客組織Velvet Ant的網路間諜活動,這些駭客 曾利用F5 BIG-IP負載平衡設備建立持續存取管道 ,也有利用思科網路設備作業系統零時差漏洞 CVE-2024-20399 滲透受害組織的記錄,然而該公司
製藥巨擘諾和諾德遭駭,外洩臨牀試驗病患資料
丹麥製藥業巨擘諾和諾德(Novo Nordisk)上週四公告 內部IT系統遭未授權存取,導致參加臨牀試驗的病患資料外洩。
這次IT資安事件讓駭客存取了部份IT系統,並且複製部份未公開資訊。 諾和諾德説明 ,事件影響了參與公司某些臨牀測
Office 2019 for Mac 7月13日起只能讀取,無法新增、儲存
微軟上週提醒Mac電腦用户,7月13日起macOS版Office 2019因憑證到期將功能大減,若用户不改用Microsoft 365,之後只能讀取舊檔案,無法編輯、儲存,也無法建立新檔案。
根據微軟説明 ,從2026年7月13日起,部份macOS版Office會
中國駭客瞄準缺乏EDR防護的邊界設備,藉Brickstorm後門潛伏18個月
資安業者Volexity 揭露 ,中國相關駭客組織VerdantBamboo(UNC5221)在一起長期入侵事件中,將惡意程式放在企業邊界與基礎設施設備上,再利用Brickstorm後門提供的代理連線能力和遭竊憑證,存取受害組織的Microsoft 365環境。該做法讓攻擊流量更像
Palo Alto發布6月安全更新修補11項漏洞
網路資安業者Palo Alto Networks本週發佈六月份安全更新 ,修補11項漏洞,其中包含2項高風險安全更新,廠商呼籲管理員儘速更新到最新版本。
這2項高風險安全更新中,一項為CVE-2026-0274,影響Palo Alto安全協調、自動化與
Coupang個資外洩案波及3,755萬人,遭韓國重罰逾6,246億韓元
針對電商平台 酷澎(Coupang)於2025年11月 揭露的大規模個資外洩事故, 韓國個資保護委員會(Personal Information Protection Commission,PIPC)於6月11日公告 ,對酷澎處以6,246億8,100萬韓元(約4.09億美元)罰鍰。
PIPC調查認定,酷澎因
研究人員揭露BitLocker零時差漏洞GreatXML
研究人員Chaotic Eclipse(Nightmare-Eclipse)於微軟發布6月例行更新(Patch Tuesday)當天,公佈Microsoft Defender零時差漏洞 RoguePlanet 。根據 資安新聞網站SecurityWeek報導 ,事隔兩天該研究員又公開 另一個零時差漏洞GreatXML ,並指出該弱點 可被用於繞過BitLocker磁碟加密機制。
針對這項漏洞出
施耐德電機修補多項高風險漏洞,影響EcoStruxure與PowerLogic等產品
工業自動化與能源管理業者施耐德電機(Schneider Electric)於6月9日發布3份安全公告 ,揭露資料中心監控軟體EcoStruxure IT Data Center Expert、遠端終端裝置與控制器EasyLogic T150/Saitel DP RTU,以及電力保護與控制平台PowerLogic P7的多項漏洞,並針對受影響產品提
微軟Secure Boot舊版憑證2026年陸續到期,紅帽提醒RHEL用户更新韌體信任資料庫
開源軟體與企業Linux業者紅帽(Red Hat)6月10日提醒 ,微軟安全開機(Secure Boot)機制使用的多張2011年版簽章憑證, 將於2026年陸續到期 ,企業應確認UEFI(Unified Extensible Firmware Interface)韌體中的Secure Boot資料庫(db)是否已納入2023年版憑

OpenAI收購Ona,打造企業AI代理人雲端執行環境
OpenAI週四(6/11)宣佈收購AI代理人雲端執行平台Ona ,將其安全雲端執行與協調技術整合至Codex生態系,讓AI代理人可在安全、持久且由客户控制的雲端環境中長時間執行任務。此一收購案仍待監管機關核准,雙方並未揭露交易