Seagate在台正式開賣30 TB容量NAS硬碟

從去年底到今年初,Seagate採用Mozaic 3+平台、熱輔助磁記錄(HAMR)的硬碟消息,更明確浮出枱面,因為當時他們悄悄揭露資料中心硬碟 Exos M 30TB 的技術規格,以及產品編號為ST30000NM004K,並表明這款機型屬於傳統磁記

Continue reading...

歐洲刑警與12國執法機關聯手,摧毀俄羅斯DDoS駭客NoName057(16)基礎設施

自從2022年俄羅斯入侵烏克蘭之後,全名為 NoName057(16) 、台灣簡稱NoName057的俄羅斯駭客,屢屢發動DDoS攻擊,先是對烏克蘭及歐洲盟國下手,曾經對烏克蘭伸出援手的台灣, 也在去年9月遭受這些駭客大規模攻擊 ,當


SharePoint驚傳零時差漏洞攻擊,微軟緊急發布修補程式

內容管理與團隊協作平台SharePoint在企業的數位轉型與協作當中扮演極為重要的角色,一旦這種系統出現資安漏洞,就可能讓企業內部的機密資料外洩或是破壞,上週末出現 大規模零時差漏洞攻擊行動 引起各界關注。

這起事故最早揭露


【資安日報】7月21日,SharePoint驚傳零時差漏洞攻擊,逾85台伺服器受害

在週末期間最重要的資安新聞,莫過於SharePoint零時差漏洞攻擊的事故,揭露此事的資安業者Eye Security指出,這項漏洞是中度風險漏洞CVE-2025-49706的變形,但危險程度達到重大層級,迄今至少已出現兩波大規模攻擊行動。

Continue reading...

【資安週報】0714~0718,中國駭客網釣信鎖定台灣半導體人資單位!全球還有Vishing、AI偽冒攻擊擴大

回顧2025年7月第三星期資安新聞,社交工程攻擊成為主要焦點,有多起新聞與之有關,涵蓋傳統網路釣魚,駭客濫用瀏覽器上傳的ClickFix、FileFix新手法,還有語音網釣與AI語音偽冒,我們整理如下:

(一)台灣半導體產業與相關


Nvidia Container Toolkit存在重大漏洞,攻擊者恐用於在AI雲端服務提升權限

7月15日Nvidia發布1.17.8版Container Toolkit、25.3.1版GPU Operator, 修補資安漏洞CVE-2025-23266、CVE-2025-23267 ,其中又以重大層級的CVE-2025-23266特別值得留意, 資安業者Wiz公佈細節 ,指出


Martech雙周報第78期:AI爬蟲衝擊出版商流量及收益,IAB Tech Lab和Cloudflare相繼推出網站主對爬蟲系統收費的機制

重點新聞(0706~0719)

#AI爬蟲 #網站內容變現 #NLWeb #IAB #品牌安全
IAB Tech Lab提出LLM內容存取API框架草案,因應AI爬蟲衝擊出版商流量及品牌形象等挑戰

隨著生成式AI工具與大型語言模型(LLM)加速被導入搜尋摘要與聊

Continue reading...

Ivanti SSL VPN系統零時差漏洞遭到利用,駭客用來散佈MDifyLoader、Cobalt Strike

今年 1月 4月 資安業者Ivanti修補旗下SSL VPN系統Ivanti Connect Secure(ICS)重大層級資安漏洞 CVE-2025-0282 CVE-2025-22457 (CVSS風險皆為9.0),台灣資安業者杜浦數位安全(TeamT5)今年3月偵測到 中國APT駭客用來發


微軟宣佈美國國防部技術支援業務將排除中國工程團隊

美國非營利調查機構ProPublica踢爆 ,微軟近十年來在維護國防部與其它聯邦機構雲端系統時,所採用的「數位護送」(Digital Escort)制度含有重大安全風險,使得 微軟發言人Frank Shaw上週五(7/18)宣佈 ,將確保沒有中國工程團隊會替美國


日本警方釋出勒索軟體Phobos、8Base解密金鑰

日本政府上週釋出勒索軟體Phobos、8Base的解密金鑰

Phobos是2018年出現的勒索軟體即服務(ransomware-as-a-service)。雖然Phobos知名度不像其他勒索軟體那麼高,但感染範圍卻很廣。 它曾在2019年底名列 最常見勒索軟體第三名,僅次