【資安日報】7月28日,勒索軟體ShinyHunters傳出對保險公司安聯人壽發動攻擊

上週末有兩則重大的消息引起資安圈關注,其中一起是安聯人壽美國分公司因遭受網路攻擊向美國政府通報資料外洩事故的情況,另一則消息則與北韓IT工作者有關,美國政府逮捕一名涉嫌經營筆電農場協助犯案的女性共犯。


駭客組織Silver Fox針對中文用户散佈Windows惡意程式

專門蒐集網域情報的美國資安業者 DomainTools最近揭露了駭客組織Silver Fox的惡意行為 ,指出位於中國時區的Silver Fox自2023年6月以來,便建立了超過2,800個用來散佈Windows惡意程式的網域名稱,且直至今年6月,仍有266個網域積極


安聯人壽美國分公司傳出遭勒索軟體ShinyHunters攻擊,140萬人個資恐外洩

精品業者Louis Vuitton(LV)自7月初開始,接連傳出台灣、韓國、英國等多個國家的分公司遭到入侵,導致部分客户資料外洩, 背後發動攻擊的駭客組織疑為勒索軟體ShinyHunters ,原因可能與該公司使用的第三方服務被駭有關,前兩天傳出這些


為保護用户隱私,Brave加入封鎖Windows 11 Recall功能的行列

微軟計畫陸續將Recall部署到Windows 11 Copilot+ PC。 瀏覽器業者Brave上週宣佈 ,將自動封鎖這些PC中的Recall。

從Windows 1.81開始,Brave瀏覽器將加入「關閉Microsoft Recall」的選項,可封鎖Recall自動擷取任何開啟的Brave分頁。這項封鎖功能預設開啟,需要Recall的用


SonicWall警告SMA 100系列設備存在重大層級的任意檔案上傳漏洞

7月23日資安業者SonicWall發布資安公告,指出旗下Secure Mobile Access(SMA)100系列的SSL VPN設備存在重大層級的 後身分驗證任意檔案上傳漏洞CVE-2025-40599 ,由於7月中旬Google威脅情報團隊(GTIG)才揭露 鎖定該廠牌SSL VPN設備的攻


Mitel整合式通訊系統MX-ONE存在重大漏洞,恐被用於繞過身分驗證

加拿大電信業者Mitel發布資安公告,指出企業通訊平台MX-ONE 存在重大層級的身分驗證繞過資安漏洞 ,影響7.3至7.8 SP1版,CVSS風險達到9.4該公司發布修補程式,呼籲用户要儘速採取行動因應。

MX-ONE是對話啟動協定(


Meta開發用以手勢控制的智慧腕帶裝置

Meta旗下Reality Labs揭露正在開發的一款實驗性腕帶裝置 ,能讓用户以手勢控制電腦、遊戲機或是智慧眼鏡。

Reality Labs也在最新一期《Nature》期刊公佈這項研究 。最新研究是一項非侵入式神經制動介面,能從表面肌電(surface electromyography,sEMG)訊號解讀並轉


Open Source LLM

OpenAI預告GPT-5即將釋出

OpenAI執行長Sam Altman上週預告 ,下一代旗艦大語言模型GPT-5即將問世。媒體報導,最快會於8月初推出。

這是 在上週宣佈實驗版本的GPT模型贏得國際數奧(IMO)金牌 後,OpenAI模型的最新消息。Altman指出,即將公佈的GPT-5是實驗版本,包


美國女子協助北韓IT工作者滲透300家美國企業,判刑逾8年

現年50歲的美國亞歷桑那州女子Christina Marie Chapman因協助北韓IT工作者於逾300家美國企業取得工作,設立筆電農場,創造超過1,700萬美元的非法收入,因共謀詐欺、身分竊盜及洗錢, 被法官判刑102個月 ,支付逾17萬的罰


祖克柏任命OpenAI關鍵模型共同建置者Shengjia Zhao為MSL科學長

Meta共同創辦人暨執行長 祖克柏(Mark Zuckerberg)週六(7/26)宣佈 ,已任命趙晟佳(Shengjia Zhao)為超級智慧實驗室(Meta Superintelligence Labs,MSL)科學長,直接與他及AI長Alexandr Wang合作,負責該實驗室的研究方向與科學規畫。

Zhao原為OpenAI的研究科學家,主導合