【資安日報】4月22日,中壢長慎醫院遭駭客組織NightSpire攻擊,部分業務受到衝擊

繼勒索軟體駭客組織CrazyHunter攻擊馬偕和彰基,有駭客組織也加入行列,對台灣中大型醫院發動攻擊,而引起全台高度關注。

根據國內多家媒體報導,駭客組織NightSpire攻擊中壢長慎醫院,並聲稱竊得大量病歷資料,由於長慎醫院是老年專科


Microsoft 365將預設關閉ActiveX

微軟4月中旬公告 ,基於安全考量, 微軟將預設關閉Microsoft 365及Office 2024中的ActiveX

ActiveX是很強大的工具,ActiveX控制項可讓使用者與web應用程式互動,同時,Web應用程式亦可藉由ActiveX控制項存取電腦。 微軟説 ,ActiveX為Microsoft 365(M365


法院開庭討論Google如何補救搜尋壟斷,結果將於夏季出爐

美國法官Amit Mehta本週一(4/21)開始主持一場預計持續數周的聽證會,以討論在判決Google的搜尋引擎違反壟斷法令之後,該公司將採取哪些補救措施,而美國司法部(DOJ)以一貫的態度認為,法官應該要求Google剝離旗下的Chrome瀏覽器


中壢長慎醫院傳出遭駭客組織NightSpire攻擊,駭客聲稱竊得800 GB資料

今年2月、3月, 勒索軟體駭客組織CrazyHunter 傳出對 馬偕 彰基 發動攻擊,衞生福利部不排除駭客將系統性對全台中大型醫院下手,如今傳出也有其他駭客加入攻擊醫院的行列。

根據民視新聞網 4月20日的報導 ,位於桃園中壢的老年


謊稱美國政府效率部,勒索軟體Fog打著政府機構的名號犯案

最近兩到三年,不斷有新的勒索軟體出現,這些駭客通常都在短短幾個月攻擊大量受害組織,從而得到資安圈的關注,但如今有新興的駭客團體打著美國政府團隊的名號,吸引研究人員的目光。

趨勢科技近期發現 勒索軟體Fog最新


微軟系統出包 誤將部分Entra帳號鎖定

微軟坦承,由於內部Log系統錯誤,導致上周部分企業用户的Entra帳號遭到鎖定無法存取。

上週多家組織反映在登入Entra帳號時,接獲系統端發出帳號密碼疑似外洩的訊息,為了確保用户帳號安全而自動將Entra帳號鎖定。用户一度認定元


GitLab 17.11擴充AI功能並強化法遵框架與控制項支援

GitLab釋出17.11版本 ,正式推出自訂法規遵循框架與全新法規要求設定機制,讓開發與資安團隊可依據組織所需遵守的標準與法規,精細定義稽核項目與對應控制項,強化內部法遵治理與審查透明度。

同時,此版本擴充開箱即


瞄準全球企業市場,中信銀上架首支供應鏈金融解決方案至全球SAP Store

近日,中國信託銀行和SAP、台灣IBM公佈全新的供應鏈金融解決方案「提早付款專案」。這套專案,是台灣金融業中,第一支上架至全球SAP Store的服務,能串接至企業端的雲端SAP ERP系統,協助企業提升營運資金效率,優化供應鏈資金


微軟3月修補的NTLM漏洞危機升温,至少出現10起實際濫用的攻擊行動

今年3月上旬微軟修補NTLM雜湊值洩露漏洞CVE-2025-24054,近期有資安業者提出警告,在微軟公告一週後,他們察覺有人將其用於實際攻擊行動。

資安業者Check Point指出, 他們約從3月19日發現相關攻擊 ,駭客試圖用於


【資安週報】0414~0418,台灣資安大會CYBERSEC 2025登場,AI資安風險持續受矚目

回顧2025年4月第三星期的資安新聞,台灣資安大會CYBERSEC 2025舉行是主要焦點,本屆規模再創新高,有超過300場的資安專題演講,以及400家資安業者、超過1,500個攤位的參與,吸引2萬位全球產官學界資安