駭客鎖定Firefox附加元件開發者發動網釣攻擊

Mozilla基金會上週警告 ,它們發現一起鎖定Mozilla附加元件(addons.mozilla.org,AMO)帳號的網路約魚攻擊行動,駭客假借Mozilla名義傳遞郵件,要求開發者更新AMO帳號,但或許只是要騙取開發者的登入憑證。

該基金會提醒開發者在收到宣稱來自Mozilla


勒索軟體Anubis攻擊Windows、安卓裝置竊取資料、刪除檔案

新興勒索軟體Anubis近來鎖定Windows及Android用户發動攻擊,已在美國、歐洲、澳洲等地攻擊醫療、營建組織,能竊取資料、刪除檔案還會防止回復。

Anubis最早出現於2024年11月,為勒索軟體組織。雖然不確定是它來自哪個區域,但證據


【資安日報】8月4日,西亞電信業去年遭中國駭客組織長期網攻

中國駭客鎖定全球各地電信業者的網路間諜活動,自去年爆發Salt Typhoon攻擊美國電信業者的事故之後,後續有Liminal Panda攻擊南亞和非洲,近期資安業者Palo Alto Networks揭露名為CL-STA-0969的駭客組織攻擊行動,是針對西亞的電信業者而來,


英國標準協會BSI東北亞區高層世代交替,引領組織邁向新篇章

英國標準協會(BSI)東北亞區近期宣佈一項重要人事異動,原任BSI台灣分公司營運長謝君豪於2025年8月1日起,正式接任BSI東北亞區董事總經理一職,將全面領導台灣與韓國團隊,開啟BSI在該區域的全新篇章。

與此同時,


SonicWall防火牆零時差漏洞攻擊升温,勒索軟體Akira加入戰局

7月中旬Google威脅情報團隊(GTIG)揭露鎖定 SonicWall SSL VPN設備的攻擊行動, 駭客企圖部署惡意軟體Overstep ,後續 駭客組織World Leaks聲稱駭入電腦大廠Dell內部的產品展示及測試的環境 ,傳出入侵的管道,很可能就是上述的SSL VPN設備。如今資安業者Arctic


美國CISA開源Thorium惡意程式分析平台

美國網路安全暨基礎架構管理署(CISA)上週宣佈 ,開源自動化檔案分析平台Thorium開放給政府及民間用於惡意程式和鑑識分析。

這項計畫是CISA和美國桑迪亞國家實驗室(Sandia National Laboratories)合作。Thorium為自動化檔案分析及資料生成的高擴充性分散


蘋果發布多個作業系統平台更新,修補已遭利用的Chrome零時差漏洞

兩週前Google 發布Chrome 138電腦版更新 138.0.7204.157、138.0.7204.158,修補6項資安漏洞,其中存在於ANGLE(Almost Native Graphics Layer Engine)及GPU元件的高風險漏洞CVE-2025-6558,已經出現實際遭到利用的


Anthropic拒絕讓OpenAI以API存取Claude 理由是違反服務條款

Anthropic上週證實封鎖競爭者OpenAI以API存取Claude模型,理由是違反服務條款。

Wired上週引述消息人士報導 ,OpenAI開發團隊透過API存取Claude,以測試比較Claude和自家模型在某些能力的差異,像是程式撰寫、創意寫作,以及因應兒童性剝削、自殘、誹謗


西南亞電信業去年遭中國駭客CL-STA-0969長期網攻,多種專屬工具輪番上陣進行滲透

中國駭客組織鎖定 電信業者 從事大規模網路間諜活動,藉此針對特定的政治人物進行情報收集,這樣的事故又以 去年9月爆發 Salt Typhoon 駭客攻擊行動受到高度關注,不僅傳出AT&T、Verizon、Lumen等多家大型業者受害,相關攻擊 亦得到美


微軟將在明年終止對Windows 11 SE的支援

微軟近日宣佈 ,將於2026年10月終止對Windows 11 SE的支援。Windows 11 SE是微軟專門針對美國14歲以下的教育學程(K-8)所設計的作業系統,以與Google的Chrome OS競爭, 在2021年11月首度亮相 ,當時還同步發表了搭載Windows 1