ShinyHunters、Scattered Spider狼狽為奸,鎖定Salesforce系統發動攻擊

最近一個月,接連傳出駭客組織 ShinyHunters (UNC6240)對 安聯人壽(Allianz Life) 、精品業者 香奈兒(Chanel) Pandora ,以及科技大廠 Google 思科 發動攻擊,駭客疑似鎖定這些公司使用的Salesforce系統下手,從而竊得內部資料。由於上述的攻擊手法,與另


【資安日報】8月14日,ShinyHunters、Scattered Spider狼狽為奸

約從7月下旬開始,駭客組織ShinyHunters接連傳出對保險業、精品業、科技業發動攻擊,而且手法疑似都是對這些公司的員工發動語音網釣攻擊,從而竊取Salesforce存放的資料,這樣的情況讓人不禁懷疑他們與駭客組織Scattered Spider有合作關係,如今有

Continue reading...

Fortinet揭露SIEM平台存在重大漏洞,並警告已出現漏洞利用工具

8月12日資安業者Fortinet發布資安公告,他們針對資安資訊及事件管理平台FortiSIEM 修補重大漏洞CVE-2025-25256, 可在未經授權的情況被用於遠端命令注入攻擊,值得留意的是,該公司特別提到已有實際的漏洞利用工具出現


付費版ChatGPT可連接Gmail、Dropbox、SharePoint等第三方服務

在忙著 解決GPT-5上線問題 的同時, OpenAI本週宣佈 ChatGPT連接器(connector)串連Gmail、Google Calendar的功能正式推向付費用户,可整合GPT-5。此外ChatGPT現在也可連結新的第三方服務如Dropbox、微軟SharePoint、Notion等。

OpenAI 6月首先為ChatGPT新增連接器功能,允許付費(Pro


紐約州控告數位支付平台Zelle放任詐欺活動

美國紐約州檢察總長Letitia James本週三(8/13) 正式控告負責經營P2P數位支付平台Zelle的Early Warning Services(EWS), 指控EWS所設計的Zelle缺乏關鍵安全功能,並放任詐欺活動,使得受害者在2017年至2023年間損失超過10億美元。

EWS


Windows 11、Server 2025正式移除Windows 7時代的PowerShell 2.0

微軟本週宣佈 ,將從未來2個月的最新版Windows 11 24H2及Windows Server 2025更新移除Windows 7時代遺留下來的PowerShell 2.0,以提升Windows環境的安全性。

PowerShell 2.0是Windows 7加入的腳本語言元件。PowerShell 2.0因架構老舊、缺乏現代安全防護措施,可


第二家加密貨幣交易平台Bullish登上美國股市

加密貨幣交易平台Bullish週三(8/13)以BLSH為代號,正式登上美國紐約股市(New York Stock Exchange,NYSE),這是美國繼Coinbase之後,第二家公開發行股票的加密貨幣交易平台。Bullish的每股發行價為37美元, 上市首日 即大漲83.78%,以68


Nvidia緊急更新Triton推理伺服器,修補可遠端奪取AI控制權漏洞

Nvidia發布Triton推論伺服器(Inference Server)與Python後端25.07版本安全更新,修補由資安公司Wiz 揭露 的一組高風險漏洞,包括CVE-2025-23319、CVE-2025-23320和CVE-2025-23334,該攻擊鏈允許未經驗證的


Docker Hub驚傳埋入XZ Utils後門的映像檔,軟體供應鏈亮起紅燈

去年3月,名為XZ Utils程式庫發生 被植入隱密後門的供應鏈攻擊事件 ,震驚軟體開發界與資安界,當時剛好有研究人員偶然察覺異狀,才讓後門程式碼被揪出,使得受影響範圍並未持續擴大,初估評估僅有部分Linux版本受到影響,這


馬斯克揚言控告蘋果App Store偏袒ChatGPT 引爆與OpenAI CEO新一波口水戰

馬斯克(Elon Musk)本週指控蘋果App Store偏私ChatGPT,揚言控告,也引發和OpenAI執行長Sam Altman的言語交鋒。

事情起因是 馬斯克在X上指控蘋果搞小動作 ,使OpenAI以外的任何AI公司都不可能在App Store拿到排名第一,這無疑是違反反壟斷法的行為。他説