英國計畫禁止公部門、基礎架構業者付錢給勒索軟體歹徒

英國內政部本週公佈新法案草案 ,將禁止公部門及國家基礎架構營運業者付贖金給勒索軟體駭客。英國政府也提醒,民間機構付贖金給俄羅斯駭客組織可能觸法。

英國內政部的草案為打擊網路犯罪措施的一環。 The Independent報導 ,這是英


竊資軟體Lumma Stealer傳出捲土重來

5月21日 微軟與多國執法機關、資安業者聯手 ,宣佈在取得法院的授權後協助破壞竊資軟體Lumma Stealer(LummaC2)的基礎設施,其中包含約2,300個惡意網域,該公司將其停用或是封鎖,讓逾39萬台受害電腦不再受到控制,但兩


Mistral AI發布全球首份AI模型的生命週期環境影響報告,揭露碳、水、資源消耗影響

法國AI新創 Mistral AI週二(7/22)發布了全球首份針對大型語言模型(LLM)進行完整生命週期環境影響的評估報告 ,並以最新的旗艦模型Mistral Large 2為例,量化該模型從開發、部署到使用階段所產生的三大關鍵環境指標,涵蓋碳排放


思科ISE三項滿分漏洞已遭人濫用

思科近月接連修補ISE及ISE-PIC 三項風險值10的重大漏洞, 本週進一步警告這些漏洞正發生濫用活動

思科透過最新安全公告指出,2025年7月獲知網路上有濫用部份漏洞的意圖。思科持續強烈建議客户升級到已修補漏洞的


Amazon買下AI裝置新創Bee

2022年才創立的 AI裝置新創Bee週二(7/22)宣佈 ,即將加入Amazon,Amazon已向 TechCrunch 證實了此事,且Bee將加入Amazon,惟雙方並未公佈交易價格。

Bee的公司登記名稱為Bluush,但在外都以Bee或Bee AI作為品牌名稱,由Maria de Lourdes Zollo與Ethan Sutin在202


新加坡關鍵基礎設施遭中國駭客UNC3886鎖定,或透過路由器與資安設備滲透

新加坡網路安全局(CSA) 發布聲明指出 ,近期在新加坡部分關鍵基礎設施偵測到的網路攻擊活動,其背後可能與中國背景的進階持續性威脅(APT)組織UNC3886有關。CSA表示,目前正持續追蹤並調查此一攻擊事件,並強調已啟


Dell傳出遭駭客組織World Leaks勒索,該公司坦承實驗室測試平台遭駭

7月初勒索軟體駭客組織Hunters International 正式宣佈結束營運 ,並提供受害組織免費解密金鑰,但這些駭客並非就此金盆洗手,而是傳出改組以World Leaks的名號另起爐灶,主要以竊得資料進行勒索的策略繼續犯案,如今傳出有知名科技公司受害。


如何快速上手FHIR?台灣開發者打造No-Code通用FHIR轉換器,不論版本都能轉

隨著政府越來越重視國際醫療資訊標準HL7 FHIR,醫院也開始動起來要導入。為降低門檻,台灣開源社羣5年前就打造一款低程式碼通用FHIR轉換工具,只需寫短短幾行程式碼,就能將CSV、XML、JSON、SQL/NoSQL等來源資料,轉換為任意版

Continue reading...

【資安日報】7月22日,Dell傳出遭World Leaks勒索,測試環境資料外洩

7月初台灣發生 全支付(Pxpay Plus)測試環境帳密遭到外流 ,駭客在深網兜售,如今又有測試環境遭駭的事故傳出,這次的苦主是Dell,攻擊者的身分是World Leaks,後續影響相當值得觀察。

另一方面,我們昨天報導 週末發生的SharePoint零時差漏洞


CitrixBleed 2已出現大規模攻擊,超過100家企業組織遭駭

6月中旬Citrix針對NetScaler ADC、NetScaler Gateway 修補 重大層級的資安漏洞 CVE-2025-5777 ,此漏洞4.0版CVSS風險達到9.3分,後續資安研究人員Kevin Beaumont提出警告, 該漏洞本質上與2年前造成大規模災情的Citrix Bleed(CVE-2023–4966)